Selaimen puoleinen turvallisuustyökalu

Salasanageneraattori vahvoille, satunnaisille salasanoille

Rakenna vahvoja salasanoja selaimessasi, säädä minimi- ja maksimipituus sekä pidä kevyttä paikallista historiaa nopeaa uudelleenkäyttöä varten.

Vain selain Yhden napsautuksen kopiointi Reaaliaikainen vahvuusmittari

Salasanatyötila

Säädä alla olevia sääntöjä ja luo niin monta salasanaa kuin tarvitset.

Vahva Arvioidut 128-bittisen entropian
18
24

Salasanan vahvuus numeroissa

Muutamia tilastoja, jotka osoittavat, miksi salasanan pituus ja merkkien vaihtelu ovat tärkeämpiä kuin useimmat ihmiset ymmärtävät.

Tuntia

Aika murtaa satunnainen 8-merkkinen salasana nykyaikaisella GPU-laitteistolla

Vuosisatoja

Arvioitu aika satunnaisen 16-merkkisen sekalaisista merkeistä koostuvan salasanan murtamiseen

65%

Käyttäjistä käyttää samaa salasanaa useilla sivustoilla

100x+

Vahvuuden kerroin, kun kaikki neljä merkkityyppiä yhdistetään

Mikä tekee salasanasta vahvan?

Neljä ominaisuutta, jotka yhdessä määrittävät, kestääkö salasana nykyaikaisia hyökkäysmetodeja vastaan.

Pituus

Jokainen lisämerkki kertoo kokonaismäärän mahdollisista yhdistelmistä. 8:sta 16 merkkiin siirtyminen ei kaksinkertaista hakutilaa (se neliöi sen). Pituus on yksittäin arvokkain ominaisuus.

Vaihtelu

Pienten kirjainten, isojen kirjainten, numeroiden ja symbolien sekoittaminen laajentaa merkistöä, jota hyökkääjän on etsittävä. Salasana, joka on rajoitettu pieniksi kirjaimiksi, antaa 26 mahdollisuutta merkkiä kohti; kun kaikki neljä tyyppiä lisätään, se nousee noin 95:een.

Satunnaisuus

Ennustettavat kuviot (näppäimistökävelyt, nimet joita seuraa syntymävuosi, suosikkiurheilujoukkueet) näkyvät jokaisessa hyökkäyssanakirjassa. Todellinen satunnaisuus, joka on luotu kryptografisesta lähteestä, on immuuni sanakirja- ja sääntöpohjaisille hyökkäyksille.

Ainutlaatuisuus

Salasanan uudelleenkäyttö useilla tileillä tarkoittaa, että yksi tietomurto paljastaa ne kaikki. Jokaisella palvelulla pitäisi olla oma ainutlaatuinen salasana, jotta kompromissi rajoittuu aina yhteen tiliin.

Usein kysytyt kysymykset

Vastauksia usein esiin tuleviin kysymyksiin salasanaturvallisuudesta.

Entropia mittaa salasanan arvaamattomuutta bitteinä. Jokainen lisämerkki suuremmasta merkistöstä lisää entropian määrää. Salasana, jonka entropia on 128 bittiä, vaatisi enemmän arvauksia kuin nykyinen tietotekniikka pystyy käytännössä tekemään. Generaattorin vahvuusrivi näyttää entropian estimaatin, joka lasketaan selaimessasi.

Sanakirjahyökkäykset käyttävät miljoonia yleisiä sanoja, lauseita ja niiden ennustettavia korvauksia (esimerkiksi 'a':n korvaaminen '@':lla). Mikä tahansa salasana, jonka ihminen voi helposti muistaa, näkyy näissä luetteloissa yleensä ensimmäisten muutaman miljoonan arvauksen sisällä. Satunnaisesti luotu salasana, jolla ei ole yhteyttä sanoihin, kiertää sanakirjahyökkäykset kokonaan.

Kyllä. Salasanojen hallinta antaa sinulle mahdollisuuden käyttää ainutlaatuista, satunnaisesti luotua salasanaa jokaiselle tilille muistamatta mitään niistä. Sinun tarvitsee muistaa vain yksi vahva pääsalasana. Hyvämaineisissa hallintaohjelmissa tunnistetiedot tallennetaan salattuina paikallisesti tai pilveen, ja ne integroituvat selaimiin salasanojen automaattista täyttämistä varten. Vaihtoehto (salasanojen uudelleenkäyttö tai niiden säilyttäminen tekstitiedostossa) on huomattavasti riskialttiimpi.

NIST:in ja useimpien tietoturvatutkijoiden nykyinen suositus on vastaan pakollista määräaikaista vaihtoa, ellei salasana ole vaarantunut. Usein toistettavat muutokset johtavat käyttäjiä tekemään pieniä, ennustettavia muutoksia (numeron lisääminen loppuun), mikä heikentää turvallisuutta sen sijaan, että parantaisi sitä. Vaihda salasana välittömästi, jos epäilet murtoa, jos sivusto ilmoittaa sinulle tietovuodosta tai jos jaoit salasanan jonkun kanssa, joka ei enää tarvitse pääsyä.

Lisää yksityisyystyökaluja

Kaikki, mitä tarvitset yksityisten tietojen turvalliseen jakamiseen (ilmainen, ei tiliä, toimii selaimessasi).

Salattu viestintä

SecretNote

Kirjoita yksityinen muistiinpano, luo kertakäyttöinen linkki ja jaa se. Muistiinpano tuhoutuu sillä hetkellä, kun se luetaan (mitään ei tallenneta, mitään ei vuoda).

Palaa poltettavaksi luettavaksi AES-256 salattu Ei tiliä tarvitaan
Luo salainen muistiinpano
Kuvakaappausten jakaminen

SecretScreen

Lataa kuvakaappaus ja saa itsestään tuhoutuva jakolinkki. Kuva salataan ennen latausta ja poistetaan ensimmäisen katselun jälkeen - ei pysyvää isännöintiä.

Katso kerran Useita kuvakaappauksia Ei tiliä tarvitaan
Jaa kuvakaappaus
Turvallinen tiedostosiirto

SecretFile

Lataa mikä tahansa tiedosto ja jaa kertakäyttöinen latauslinkki. Tiedosto on salattu päästä päähän ja poistetaan pysyvästi sen jälkeen, kun vastaanottaja lataa sen.

Kertakäyttöinen lataus Vanhenee automaattisesti Ei tiliä tarvitaan
Lähetä salainen tiedosto
Selaimen puoleinen apuohjelma

Hajautusarvo-generaattori

Luo välittömästi MD5-, SHA-1-, SHA-224-, SHA-256-, SHA-384- ja SHA-512-tiivisteteet selaimessasi. Syötettäsi ei koskaan lähetetä palvelimelle.

6 algoritmia Live-tuloste Ei tiliä tarvitaan
Luo hash
Selaimen puoleinen turvallisuustyökalu

Salasanageneraattori

Luo vahvoja, satunnaisia salasanoja täydellä hallinnalla pituudelle ja merkistöille. Kaikki toimii paikallisesti - salasanasi eivät koskaan saavuta palvelinta.

Kryptografisesti satunnainen Täysin muokattavissa Ei tiliä tarvitaan
Luo salasana