Un generator privat cu o limită clară
Acest generator gratuit de parole aleatorii creează parole puternice și sigure pe dispozitivul dvs. folosind API-ul Web Crypto al browserului. Nu necesită un cont, nu generează parole pe un server, nu încarcă parolele generate și nu include parolele generate în evenimente de analiză sau publicitate.
PwdGen funcționează în browsere moderne, inclusiv Chrome, Edge, Safari, Firefox și browsere mobile actuale care expun Web Crypto. Dacă Web Crypto nu este disponibil, generatorul eșuează în siguranță, fără a recurge la aleatorii nesigure.
Încredere dintr-o privire
- Privat prin design: parolele sunt generate și evaluate în sesiunea curentă a browserului.
- Aleatorii criptografice sigure: alegerile aleatorii provin din
crypto.getRandomValues(), nu dinMath.random(). - Fără generare de parole pe server: PwdGen nu trebuie să primească valoarea generată pentru a o crea.
- Metodologie clară: metodologia de securitate explică eșantionarea prin respingere, estimările de entropie și limitele.
- Politică de confidențialitate transparentă: pagina de confidențialitate explică ce este și ce nu este colectat.
Cum să îl utilizați în siguranță
- Alegeți o lungime acceptată de serviciu. Pentru o parolă utilizată ca singur factor de autentificare, preferați cel puțin 15 sau 16 caractere.
- Păstrați literele mari, literele mici și cifrele activate. Adăugați simboluri atunci când serviciul destinație le acceptă.
- Generați o parolă diferită pentru fiecare cont.
- Salvați rezultatul într-un manager de parole de încredere, în loc să reutilizați sau să memorați un model previzibil.
- Activați MFA sau o cheie de acces ori de câte ori serviciul o oferă.
Pentru o prezentare mai detaliată, citiți cum să creați o parolă puternică, comparați cât de lungă ar trebui să fie o parolă și aflați cum funcționează împreună managerii de parole, MFA și cheile de acces.
Puteți, de asemenea, să răsfoiți centrul de instrumente pentru parole, ghidurile de securitate a parolelor sau pagina de suport pentru browsere.
De ce scorul implicit este mediu
Instrumentul păstrează valoarea implicită existentă de 10 caractere pentru compatibilitate, dar nu etichetează această valoare implicită ca „puternică”. Lungimea este unul dintre cele mai importante controale împotriva ghicirii parolelor. Un rezultat de 15–19 caractere este etichetat ca puternic, iar 20 sau mai multe caractere pot fi etichetate ca foarte puternic atunci când setul de caractere selectat este suficient de larg.
Opțiuni ale generatorului de parole aleatorii
Alegeți o lungime între 6 și 64 de caractere și generați 5, 10 sau 20 de parole simultan. Puteți include litere mari, litere mici, cifre și simboluri sau puteți exclude caractere similare, cum ar fi 0, O, 1, I și l. Fiecare rezultat include cel puțin un caracter din fiecare sursă de caractere activată.
Ce nu protejează generarea locală
Generarea locală nu poate opri phishingul, extensiile de browser rău intenționate, malware-ul dispozitivului, keylogger-ele, managerii de clipboard nesiguri sau pe cineva care urmărește un ecran partajat. După copiere, parola poate rămâne în clipboard-ul sistemului de operare până când o altă valoare o înlocuiește. Tratați valoarea generată ca pe un secret imediat ce apare.
Verificați singur afirmația
Deschideți instrumentele de dezvoltare ale browserului, selectați panoul Rețea, goliți lista de cereri, apoi regenerați, schimbați setările și copiați o parolă. Aceste acțiuni nu ar trebui să producă cereri Fetch, XHR sau Beacon care conțin parola. Implementarea folosește crypto.getRandomValues() și eșantionarea prin respingere în loc de Math.random() sau selecție modulo părtinitoare.