Generator Lozinki za jake, nasumične lozinke
Kreirajte jaka lozinka u pregledniku, prilagodite minimalnu i maksimalnu duljinu te čuvajte laganu lokalnu povijest za brzo ponovno korištenje.
Radni prostor za lozinke
Prilagodite pravila ispod i generirajte onoliko lozinki koliko trebate.
Jačina lozinke u brojevima
Nekoliko statistike koja pokazuje zašto duljina lozinke i raznolikost znakova imaju više važnosti nego što većina ljudi shvaća.
Vrijeme za provjeru nasumične 8-znakove lozinke sa modernom GPU opremom
Procijenjeno vrijeme za grubi napad na nasumičnu miješanu 16-znakovu lozinku
Korisnika ponovno koristi istu lozinku na više stranica
Množitelj jačine kada su sva četiri tipa znakova kombinirana
Što čini jakom lozinku?
Četiri svojstva koja zajedno određuju hoće li lozinka izdržati protiv modernih metoda napada.
Duljina
Svaki dodatni znak množi ukupan broj mogućih kombinacija. Prelazak sa 8 na 16 znakova ne udvostručava prostor pretrage (kvadrira ga). Duljina je svojstvo sa najvećom vrijednosti.
Raznolikost
Miješanje malih slova, velikih slova, znamenki i simbola dramatično proširuje skup znakova koji napadač mora pretražiti. Lozinka ograničena na mala slova ima 26 mogućnosti po znaku; dodavanje sva četiri tipa podiže to na otprilike 95.
Nasumičnost
Predvidivi obrasci (hodanja po tipkovnici, imena praćena godinom rođenja, omiljeni sportski timovi) pojavljuju se u svakom rječniku napada. Prava nasumičnost, generirana kriptografskim izvorom, otporna je na rječničke i napade temeljene na pravilima.
Jedinstvenost
Ponovno korištenje lozinke na više računa znači da jedan propust izlaže sve njih. Svaka usluga trebala bi imati vlastitu jedinstvenu lozinku kako bi bilo koji kompromis bio ograničen na jedan račun.
Često postavljana pitanja
Odgovori na pitanja koja se najčešće pojavljuju o sigurnosti lozinki.
Entropija mjeri nepredvidivost lozinke u bitima. Svaki dodatni znak iz većeg skupa znakova doprinosi više bitova. Lozinka sa 128 bita entropije zahtijevala bi više pokušaja nego što sadašnja računalna tehnologija može pokušati u bilo kojem praktičnom vremenskom okviru. Traka jačine generatora odražava procjenu entropije izračunanu u tvom pregledniku.
Rječnički napadi koriste popise milijuna čestih riječi, fraza i njihovih predvidljivih supstitucija (zamjena 'a' sa '@', na primjer). Bilo koja lozinka koju čovjek lako može zapamtiti obično se pojavljuje u tim popisima unutar prvih nekoliko milijuna pokušaja. Nasumično generirana lozinka bez veze sa riječima potpuno izbjegava rječničke napade.
Da. Upravitelj lozinki te pusti da koristiš jedinstvenu, nasumično generiranu lozinku za svaki račun bez pamćenja bilo koje od njih. Trebam zapamtiti samo jednu jakom glavnu lozinku. Renomirani upravitelji čuvaju vjerodajnice šifriranu lokalno ili u oblaku i integriraju se sa preglednicima za automatsko popunjavanje lozinki. Alternativa (ponovno korištenje lozinki ili čuvanje u tekstualnoj datoteci) je značajno rizičnija.
Trenutne smjernice NIST-a i većine istraživača sigurnosti preporučuju protiv obvezne periodske rotacije osim ako lozinka nije kompromitirana. Forsiranje čestih promjena tjera korisnike da naprave male, predvidive izmjene (dodavanje broja na kraju) što smanjuje sigurnost umjesto da je poboljša. Rotiraj lozinku odmah ako sumnjašu na propust, ako te stranica obavijesti o curenju podataka ili ako si lozinku dijelio sa nekim tko više nema pristupa.
Više alata za privatnost
Sve što trebaš za sigurno dijeljenje privatnih podataka (besplatno, bez računa, pokreće se u tvom pregledniku).
SecretNote
Napiši privatnu bilješku, generiraj jednokratnu vezu i dijeli je. Bilješka se uništava čim se pročita (ništa se ne čuva, ništa ne procuri).
SecretScreen
Učitaj snimak zaslona i dobij samodjelomičnu vezu za dijeljenje. Slika je šifrirana prije učitavanja i obrisana nakon prvog prikaza - bez trajnog hostinga.
SecretFile
Učitaj bilo koju datoteku i dijeli jednokratnu vezu za preuzimanje. Datoteka je šifrirana od kraja do kraja i trajno obrisana nakon što je primatelj preuzme.
Generator Heša
Odmah generiraj MD5, SHA-1, SHA-224, SHA-256, SHA-384 i SHA-512 heš vrijednosti u tvom pregledniku. Tvoj unos nikada se ne šalje na server.
Generator Lozinki
Generiraj jaka, nasumična lozinka s punom kontrolom duljine i skupova znakova. Sve se izvršava lokalno - tvoje lozinke nikad ne dođu na server.