Jelszó generátor

Kriptográfiailag biztonságos véletlenszerű jelszavak generálása. Szabja testre a hosszúságot és a karaktertípusokat. Az összes feldolgozás helyben, a böngészőjében történik a Web Crypto API-val.

20

A jelszóbiztonságról

  • A jelszavak a Web Crypto API (crypto.getRandomValues) használatával generálódnak, amely kriptográfiailag biztonságos.
  • Semmilyen adat nem kerül semmilyen szerverre – a generálás teljes egészében a böngészőjében történik.
  • Használjon legalább 16 karaktert az összes karaktertípus keverékével a legjobb biztonság érdekében.

A hossz legyőzi a bonyolultságot, és nem szorosan. Minden hozzáadott karakter megsokszorozza a támadó munkáját, míg egy betű szimbólumra cserélése szinte semmit nem ad az olyan szoftverrel szemben, ami ismeri a helyettesítést. Egy fiókot valójában az véd meg, ha a jelszó hosszú, véletlenszerű és sehol máshol nem használt, ezt pedig reálisan csak jelszókezelővel lehet kezelni.

Valójában hogyan tárolja ezt?

A hash-ek, tokenek és jelszavak csak annyira erősek, mint a körülöttük lévő kód: alapértelmezetten hagyott költségtényező, token, aminek senki nem nézi a lejáratát, a tárolóba beküldött titok. Alkalmazásokat auditálunk és keményítünk, és megmondjuk, mit ér el a támadó elsőként.

Kérjen biztonsági átvizsgálást

Gyakran ismételt kérdések

Milyen hosszú legyen egy jelszó?
Tizenhat véletlen karakter kényelmes a hétköznapihoz, húsz vagy több egy jelszókezelő saját mesterjelszavához vagy olyan fiókhoz, ami másokat őriz. Tizenkettő alatt a webhely sebességkorlátozására hagyatkozik, nem a jelszóra.
Megéri a szimbólumokkal bajlódni?
Kevésbé, mint a hosszal. Négy plusz karakter többet ad, mint nyolcba beszórt írásjelek, és a szimbólumok miatt utasít el vagy ront el egy jelszót az a rendszer, ami rosszul kezeli őket.
Biztonságosan generálódnak ezek a jelszavak?
A böngésző kriptográfiai véletlenforrásából jönnek, ugyanabból, amit kulcsokhoz használ, nem a szokásos véletlenfüggvényből. Semmi nem kerül továbbításra és semmi nem tárolódik, a lap bezárásával vége.
Jobb a jelmondat a véletlen karaktersornál?
Ahhoz, amit fejből kell begépelni, igen: négy vagy öt összefüggéstelen szó hosszú, erős és megjegyezhető. Mindenhez, amit egy kezelő tölt ki, a véletlen sor rövidebben tárolható és ugyanolyan erős.
Milyen gyakran kell cserélni őket?
Csak akkor, ha van rá ok. Az ütemezett csere apró, kiszámítható módosítások felé tereli az embereket, ezért fordult el tőle az ajánlás. Cseréljen, ha egy szolgáltatás kiszivárgott, ha gyanú merül fel, vagy ha a jelszót újrahasználta.