Parola Üretici
Güçlü rastgele parolalar veya akılda kalıcı passphrase'ler. Yerel olarak üretilir — hiçbir yere gönderilmez.
Sonucu görmek için yukarıya giriş yapın.
Bu ne işe yarar?
İyi bir parola, saldırganın tahmin edemediği ve hatırlamak zorunda olmadığın bir paroladır (çünkü parola yöneticinde saklanır). Bu üretici, tamamen tarayıcında, TLS'in kullandığı kriptografik olarak güvenli rastgele kaynak olan crypto.getRandomValues kullanarak güçlü rastgele parolalar veya akılda kalıcı passphrase'ler üretir. Hiçbir şey iletilmez; parola cihazını asla terk etmez.
Ne zaman kullanılır
- Parola yöneticisine giden herhangi bir yeni hesap için benzersiz bir parola oluşturma.
- Belleğine alacağın bir master parola veya kurtarma passphrase'i üretme — passphrase modu yazması ve hatırlaması daha kolaydır.
- Bir CI değişkeni, API token veya Wi-Fi ağı için insan olmayan bir secret üretme.
- Yeni bir kullanıcı toplu hesabı için toplu parola üretimi (sayıyı 50'ye kadar ayarla).
Rastgele karakterler - passphrase'ler
- Rastgele karakterler — uzunluk başına en fazla entropi. 20 karışık karakter ≈ 130 bit. Yapıştırdığın şeyler için doğru, yazdığın değil.
- Passphrase'ler — yazması ve hatırlaması daha kolay. Dört kelime ≈ 40 bit, altı kelime ≈ 60 bit. Master parolalar, cihaz kilidi ve sık manuel girdiğin her şey için doğru.
- "Belirsiz olanları hariç tut" ekranlardan veya el yazısı notlardan güvenli okuma için
0/O/1/l/I'yi düşürür.
Ne kadar entropi gerekir?
- ≥ 60 bit — düşük değerli hesaplar için uygun
- ≥ 80 bit — çoğu hesap için iyi
- ≥ 100 bit — yüksek değerli (finansal, master parola, root kimlik bilgileri)
Sık yapılan hatalar
- Parolaları yeniden kullanma. Yapabileceğin en büyük tek güvenlik yükseltmesi, bir yöneticide saklanan, site başına bir benzersiz paroladır.
- Üretilen parolaları korumasız yazma. Bir parola yöneticisi (1Password, Bitwarden, KeePass) kullan — Notes uygulaması, metin dosyası veya e-posta taslağı değil.
- Uzun > karmaşık. Sadece küçük harfler kullanan 24 karakterlik bir parola, her sembol sınıfı olan 10 karakterlikten daha fazla entropiye sahiptir. Uzunluk kazanır.
- Siteye özgü kurallar kopyala-yapıştırı bozabilir. Bazı siteler belirli sembolleri yasaklar veya uzunluğu 16'da sınırlar. Sinir bozucu ama gerçek — üret, sonra gerekirse uydurmak için kırp/değiştir.