เครื่องมือรหัสผ่าน

เลือกประเทศ ภูมิภาค และภาษา

การเปลี่ยนภาษาจะไม่เปลี่ยนหรือสร้างรหัสผ่านปัจจุบันของคุณใหม่

อเมริกา

ยุโรป ตะวันออกกลาง & แอฟริกา

เอเชียและแปซิฟิก

ภูมิภาคและทั่วโลก

เวอร์ชัน 60 ประเทศ ภูมิภาค และทั่วโลก · ค้นหาชื่อท้องถิ่นและภาษาอังกฤษ RTL: עברית / العربية · รหัสผ่านยังคงอยู่ LTR

เครื่องมือสุ่มรหัสผ่าน

สร้างรหัสผ่านที่ปลอดภัย 10 รายการ คลิกเพื่อเลือกและคัดลอก

สร้างในเครื่อง · ไม่อัปโหลดหรือบันทึก

รหัสผ่านที่สร้าง

ค่าเริ่มต้น 10 ตัวอักษร · รหัสผ่าน 10 รายการ · ตัวพิมพ์ใหญ่ + ตัวพิมพ์เล็ก + ตัวเลข

การวิเคราะห์ในเครื่องแบบโปร่งใส

ความสุ่มและการกระจายตัวของอักขระ

แผนภูมินี้สรุปชุดรหัสผ่านที่สร้างขึ้นล่าสุดโดยไม่เปิดเผยข้อความรหัสผ่าน ตัวอย่างขนาดเล็กไม่สามารถพิสูจน์คุณภาพของตัวสร้างเลขสุ่มได้

ความสุ่มและการกระจายตัวของอักขระ
ขนาดตัวอย่าง0
เพดานเอนโทรปีตามทฤษฎี
ตัวพิมพ์ใหญ่0
ตัวพิมพ์เล็ก0
ตัวเลข0
สัญลักษณ์0
คำรหัสผ่านที่ซ้ำกัน0

เพดานดังกล่าวสมมติว่าโมเดลตัวสร้างที่เลือกมีการกระจายแบบสม่ำเสมอ ไม่ใช่การรับประกันสำหรับรหัสผ่านที่ใช้ซ้ำ เลือกโดยมนุษย์ หรือถูกเปิดเผย

พื้นที่ทำงานความปลอดภัยในเครื่อง

ประวัติการสร้างและส่งออกเฉพาะเซสชัน

แผงนี้เก็บเฉพาะข้อมูลเมตาของชุดในที่จัดเก็บเซสชัน ข้อความรหัสผ่านจะอยู่ในหน่วยความจำและส่งออกเฉพาะเมื่อคุณเลือกอย่างชัดเจน

คำเตือน: ไฟล์ที่ส่งออกอาจมีรหัสผ่านที่ละเอียดอ่อน บันทึกในตำแหน่งที่เชื่อถือได้เท่านั้น

ชุดข้อมูลในเครื่องล่าสุด

ชุดข้อมูลในเครื่องล่าสุด
เวลาโหมดจำนวนความยาวเอนโทรปี

สร้างชุดรหัสผ่านเพื่อดูข้อมูลเมตาในเครื่องที่นี่

การตรวจสอบความปลอดภัยในพื้นที่

เครื่องมือประมาณเวลาถอดรหัสรหัสผ่าน

ดูว่าคำ รูปแบบ และความยาวทั่วไปส่งผลต่อเวลาการโจมตีโดยประมาณอย่างไร

ประเมินเฉพาะในเบราว์เซอร์นี้เท่านั้น ไม่เคยอัปโหลด บันทึก หรือบันทึก

เวลาโดยประมาณ · แฮชแบบออฟไลน์อย่างรวดเร็ว (10 พันล้านเดา/วินาที)

กรอกรหัสผ่านเพื่อประเมิน

เปรียบเทียบสถานการณ์การโจมตีทั้งสี่รูปแบบ
ออนไลน์ อัตราจำกัด (100/ชั่วโมง)
ออนไลน์ ไม่จำกัดอัตรา (10/วินาที)
ออฟไลน์ แฮชช้า (10,000/วินาที)
ออฟไลน์ แฮชเร็ว (10 พันล้าน/วินาที)

การประมาณการเท่านั้น ไม่ใช่การรับประกัน เวลาจริงขึ้นอยู่กับการจัดเก็บรหัสผ่าน ค่าใช้จ่ายในการแฮช ฮาร์ดแวร์ของผู้โจมตี และรหัสผ่านนั้นถูกใช้ซ้ำหรือถูกเปิดเผยหรือไม่

เครื่องมือส่วนตัวที่มีขอบเขตชัดเจน

เครื่องมือสร้างรหัสผ่านสุ่มฟรีนี้จะสร้างรหัสผ่านที่แข็งแกร่งและปลอดภัยบนอุปกรณ์ของคุณโดยใช้ Web Crypto API ของเบราว์เซอร์ ไม่จำเป็นต้องมีบัญชี ไม่สร้างรหัสผ่านบนเซิร์ฟเวอร์ ไม่ต้องอัปโหลดรหัสผ่านที่สร้างขึ้น และไม่รวมรหัสผ่านที่สร้างขึ้นในเหตุการณ์วิเคราะห์หรือโฆษณา

PwdGen ทำงานบนเบราว์เซอร์สมัยใหม่รวมถึง Chrome, Edge, Safari, Firefox และเบราว์เซอร์มือถือปัจจุบันที่รองรับ Web Crypto หาก Web Crypto ไม่พร้อมใช้งาน ตัวสร้างจะหยุดทำงานแทนที่จะถอยกลับไปใช้ความสุ่มที่ไม่ปลอดภัยอย่างเงียบๆ

ความน่าเชื่อถือโดยสังเขป

วิธีใช้งานอย่างปลอดภัย

  1. เลือกความยาวที่บริการยอมรับ สำหรับรหัสผ่านที่ใช้เป็นปัจจัยล็อกอินเพียงอย่างเดียว ควรเลือกอย่างน้อย 15 หรือ 16 ตัวอักษร
  2. เปิดใช้งานตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก และตัวเลข เพิ่มสัญลักษณ์เมื่อบริการปลายทางรองรับ
  3. สร้างรหัสผ่านที่แตกต่างกันสำหรับทุกบัญชี
  4. บันทึกผลลัพธ์ในตัวจัดการรหัสผ่านที่เชื่อถือได้ แทนที่จะใช้ซ้ำหรือจดจำรูปแบบที่คาดเดาได้
  5. เปิดใช้งาน MFA หรือพาสคีย์เมื่อใดก็ตามที่บริการมีให้

สำหรับคำแนะนำเชิงลึก อ่าน วิธีสร้างรหัสผ่านที่แข็งแกร่ง เปรียบเทียบ ว่ารหัสผ่านควรยาวเท่าใด และเรียนรู้ว่า ตัวจัดการรหัสผ่าน MFA และพาสคีย์ ทำงานร่วมกันอย่างไร

คุณยังสามารถเรียกดู ศูนย์รวมเครื่องมือรหัสผ่าน คู่มือความปลอดภัยของรหัสผ่าน หรือ หน้าสนับสนุนเบราว์เซอร์

เหตุใดคะแนนเริ่มต้นจึงเป็นปานกลาง

เครื่องมือยังคงค่าเริ่มต้น 10 ตัวอักษรเพื่อความเข้ากันได้ แต่ไม่ได้ระบุว่าค่าเริ่มต้นนั้น “แข็งแกร่ง” ความยาวเป็นหนึ่งในปัจจัยควบคุมที่สำคัญที่สุดในการป้องกันการเดารหัสผ่าน ผลลัพธ์ 15–19 ตัวอักษรถูกระบุว่าแข็งแกร่ง ในขณะที่ 20 ตัวอักษรขึ้นไปสามารถระบุว่าแข็งแกร่งมากเมื่อกลุ่มตัวอักษรที่เลือกกว้างเพียงพอ

ตัวเลือกเครื่องมือสร้างรหัสผ่านสุ่ม

เลือกความยาวตั้งแต่ 6 ถึง 64 ตัวอักษรและสร้างรหัสผ่าน 5, 10 หรือ 20 รหัสในครั้งเดียว คุณสามารถรวมตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ หรือยกเว้นตัวอักษรที่คล้ายกัน เช่น 0, O, 1, I และ l ทุกผลลัพธ์จะมีอย่างน้อยหนึ่งตัวอักษรจากแหล่งตัวอักษรที่เปิดใช้งานแต่ละแหล่ง

สิ่งที่การสร้างในเครื่องไม่สามารถป้องกันได้

การสร้างในเครื่องไม่สามารถหยุดฟิชชิง ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย มัลแวร์ในอุปกรณ์ คีย์ล็อกเกอร์ ตัวจัดการคลิปบอร์ดที่ไม่ปลอดภัย หรือคนที่มองหน้าจอร่วมกัน หลังจากคัดลอก รหัสผ่านอาจยังคงอยู่ในคลิปบอร์ดของระบบปฏิบัติการจนกว่าค่าอื่นจะมาแทนที่ ปฏิบัติต่อค่าที่สร้างขึ้นเป็นความลับทันทีที่ปรากฏ

ตรวจสอบข้อกล่าวอ้างด้วยตัวเอง

เปิดเครื่องมือสำหรับนักพัฒนาของเบราว์เซอร์ เลือกแผงเครือข่าย ล้างรายการคำขอ จากนั้นสร้างใหม่ เปลี่ยนการตั้งค่า และคัดลอกรหัสผ่าน การกระทำเหล่านั้นไม่ควรสร้างคำขอ Fetch, XHR หรือ Beacon ที่มีรหัสผ่าน การใช้งานใช้ crypto.getRandomValues() และการสุ่มตัวอย่างแบบปฏิเสธแทน Math.random() หรือการเลือกแบบโมดูโลที่เอนเอียง

แหล่งที่มา