nicetool.dev logo

สร้างรหัสผ่าน

เลือกความยาวและประเภทอักขระ รหัสผ่านถูกสร้างในเบราว์เซอร์ของคุณด้วย crypto.getRandomValues

จำนวน
    แข็งแรงมากเอนโทรปี 130 บิตBrute force: นานกว่าอายุของจักรวาล

    ตรวจสอบรหัสผ่าน

    การประเมินนี้สมมติว่าเป็นอักขระแบบสุ่ม คำจริง ชื่อ และรูปแบบแป้นพิมพ์จะอ่อนกว่าตัวเลขที่แสดงมาก รหัสผ่านจะไม่ออกจากหน้านี้

    รหัสผ่านที่แข็งแรงคืออะไร?

    ความแข็งแรงของรหัสผ่านมาจากความยาวและความสุ่ม อักขระที่เพิ่มขึ้นแต่ละตัวจะคูณจำนวนครั้งที่ผู้โจมตีต้องเดา รหัสผ่านสุ่ม 16 ตัวที่มีตัวอักษร ตัวเลข และสัญลักษณ์จึงมีเอนโทรปีประมาณ 100 บิต ซึ่งเกินกว่าการเดาแบบ brute force จะทำได้ เครื่องมือนี้ใช้ Web Crypto API ของเบราว์เซอร์ (crypto.getRandomValues) แบบไม่มีความเอนเอียง จึงเหมาะกับงานด้านความปลอดภัย ต่างจาก Math.random

    คุณสมบัติ

    • • สุ่มอย่างปลอดภัยตามหลักการเข้ารหัส ไม่มีความเอนเอียง
    • • ความยาว 4 ถึง 128 ตัว สร้างได้ครั้งละสูงสุด 20 รหัส
    • • อักขระทุกประเภทที่เลือกจะปรากฏแน่นอน
    • • ตัดอักขระที่คล้ายกันหรืออักขระที่กำหนดเองออก
    • • ประเมินเอนโทรปี ความแข็งแรง เวลา brute force และตรวจสอบรหัสผ่านที่มีอยู่

    สร้างบนเครื่องของคุณ

    รหัสผ่านถูกสร้างในเบราว์เซอร์ของคุณ และไม่มีการส่ง บันทึก หรือจัดเก็บที่ใดเลย คุณสามารถตัดการเชื่อมต่ออินเทอร์เน็ตหลังจากโหลดหน้าแล้ว เครื่องมือก็ยังทำงานได้

    Web Crypto API ทำงานฝั่งไคลเอนต์ 100%

    วิธีใช้ สร้างรหัสผ่าน

    1. 1

      กำหนดความยาวด้วยแถบเลื่อนหรือช่องตัวเลข 16 ตัวขึ้นไปเป็นค่าที่ดีสำหรับบัญชีที่เก็บในโปรแกรมจัดการรหัสผ่าน

    2. 2

      เลือกประเภทอักขระ หากเว็บไซต์ไม่รับสัญลักษณ์บางตัว ให้เพิ่มตัวนั้นในช่อง "อักขระที่ไม่ต้องการ" แทนการปิดสัญลักษณ์ทั้งหมด

    3. 3

      เปิด "ไม่ใช้อักขระที่คล้ายกัน" เมื่อต้องอ่านออกเสียงหรือพิมพ์จากกระดาษ เพื่อไม่ให้สับสนระหว่าง I, l, 1, O และ 0

    4. 4

      เลือกจำนวนที่ต้องการ คัดลอกหนึ่งรหัส แล้วบันทึกลงโปรแกรมจัดการรหัสผ่านทันที ใช้ตัวตรวจด้านล่างเพื่อประเมินความแข็งแรงของรหัสผ่านที่ใช้อยู่

    ตัวอย่างการใช้งานจริง

    บัญชีออนไลน์ใหม่

    สร้างรหัสผ่าน 20 ตัวที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์ หากบริการหนึ่งข้อมูลรั่ว ผู้โจมตีก็นำรหัสนั้นไปใช้ที่อื่นไม่ได้ (credential stuffing)

    เครือข่าย Wi-Fi

    คีย์ WPA2/WPA3 แบบสุ่ม 16 ถึง 20 ตัวที่ไม่มีอักขระคล้ายกันทั้งแข็งแรงและยังพิมพ์บนทีวีหรือเครื่องเล่นเกมได้

    ข้อมูลรับรองฐานข้อมูลและบริการ

    สร้างรหัสผ่านยาวสำหรับผู้ใช้ฐานข้อมูล บัญชี SMTP หรือหน้าผู้ดูแล แล้วเก็บไว้ใน secrets manager หรือไฟล์ .env ไม่ใช่ในโค้ด

    รับพนักงานใหม่

    สร้างรหัสผ่านชั่วคราวให้เพื่อนร่วมงานใหม่และบังคับเปลี่ยนเมื่อเข้าระบบครั้งแรก แทนการใช้รหัสเริ่มต้นอย่าง Welcome123

    คำถามที่พบบ่อย

    รหัสผ่านควรยาวเท่าไร?+

    สำหรับบัญชีที่เก็บในโปรแกรมจัดการรหัสผ่าน อักขระสุ่ม 16 ถึง 20 ตัวก็เพียงพอ ความยาวเพิ่มความแข็งแรงได้มากกว่าความซับซ้อน อักขระที่เพิ่มขึ้นแต่ละตัวคูณจำนวนความเป็นไปได้

    วลีรหัสผ่านดีกว่ารหัสผ่านสุ่มหรือไม่?+

    วลีที่มีคำสุ่มตั้งแต่ห้าคำขึ้นไปแข็งแรงและจำง่าย เหมาะเป็นรหัสผ่านหลัก ส่วนรหัสที่เก็บในโปรแกรมจัดการ อักขระสุ่มจะสั้นกว่าในความแข็งแรงเท่ากัน

    ประเมินเวลาเจาะอย่างไร?+

    สมมติการโจมตีแบบออฟไลน์ 10,000 ล้านครั้งต่อวินาทีกับแฮชที่เร็ว และรหัสผ่านประกอบด้วยอักขระสุ่ม รหัสผ่านจริงที่มีคำหรือรูปแบบจะถูกเจาะเร็วกว่าค่าประเมินมาก

    เว็บไซต์นี้เห็นรหัสผ่านของฉันหรือไม่?+

    ไม่ รหัสผ่านถูกสร้างด้วย crypto.getRandomValues ในเบราว์เซอร์ และไม่ถูกส่ง บันทึก หรือจัดเก็บ ตัวตรวจก็ทำงานในเครื่อง