← Բոլոր գործիքները

Գաղտնաբառի գեներատոր

Ստեղծեք ամուր, պատահական գաղտնաբառեր ուղղակիորեն ձեր բրաուզերում։ Ընտրեք երկարությունը և նիշերի տեսակները։ Ոչինչ չի փոխանցվում սարքից դուրս։ Իմացեք, թե ինչն է դարձնում գաղտնաբառը իսկապես անվտանգ։

Ինչպես ստեղծել գաղտնաբառ, որը իսկապես դիմանում է

Մեզանից շատերը սխալ դաս են սովորել գաղտնաբառերի մասին։ Մեզ սովորեցրին «a»-ն փոխարինել «@»-ով, վերջում ավելացնել բացականչական նշան և առաջին տառը գրել մեծատառ, ու համարել, որ սա բավական է անվտանգության համար։ Խնդիրն այն է, որ հարձակվողներն էլ են սովորել այս հնարքները։ «P@ssw0rd!»-ի նման գաղտնաբառը մարդու աչքին բարդ է թվում, բայց կոտրող ծրագրի համար՝ տարրական։ Հաշիվը իրականում պաշտպանում է ոչ թե հնարամտությունը, այլ երկարությունը, պատահականությունը և պարզ կանոնը՝ երբեք նույն գաղտնաբառը երկու տեղ չօգտագործել։

Այս էջը գաղտնաբառեր է ստեղծում ուղիղ ձեր բրաուզերում։ Դուք ընտրում եք երկարությունը և ներառվող նիշերի տեսակները, իսկ գործիքն այդտեղ, տեղում, կառուցում է թարմ պատահական տող։ Ինչ էլ ստեղծեք, ոչ մի տեղ չի ուղարկվում, չի գրանցվում և չի պահվում։ Ստորև՝ բացատրում ենք, թե ինչու են կանխադրված արժեքներն ընտրված այսպես, և ինչպես դրանցից առավելագույնը քաղել։

Երկարությունն ու էնտրոպիան հաղթում են բարդության կանոններին

Յուրաքանչյուր գաղտնաբառ ունի չափելի անկանխատեսելիություն, որը անվտանգության մասնագետներն անվանում են էնտրոպիա։ Որքան մեծ է էնտրոպիան, այնքան ավելի շատ փորձեր պետք է կատարի հարձակվողը, մինչև հասնի ձերին։ Երկու գործոն է բարձրացնում էնտրոպիան՝ քանի հնարավոր նիշ եք օգտագործում, և քանիսն եք միացնում շղթայի մեջ։ Երկարությունն է կատարում հիմնական աշխատանքը։ Մեկ լրացուցիչ նիշ ավելացնելը բազմապատկում է հնարավոր զուգակցումների քանակը, մինչդեռ մեկ լրացուցիչ նիշատեսակ ավելացնելը միայն մի փոքր հրում է այն վեր։

Ահա թե ինչու պատահական 16-նիշանոց գաղտնաբառը՝ կազմված փոքրատառերից և թվերից, շատ ավելի ամուր է, քան 8-նիշանոց մեկը՝ լցված սիմվոլներով։ Ինչպիսի կազմակերպությունների ժամանակակից ուղեցույցները, ինչպիսիք են CISA-ն և National Cybersecurity Alliance-ը, մշտապես գալիս են նույն թվին. նպատակադրվեք առնվազն 16 նիշի։ Որքան երկար, այնքան լավ։ Եթե կայքը թույլ է տալիս գնալ մինչև 20 կամ ավելի կարևոր հաշիվների համար, արեք դա։ Մուտքագրման ևս մի քանի վայրկյանը գնում է բրուտ-ֆորս հարձակումների դեմ դիմադրության մի քանի տարիներ։

Փայլող կապույտ-ոսկեգույն բանալի, որը լուծարվում է պատահական նիշերի հոսքի մեջ մուգ մանուշակագույն ֆոնի վրա
Երկարությունն ու պատահականությունը, ոչ թե խորամանկ փոխարինումները, դարձնում են գաղտնաբառը դժվարակոտրելի։

Բարդության կանոնները, որոնք պահանջում են «մեկ մեծատառ, մեկ թիվ, մեկ սիմվոլ», հիմնականում գոյություն ունեն, որպեսզի մարդկանց արգելեն ընտրել «password123»-ի նման բան։ Դրանք իսկապես պատահական տողն էականորեն ավելի ամուր չեն դարձնում։ Ճշմարիտ պատահական գաղտնաբառը այդ կանոններին առանց ջանքի գերազանցում է։ Ուստի այստեղ միացրեք մի քանի նիշատեսակ՝ պահանջկոտ մուտքի ձևերի հետ համատեղելիության համար, իսկ հիմնական աշխատանքը թող կատարի երկարությունը։

Անցաբառեր՝ երկար, պատահական և հիշվող

Կա մեկ դեպք, երբ ձեզ իսկապես անհրաժեշտ է հիշել գաղտնաբառը ինքներդ՝ ձեր գաղտնաբառերի կառավարիչի գլխավոր գաղտնաբառը կամ ձեր համակարգիչ մուտք գործելու գաղտնաբառը։ Դրանց համար հիանալի կերպով աշխատում է անցաբառը (passphrase)։ Ընտրեք չորսից վեց իրար հետ չկապված բառ պատահականորեն, որքան անիմաստ՝ այնքան լավ, և միացրեք դրանք շղթայի մեջ. օրինակ՝ «պղնձե-լապտեր-անձրև-ընկույզ»։ Այն երկար է, ունի բավարար էնտրոպիա, և ձեր ուղեղը կարող է իսկապես պահել այն։

Հիմնական բառը՝ պատահական է։ «Correct horse battery staple» հայտնի է հենց այն պատճառով, որ բառերն իրար հետ տրամաբանական կապ չունեն։ Երգի խոսքից կամ մեջբերումից վերցված արտահայտությունը ամենևին պատահական չէ, քանի որ հարձակվողները հենց այդպիսի աղբյուրներ են սնում իրենց գուշակող գործիքներին։ Մնացած ամեն ինչի համար՝ հաշիվների, որոնց մեջ մուտք եք գործում տարին մի քանի անգամ, ոչինչ պետք չէ հիշել։ Դա ծրագրային ապահովման գործն է։

Ինչու է գաղտնաբառերի կրկնությունը իրական վտանգը

Ահա վիճակագրություն, որը պետք է փոխի ձեր մտածելակերպը՝ տվյալների արտահոսքերի մեծ մասը կապված է կրկնվող կամ թույլ հավատարմագրերի հետ։ Մեխանիզմը դաժանորեն պարզ է. կայք, որում գրանցվել եք տարիներ առաջ, կոտրվում է, և արտահոսում է իր գաղտնաբառերի բազան։ Հարձակվողները վերցնում են այդ էլփոստ-գաղտնաբառ զույգերը և ավտոմատ, միլիոնավոր հատով, փորձում են բանկերում, էլփոստի մատակարարների և առցանց խանութների մոտ։ Սա կոչվում է credential stuffing, և այն աշխատում է, քանի որ շատ մարդիկ ամենուր օգտագործում են մեկ գաղտնաբառ։

Լուծումը՝ եզակի գաղտնաբառ ամեն մեկ հաշվի համար։ Արեք դա, և մեկ ծառայության արտահոսքը կմնա սահմանափակված միայն այդ ծառայությամբ։ Խնդիրն այն է, որ ոչ ոք չի կարող հիշել հարյուր տարբեր պատահական տողեր։ Հենց այս խնդիրն են լուծում գաղտնաբառերի կառավարիչները։

Փայլող վահան, որը պահպանում է կողպված հավատարմագրերի քարտերի շարքեր կապույտ-ոսկեգույն պահոցում մուգ կապույտ ֆոնի վրա
Գաղտնաբառերի կառավարիչը ամեն հաշվի համար պահում է եզակի, պատահական մուտք՝ մեկ ամուր գլխավոր բանալու հետևում։

Գաղտնաբառերի կառավարիչներ և երկրորդ կողպեք

Գաղտնաբառերի կառավարիչը ստեղծում և պահում է եզակի պատահական գաղտնաբառ ձեր յուրաքանչյուր հաշվի համար, ինքնուրույն լրացնում է դրանք, և ձեզանից պահանջում է հիշել միայն մեկ գլխավոր գաղտնաբառ։ Bitwarden-ի, 1Password-ի, Proton Pass-ի և նմանատիպ գործիքները գաղտնագրում են ձեր պահոցը այնպես, որ նույնիսկ ծառայությունը կառավարող ընկերությունը չի կարող կարդալ ձեր մուտքերը։ Դուք ստանում եք երկար պատահական գաղտնաբառերի անվտանգությունը՝ առանց հիշողության բեռի։ Մարդկանց մեծ մասի համար դա ամենամեծ քայլն է, որ կարող են անել իրենց առցանց անվտանգության բարձրացման ուղղությամբ։

Զուգակցեք այն երկգործոն նույնականացման հետ (հաճախ նշվում է որպես 2FA) ամեն հաշվում, որտեղ դա հասանելի է։ 2FA-ի միացված լինելիս գողացված գաղտնաբառը միայնակ բավարար չէ մուտք գործելու համար, քանի որ հարձակվողին անհրաժեշտ է նաև ձեր հեռախոսի կամ ապարատային բանալու կոդը։ Հավելվածի վրա հիմնված կոդերն ու ֆիզիկական անվտանգության բանալիները ավելի ամուր են, քան SMS-կոդերը, բայց ցանկացած երկրորդ գործոն ավելի լավ է, քան ոչինչ։ Գաղտնաբառ գումարած 2FA-ն իսկապես դժվար հաղթահարելի զուգակցում է։

Ինչու է բրաուզերում ստեղծելը պահպանում գաղտնիությունը

Երբ այս գործիքը ստեղծում է գաղտնաբառ, ամբողջությամբ գործում է ձեր սարքի վրա՝ օգտագործելով ձեր բրաուզերի ներկառուցված գաղտնագրական պատահական թվերի գեներատորը, նույն տեսակի անվտանգ աղբյուրը, որն օգտագործում են օպերացիոն համակարգերը բանալիների ստեղծման համար։ Արդյունքը երբեք չի հեռանում ձեր սարքից։ Չկա սերվերի հետ կապ, չկա անալիտիկայի ազդանշան, որ արժեքը փոխանցի, ոչինչ չի գրվում ամսագրում։ Կարող եք համոզվել՝ բացեք էջը, անջատեք ցանցը և ստեղծեք։ Այն շարունակելու է աշխատել, քանի որ ամեն ինչ կատարվում է լոկալ։

Սա կարևոր է, քանի որ գաղտնաբառը, որի ստեղծման համար ստիպված եք վստահել հեռակա սերվերին, մի ինչ-որ պահի գոյություն է ունեցել մի տեղում, որը դուք չեք վերահսկում։ Լոկալ ստեղծումը ամբողջությամբ վերացնում է այս քայլը։ Պատճենեք ձեր նոր գաղտնաբառը ուղիղ ձեր գաղտնաբառերի կառավարիչի մեջ, և պատրաստ է։ Մինչ այստեղ եք, ծանոթացեք մեր բոլոր գեներատորների ընտրանուն, կամ վերցրեք պատահական նույնացուցիչ UUID գեներատորից, եթե այն անհրաժեշտ է ձեզ ծրագրավորման աշխատանքի համար։

Հաճախ տրվող հարցեր

Որքա՞ն երկար պետք է լինի իմ գաղտնաբառը

Նպատակադրվեք առնվազն 16 նիշի, իսկ կարևոր հաշիվների, ինչպիսիք են էլփոստն ու բանկային ծառայությունները, համար ընտրեք ավելի երկար։ Երկարությունն ավելացնում է ավելի շատ անվտանգություն, քան սիմվոլների որևէ խառնուրդ, ուստի կասկածի դեպքում ընտրեք ավելի երկարը, քան ավելի բարդը։

Այս գործիքի ստեղծած գաղտնաբառերն իսկապես պատահակա՞ն են

Այո։ Դրանք ստեղծվում են ձեր բրաուզերի գաղտնագրապես անվտանգ պատահական թվերի գեներատորի միջոցով, նույն աղբյուրով, որին ապավինում են օպերացիոն համակարգերը բանալիների համար։ Յուրաքանչյուր սեղմում տալիս է թարմ, անկախ արդյունք՝ առանց կանխատեսելի օրինաչափության։

Անվտա՞նգ է գաղտնաբառեր ստեղծել վեբ բրաուզերում

Այո, քանի դեռ ստեղծումը կատարվում է լոկալ։ Այս գործիքն ամբողջությամբ աշխատում է ձեր սարքի վրա և երբեք չի ուղարկում գաղտնաբառը սերվեր։ Կարող եք անջատել ինտերնետը, և այն շարունակելու է աշխատել, ինչը ապացուցում է, որ ոչինչ չի փոխանցվում։

Անցաբա՞ռ, թե՞ պատահական գաղտնաբառ եմ պետք է օգտագործեմ

Օգտագործեք երկար պատահական գաղտնաբառ այն հաշիվների համար, որոնք պահում եք գաղտնաբառերի կառավարիչում, քանի որ դրանք հիշելու կարիք չկա։ Օգտագործեք հիշվող անցաբառ՝ մի քանի պատահական, չկապակցված բառերից, այն սակավաթիվ մուտքերի համար, որոնք ստիպված եք հիշողությունից մուտքագրել, օրինակ՝ ձեր գլխավոր գաղտնաբառը։

Ինչու՞ է նույն գաղտնաբառի կրկնությունն այդքան վտանգավոր

Եթե մեկ կայք կոտրվում է, հարձակվողները վերցնում են արտահոսած գաղտնաբառը և ավտոմատ փորձում այն ձեր մյուս հաշիվների վրա։ Ամեն հաշվի համար եզակի գաղտնաբառը կանխում է մեկ արտահոսքի տարածումը։ Հենց սա է գաղտնաբառերի կառավարիչների գոյության հիմնական պատճառը։

Ինձ դեռ պե՞տք է երկգործոն նույնականացում

Այո։ Ամուր և եզակի գաղտնաբառը պաշտպանում է գուշակումից և stuffing-ից, բայց 2FA-ն ավելացնում է երկրորդ կողպեք, որպեսզի գողացված գաղտնաբառը միայնակ չբացի ձեր հաշիվը։ Միացրեք այն ամենուր, որտեղ առաջարկվում է, ցանկալի է հավելվածով կամ ապարատային բանալիով, այլ ոչ թե SMS-ով։