เครื่องมือส่วนตัวที่มีขอบเขตชัดเจน
เครื่องมือสร้างรหัสผ่านสุ่มฟรีนี้จะสร้างรหัสผ่านที่แข็งแกร่งและปลอดภัยบนอุปกรณ์ของคุณโดยใช้ Web Crypto API ของเบราว์เซอร์ ไม่จำเป็นต้องมีบัญชี ไม่สร้างรหัสผ่านบนเซิร์ฟเวอร์ ไม่ต้องอัปโหลดรหัสผ่านที่สร้างขึ้น และไม่รวมรหัสผ่านที่สร้างขึ้นในเหตุการณ์วิเคราะห์หรือโฆษณา
PwdGen ทำงานบนเบราว์เซอร์สมัยใหม่รวมถึง Chrome, Edge, Safari, Firefox และเบราว์เซอร์มือถือปัจจุบันที่รองรับ Web Crypto หาก Web Crypto ไม่พร้อมใช้งาน ตัวสร้างจะหยุดทำงานแทนที่จะถอยกลับไปใช้ความสุ่มที่ไม่ปลอดภัยอย่างเงียบๆ
ความน่าเชื่อถือโดยสังเขป
- ออกแบบมาเพื่อความเป็นส่วนตัว: รหัสผ่านถูกสร้างและประเมินผลในเซสชันเบราว์เซอร์ปัจจุบัน
- ความสุ่มที่ปลอดภัยด้วยการเข้ารหัส: การเลือกแบบสุ่มมาจาก
crypto.getRandomValues()ไม่ใช่Math.random() - ไม่มีการสร้างรหัสผ่านฝั่งเซิร์ฟเวอร์: PwdGen ไม่จำเป็นต้องรับค่าที่สร้างขึ้นเพื่อสร้างมัน
- วิธีการที่ชัดเจน: วิธีการรักษาความปลอดภัย อธิบายการสุ่มตัวอย่างแบบปฏิเสธ การประมาณค่าเอนโทรปี และข้อจำกัด
- นโยบายความเป็นส่วนตัวที่โปร่งใส: หน้าความเป็นส่วนตัว อธิบายสิ่งที่ถูกเก็บและไม่ถูกเก็บ
วิธีใช้งานอย่างปลอดภัย
- เลือกความยาวที่บริการยอมรับ สำหรับรหัสผ่านที่ใช้เป็นปัจจัยล็อกอินเพียงอย่างเดียว ควรเลือกอย่างน้อย 15 หรือ 16 ตัวอักษร
- เปิดใช้งานตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก และตัวเลข เพิ่มสัญลักษณ์เมื่อบริการปลายทางรองรับ
- สร้างรหัสผ่านที่แตกต่างกันสำหรับทุกบัญชี
- บันทึกผลลัพธ์ในตัวจัดการรหัสผ่านที่เชื่อถือได้ แทนที่จะใช้ซ้ำหรือจดจำรูปแบบที่คาดเดาได้
- เปิดใช้งาน MFA หรือพาสคีย์เมื่อใดก็ตามที่บริการมีให้
สำหรับคำแนะนำเชิงลึก อ่าน วิธีสร้างรหัสผ่านที่แข็งแกร่ง เปรียบเทียบ ว่ารหัสผ่านควรยาวเท่าใด และเรียนรู้ว่า ตัวจัดการรหัสผ่าน MFA และพาสคีย์ ทำงานร่วมกันอย่างไร
คุณยังสามารถเรียกดู ศูนย์รวมเครื่องมือรหัสผ่าน คู่มือความปลอดภัยของรหัสผ่าน หรือ หน้าสนับสนุนเบราว์เซอร์
เหตุใดคะแนนเริ่มต้นจึงเป็นปานกลาง
เครื่องมือยังคงค่าเริ่มต้น 10 ตัวอักษรเพื่อความเข้ากันได้ แต่ไม่ได้ระบุว่าค่าเริ่มต้นนั้น “แข็งแกร่ง” ความยาวเป็นหนึ่งในปัจจัยควบคุมที่สำคัญที่สุดในการป้องกันการเดารหัสผ่าน ผลลัพธ์ 15–19 ตัวอักษรถูกระบุว่าแข็งแกร่ง ในขณะที่ 20 ตัวอักษรขึ้นไปสามารถระบุว่าแข็งแกร่งมากเมื่อกลุ่มตัวอักษรที่เลือกกว้างเพียงพอ
ตัวเลือกเครื่องมือสร้างรหัสผ่านสุ่ม
เลือกความยาวตั้งแต่ 6 ถึง 64 ตัวอักษรและสร้างรหัสผ่าน 5, 10 หรือ 20 รหัสในครั้งเดียว คุณสามารถรวมตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ หรือยกเว้นตัวอักษรที่คล้ายกัน เช่น 0, O, 1, I และ l ทุกผลลัพธ์จะมีอย่างน้อยหนึ่งตัวอักษรจากแหล่งตัวอักษรที่เปิดใช้งานแต่ละแหล่ง
สิ่งที่การสร้างในเครื่องไม่สามารถป้องกันได้
การสร้างในเครื่องไม่สามารถหยุดฟิชชิง ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย มัลแวร์ในอุปกรณ์ คีย์ล็อกเกอร์ ตัวจัดการคลิปบอร์ดที่ไม่ปลอดภัย หรือคนที่มองหน้าจอร่วมกัน หลังจากคัดลอก รหัสผ่านอาจยังคงอยู่ในคลิปบอร์ดของระบบปฏิบัติการจนกว่าค่าอื่นจะมาแทนที่ ปฏิบัติต่อค่าที่สร้างขึ้นเป็นความลับทันทีที่ปรากฏ
ตรวจสอบข้อกล่าวอ้างด้วยตัวเอง
เปิดเครื่องมือสำหรับนักพัฒนาของเบราว์เซอร์ เลือกแผงเครือข่าย ล้างรายการคำขอ จากนั้นสร้างใหม่ เปลี่ยนการตั้งค่า และคัดลอกรหัสผ่าน การกระทำเหล่านั้นไม่ควรสร้างคำขอ Fetch, XHR หรือ Beacon ที่มีรหัสผ่าน การใช้งานใช้ crypto.getRandomValues() และการสุ่มตัวอย่างแบบปฏิเสธแทน Math.random() หรือการเลือกแบบโมดูโลที่เอนเอียง