Salasanageneraattori vahvoille, satunnaisille salasanoille
Rakenna vahvoja salasanoja selaimessasi, säädä minimi- ja maksimipituus sekä pidä kevyttä paikallista historiaa nopeaa uudelleenkäyttöä varten.
Salasanatyötila
Säädä alla olevia sääntöjä ja luo niin monta salasanaa kuin tarvitset.
Salasanan vahvuus numeroissa
Muutamia tilastoja, jotka osoittavat, miksi salasanan pituus ja merkkien vaihtelu ovat tärkeämpiä kuin useimmat ihmiset ymmärtävät.
Aika murtaa satunnainen 8-merkkinen salasana nykyaikaisella GPU-laitteistolla
Arvioitu aika satunnaisen 16-merkkisen sekalaisista merkeistä koostuvan salasanan murtamiseen
Käyttäjistä käyttää samaa salasanaa useilla sivustoilla
Vahvuuden kerroin, kun kaikki neljä merkkityyppiä yhdistetään
Mikä tekee salasanasta vahvan?
Neljä ominaisuutta, jotka yhdessä määrittävät, kestääkö salasana nykyaikaisia hyökkäysmetodeja vastaan.
Pituus
Jokainen lisämerkki kertoo kokonaismäärän mahdollisista yhdistelmistä. 8:sta 16 merkkiin siirtyminen ei kaksinkertaista hakutilaa (se neliöi sen). Pituus on yksittäin arvokkain ominaisuus.
Vaihtelu
Pienten kirjainten, isojen kirjainten, numeroiden ja symbolien sekoittaminen laajentaa merkistöä, jota hyökkääjän on etsittävä. Salasana, joka on rajoitettu pieniksi kirjaimiksi, antaa 26 mahdollisuutta merkkiä kohti; kun kaikki neljä tyyppiä lisätään, se nousee noin 95:een.
Satunnaisuus
Ennustettavat kuviot (näppäimistökävelyt, nimet joita seuraa syntymävuosi, suosikkiurheilujoukkueet) näkyvät jokaisessa hyökkäyssanakirjassa. Todellinen satunnaisuus, joka on luotu kryptografisesta lähteestä, on immuuni sanakirja- ja sääntöpohjaisille hyökkäyksille.
Ainutlaatuisuus
Salasanan uudelleenkäyttö useilla tileillä tarkoittaa, että yksi tietomurto paljastaa ne kaikki. Jokaisella palvelulla pitäisi olla oma ainutlaatuinen salasana, jotta kompromissi rajoittuu aina yhteen tiliin.
Usein kysytyt kysymykset
Vastauksia usein esiin tuleviin kysymyksiin salasanaturvallisuudesta.
Entropia mittaa salasanan arvaamattomuutta bitteinä. Jokainen lisämerkki suuremmasta merkistöstä lisää entropian määrää. Salasana, jonka entropia on 128 bittiä, vaatisi enemmän arvauksia kuin nykyinen tietotekniikka pystyy käytännössä tekemään. Generaattorin vahvuusrivi näyttää entropian estimaatin, joka lasketaan selaimessasi.
Sanakirjahyökkäykset käyttävät miljoonia yleisiä sanoja, lauseita ja niiden ennustettavia korvauksia (esimerkiksi 'a':n korvaaminen '@':lla). Mikä tahansa salasana, jonka ihminen voi helposti muistaa, näkyy näissä luetteloissa yleensä ensimmäisten muutaman miljoonan arvauksen sisällä. Satunnaisesti luotu salasana, jolla ei ole yhteyttä sanoihin, kiertää sanakirjahyökkäykset kokonaan.
Kyllä. Salasanojen hallinta antaa sinulle mahdollisuuden käyttää ainutlaatuista, satunnaisesti luotua salasanaa jokaiselle tilille muistamatta mitään niistä. Sinun tarvitsee muistaa vain yksi vahva pääsalasana. Hyvämaineisissa hallintaohjelmissa tunnistetiedot tallennetaan salattuina paikallisesti tai pilveen, ja ne integroituvat selaimiin salasanojen automaattista täyttämistä varten. Vaihtoehto (salasanojen uudelleenkäyttö tai niiden säilyttäminen tekstitiedostossa) on huomattavasti riskialttiimpi.
NIST:in ja useimpien tietoturvatutkijoiden nykyinen suositus on vastaan pakollista määräaikaista vaihtoa, ellei salasana ole vaarantunut. Usein toistettavat muutokset johtavat käyttäjiä tekemään pieniä, ennustettavia muutoksia (numeron lisääminen loppuun), mikä heikentää turvallisuutta sen sijaan, että parantaisi sitä. Vaihda salasana välittömästi, jos epäilet murtoa, jos sivusto ilmoittaa sinulle tietovuodosta tai jos jaoit salasanan jonkun kanssa, joka ei enää tarvitse pääsyä.
Lisää yksityisyystyökaluja
Kaikki, mitä tarvitset yksityisten tietojen turvalliseen jakamiseen (ilmainen, ei tiliä, toimii selaimessasi).
SecretNote
Kirjoita yksityinen muistiinpano, luo kertakäyttöinen linkki ja jaa se. Muistiinpano tuhoutuu sillä hetkellä, kun se luetaan (mitään ei tallenneta, mitään ei vuoda).
SecretScreen
Lataa kuvakaappaus ja saa itsestään tuhoutuva jakolinkki. Kuva salataan ennen latausta ja poistetaan ensimmäisen katselun jälkeen - ei pysyvää isännöintiä.
SecretFile
Lataa mikä tahansa tiedosto ja jaa kertakäyttöinen latauslinkki. Tiedosto on salattu päästä päähän ja poistetaan pysyvästi sen jälkeen, kun vastaanottaja lataa sen.
Hajautusarvo-generaattori
Luo välittömästi MD5-, SHA-1-, SHA-224-, SHA-256-, SHA-384- ja SHA-512-tiivisteteet selaimessasi. Syötettäsi ei koskaan lähetetä palvelimelle.
Salasanageneraattori
Luo vahvoja, satunnaisia salasanoja täydellä hallinnalla pituudelle ja merkistöille. Kaikki toimii paikallisesti - salasanasi eivät koskaan saavuta palvelinta.