← Alle gereedskap

Wagwoordgenerator

Skep sterk lukrake wagwoorde in jou blaaier. Kies lengte en karaktertipes. Niks verlaat jou toestel nie. Leer wat 'n wagwoord veilig en beveilig maak.

Hoe om 'n wagwoord te bou wat regtig standhou

Die meeste van ons het die verkeerde les oor wagwoorde geleer. Ons is vertel om 'n "a" vir 'n "@" te vervang, 'n uitroepteken agteraan te sit, en die eerste letter 'n hoofletter te maak, en dit dan veilig te noem. Die probleem is dat aanvallers daardie truuks ook geleer het. 'n Wagwoord soos "P@ssw0rd!" lyk ingewikkeld vir 'n mens, maar triviaal vir 'n kraakprogram. Wat 'n rekening werklik beskerm, is nie slimmigheid nie. Dit is lengte, ewekansigheid, en die eenvoudige dissipline om nooit dieselfde wagwoord twee keer te gebruik nie.

Hierdie bladsy genereer wagwoorde reg in jou blaaier. Jy kies die lengte en watter karaktertipes ingesluit moet word, en die hulpmiddel bou dadelik 'n vars ewekansige string. Niks wat jy genereer word ooit iewers heen gestuur, gelogboek, of gestoor nie. Hieronder is die redenasie agter waarom die verstekinstellings soos hulle is, en hoe om die meeste daaruit te haal.

Lengte en entropie klop kompleksiteitsreëls

Elke wagwoord het 'n meetbare hoeveelheid onvoorspelbaarheid, wat sekuriteitskundiges entropie noem. Hoe meer entropie, hoe meer rade 'n aanvaller moet maak voordat hulle op joune afkom. Twee dinge dryf entropie op: hoeveel moontlike karakters jy uit put, en hoeveel van hulle jy aaneenskakel. Lengte doen die swaar werk. Om nog een karakter by te voeg vermenigvuldig die aantal moontlike kombinasies, terwyl om nog een simboolsoort by te voeg dit net effens skuif.

Dis waarom 'n ewekansige 16-karakter-wagwoord van kleinletters en syfers baie taaier is as 'n 8-karakter een vol simbole. Moderne riglyne van groepe soos CISA en die National Cybersecurity Alliance kom telkens op dieselfde getal uit: mik vir minstens 16 karakters. Langer is beter. As 'n webwerf jou toelaat om na 20 of meer te gaan vir belangrike rekeninge, doen dit. Die ekstra paar sekondes se tik koop jou jare se weerstand teen brute-force-aanvalle.

Gloeiende sian- en goudkleurige sleutel wat oplos in 'n stroom ewekansige karakters oor donker indigo
Lengte en ewekansigheid, nie slim vervangings nie, is wat 'n wagwoord moeilik maak om te kraak.

Kompleksiteitsreëls, die soort wat "een hoofletter, een syfer, een simbool" eis, bestaan grootliks om mense te keer om "password123" te kies. Hulle maak 'n werklik ewekansige string nie beduidend sterker nie. 'n Werklik ewekansige wagwoord klop daardie reëls reeds sonder om moeite te doen. Skakel dus 'n paar karaktertipes hier in vir verenigbaarheid met kieskeurige aanmeldvorms, en laat lengte dan die werk doen.

Wagfrases: lank, ewekansig, en onthoubaar

Daar is een geval waar jy self 'n wagwoord moet onthou: die meesterwagwoord vir jou wagwoordbestuurder, of die aanmelding op jou rekenaar. Vir daardie gevalle werk 'n wagfrase pragtig. Kies vier tot ses onverwante woorde ewekansig, hoe onsinniger hoe beter, en skakel hulle saam: iets soos "koper-lantern-motreën-okkerneut." Dit is lank, dit het volop entropie, en jou brein kan dit werklik onthou.

Die sleutelwoord is ewekansig. "Correct horse battery staple" is bekend juis omdat die woorde geen logiese verband het nie. 'n Frase uit 'n liedjieteks of 'n aanhaling is glad nie ewekansig nie, aangesien aanvallers presies daardie bronne in hul raaigereedskap voer. Vir alles anders, die rekeninge waarop jy 'n paar keer per jaar aanmeld, behoort jy niks te onthou nie. Dis 'n taak vir sagteware.

Waarom hergebruik van wagwoorde die werklike gevaar is

Hier is die statistiek wat jou denke behoort te verander: 'n groot deel van data-oortredings is te wyte aan hergebruikte of swak geloofsbriewe. Die meganisme is wreedaardig eenvoudig. Een webwerf waarop jy jare gelede geregistreer het, word geskend en lek sy wagwoorddatabasis. Aanvallers neem daardie e-pos-en-wagwoord-pare en probeer dit outomaties, by die miljoene, op banke, e-posverskaffers, en aankoopwebwerwe. Dit word geloofsbriefstopping genoem, en dit werk omdat so baie mense een wagwoord orals gebruik.

Die oplossing is 'n unieke wagwoord vir elke enkele rekening. Doen dit, en 'n oortreding by een diens bly beperk tot daardie diens. Die vangs is natuurlik dat niemand honderd verskillende ewekansige strings kan onthou nie. Wat presies die probleem is wat wagwoordbestuurders oplos.

Gloeiende skild wat rye gesluite geloofsbriefkaarte binne 'n sian- en goudkleurige kluis op vloot bewaak
'n Wagwoordbestuurder hou 'n unieke, ewekansige aanmelding vir elke rekening agter een sterk meestersleutel.

Wagwoordbestuurders en 'n tweede slot

'n Wagwoordbestuurder genereer en stoor 'n unieke ewekansige wagwoord vir elk van jou rekeninge, vul dit vir jou in, en vra jou om net een meesterwagwoord te onthou. Hulpmiddels soos Bitwarden, 1Password, Proton Pass, en ander enkripteer jou kluis sodat selfs die maatskappy wat dit bedryf jou aanmeldings nie kan lees nie. Jy kry die sekuriteit van lang ewekansige wagwoorde sonder die geheuelas. Vir die meeste mense is dit die enkele grootste opgradering wat hulle vir hul aanlynveiligheid kan maak.

Koppel dit met tweefaktorverifikasie, dikwels as 2FA getoon, op elke rekening wat dit ondersteun. Met 2FA aan is 'n gesteelde wagwoord alleen nie genoeg om in te kom nie, aangesien die aanvaller ook 'n kode van jou foon of 'n hardewaresleutel nodig het. App-gebaseerde kodes en fisiese sekuriteitsleutels is sterker as SMS-kodes, maar enige tweede faktor klop geen. Wagwoord plus 2FA is 'n werklik moeilike kombinasie om te oorwin.

Waarom genereer in die blaaier dit privaat hou

Wanneer hierdie hulpmiddel 'n wagwoord bou, loop dit heeltemal op jou toestel met jou blaaier se ingeboude kriptografiese ewekansigegetal-generator, dieselfde soort veilige bron wat bedryfstelsels vir sleutels gebruik. Die resultaat verlaat nooit jou masjien nie. Daar is geen bediener-oproep, geen analitiese seintjie wat die waarde dra, niks wat in 'n log geskryf word nie. Jy kan dit bevestig deur die bladsy oop te maak, jou netwerk af te skakel, en aan te hou genereer. Dit werk steeds, want alles gebeur plaaslik.

Dit maak saak omdat 'n wagwoord wat jy 'n afgeleë bediener moet vertrou om te skep, 'n wagwoord is wat kortstondig iewers bestaan het waaroor jy geen beheer het nie. Om plaaslik te genereer verwyder daardie stap heeltemal. Kopieer jou nuwe wagwoord reguit in jou wagwoordbestuurder in en jy is klaar. Terwyl jy hier is, kyk gerus na ons alle generators-versameling, of kry 'n ewekansige identifiseerder van die UUID-generator as jy een vir ontwikkelingswerk nodig het.

Gereelde vrae

Hoe lank moet my wagwoord wees?

Mik vir minstens 16 karakters, en gaan langer vir belangrike rekeninge soos e-pos en bankdienste. Lengte voeg meer sekuriteit toe as enige mengsel van simbole, so as jy onseker is, maak dit langer eerder as ingewikkelder.

Is die wagwoorde wat hierdie hulpmiddel maak werklik ewekansig?

Ja. Hulle word gebou met jou blaaier se kriptografies veilige ewekansigegetal-generator, dieselfde bron waarop bedryfstelsels vir sleutels staatmaak. Elke klik lewer 'n vars, onafhanklike resultaat sonder enige voorspelbare patroon.

Is dit veilig om wagwoorde in 'n webblaaier te genereer?

Dit is, mits generering plaaslik gebeur. Hierdie hulpmiddel loop heeltemal op jou toestel en stuur die wagwoord nooit na 'n bediener nie. Jy kan jou internet ontkoppel en dit werk steeds, wat bewys dat niks oorgedra word nie.

Moet ek 'n wagfrase of 'n ewekansige wagwoord gebruik?

Gebruik 'n lang ewekansige wagwoord vir rekeninge wat jy in 'n wagwoordbestuurder stoor, aangesien jy dit nie hoef te onthou nie. Gebruik 'n onthoubare wagfrase van verskeie ewekansige onverwante woorde vir die paar aanmeldings wat jy uit die kop moet tik, soos jou meesterwagwoord.

Waarom is hergebruik van dieselfde wagwoord so riskant?

As een webwerf geskend word, neem aanvallers die gelekte wagwoord en probeer dit outomaties op jou ander rekeninge. 'n Unieke wagwoord per rekening keer dat een oortreding versprei. Dit is die hoofrede waarom wagwoordbestuurders bestaan.

Het ek steeds tweefaktorverifikasie nodig?

Ja. 'n Sterk unieke wagwoord beskerm teen raai en stopping, maar 2FA voeg 'n tweede slot toe sodat 'n gesteelde wagwoord alleen nie jou rekening kan oopsluit nie. Skakel dit orals aan waar dit aangebied word, verkieslik met 'n app of hardewaresleutel eerder as SMS.