密碼產生器
產生加密安全的隨機密碼。自訂長度和字元類型。使用Web Crypto API,所有處理均在瀏覽器中本地完成。
20
關於密碼安全
- 密碼使用 Web Crypto API(
crypto.getRandomValues)產生,具有密碼學安全性。 - 不會向任何伺服器傳送資料——產生過程完全在您的瀏覽器中進行。
- 為了最佳安全性,請使用至少 16 個字元,並混合所有字元類型。
長度勝過複雜度,而且差距不小。每多一個字元,攻擊者要做的工作就翻上一番;而把字母換成符號,在一個懂得這種替換的程式面前,幾乎什麼都沒加上。真正保護一個帳戶的,是這個密碼夠長、夠隨機、而且哪兒都沒再用過,而唯一現實可行的管理方式就是密碼管理器。
這些東西你到底是怎麼存的?
雜湊、權杖和密碼的強度,取決於它們周圍那段程式碼:成本因子還停在預設值,權杖沒人檢查過期時間,金鑰被提交進了儲存庫。我們審查並強化應用,告訴你攻擊者最先摸到的是哪一處。
預約一次安全審查常見問題
密碼該有多長?
尋常用途十六個隨機字元就很寬裕,密碼管理器自己的主密碼或者守著其他帳戶的帳戶,用二十位以上。低於十二位,你靠的就是網站的限流,而不是這個密碼本身了。
符號值得折騰嗎?
不如長度值。多加四個字元比在八位裡撒點標點更管用,而符號恰恰是讓密碼被那些處理不好它們的系統拒絕或弄壞的原因。
這些密碼產生得安全嗎?
它們來自瀏覽器的密碼學隨機源,也就是產生金鑰用的那一個,而不是普通的隨機函式。什麼都不會外傳,什麼都不會存下,關掉分頁就到此為止。
通關密語比隨機字串更好嗎?
對需要你憑記憶敲進去的東西來說,是的:四五個互不相干的詞又長又強又記得住。對一切由管理器替你填的東西來說,隨機字串存起來更短,強度一樣。
該多久換一次?
只在有理由的時候換。按期輪換會把人推向那種小幅、可預測的改動,所以業界指引已經不再這麼建議。服務被攻破時、你懷疑它已經外洩時、或者它曾被重複使用時,就換掉。