KeroTools

Güçlü, Rastgele Bir Parola Üret

Seçtiğiniz uzunluk ve karakter türleriyle güçlü, rastgele bir parolayı yerel ve güvenli şekilde üretin.

Parola cihazınızdan hiç çıkmaz

Ziyaretler arasında hiçbir şey saklanmaz

Platform düzeyinde rastgelelik

Tarayıcınızda doğrulanabilir

Nasıl çalışır

  1. 1

    Bir tür seçin

    Parola yöneticisi için rastgele bir dizi ya da elle yazmanız gereken bir şey için parola cümlesi.

  2. 2

    Uzunluğu belirleyin

    Uzatmak yapabileceğiniz en etkili tek değişikliktir; karakter kümesi çok daha az önemlidir.

  3. 3

    Yöneticinize kopyalayın

    Sekmeyi kapatmadan önce saklayın — bu sayfa bilerek hiçbir geçmiş tutmaz.

Neden bu araç

Kriptografik rastgelelik

Değerler, saldırganın yeniden üretebileceği genel amaçlı bir üreteçten değil, tarayıcının güvenli üretecinden gelir.

Denetlediğiniz uzunluk

Uzunluk, herhangi bir simge kuralından daha çok güç katar ve kaydırıcı alışıldık asgarilerin çok ötesine gider.

Parola cümlesi kipi

Birkaç rastgele sözcük; telefonda yazması ve akılda tutması bir simge çorbasından kolaydır.

Karışan karakterler isteğe bağlı

Parola yüksek sesle okunacaksa ya da kâğıttan yazılacaksa `l`, `1`, `O` ve `0`’ı dışarıda bırakın.

Asla iletilmez

Parola tarayıcınızda üretilir ve hiçbir istek yapılmaz, dolayısıyla onu başka hiçbir şey görmez.

Ücretsiz, hesapsız

Kayıt yok, filigran yok, kaç tane üreteceğinize dair sınır yok.

Güç, nasıl göründüğünden değil nasıl seçildiğinden gelir

Önemli olan ölçü entropidir: bir saldırganın kaç eşit olasılıklı ihtimali elemesi gerektiği. Bu, alfabenin boyutuna, uzunluğa ve — en önemlisi — seçimin gerçekten rastgele olmasına bağlıdır. Görünüşün bu kadar kötü bir rehber olmasının nedeni budur. `P@ssw0rd!` yazılmış her karmaşıklık kuralını karşılar ve her kırma sözlüğünde bulunur, çünkü yapılan yer değiştirmeler herkesin yaptıklarıdır. Buna karşılık, rastgele seçilmiş yalnızca küçük harflerden oluşan on altı karakterlik bir dizi erişimin çok ötesindedir. Kırma araçları kombinasyonları alfabetik denemez; önce sızmış parolaları, sonra sözlük sözcüklerini, sonra öngörülebilir yer değiştirmeler ve sona eklenmiş bir rakamla sözlük sözcüklerini dener. Bir parola buna ancak hiçbir yanı insan kararı olmadığında direnir.

Size öğretilen bileşim kurallarına artık karşı çıkılıyor

Yirmi yıl boyunca standart öğüt şuydu: bir simge, bir rakam, karışık harf durumu ve doksan günde bir değişiklik. Bu kuralları her yere yerleştiren daha eski önerilerin sahibi Amerikan standart kurumu NIST’in güncel rehberi ikisini de açıkça tersine çevirir. Zorunlu bileşim kuralları düşürüldü, çünkü rastgelelik üretmezler; öngörülebilir bir biçim üretirler — neredeyse herkes büyük harfi başa, rakam ve ünlem işaretini sona koyar, bu da arama uzayını genişletmek yerine daraltır. Zorunlu düzenli değiştirme aynı nedenle düşürüldü: her çeyrek parola değiştirmesi istenen insanlar bir sayıyı bir artırır ve `Bahar2024!` `Yaz2024!` olur. İkisinin yerini alan şey uzunluk, bilinen sızmış parolalara karşı denetim ve parolayı takvime göre değil, açığa çıktığına inanmak için bir neden olduğunda değiştirmektir.

Parola cümlesi neden makul bir yanıt, tek bir koşulla

Her parola bir yöneticide yaşamaz. Bir cihaz girişi, bir disk şifreleme anahtarı ya da geri kalan her şeyi koruyan ana parola, bir insan tarafından yazılmak zorundadır; kimi zaman telefon klavyesinde, kimi zaman hafif gerilim altında ezberden. Bunlar için birkaç rastgele sözcük, daha kısa bir simge dizisini iki bakımdan da geçer: geniş bir listeden çekilmiş beş ya da altı sözcüklük bir dizi bolca entropi taşırken akılda kalır ve yazılabilir kalır. Koşul, sözcükleri sizin değil üretecin seçmesidir. İnsanın seçtiği sözcükler ağırlıkla somut adlar çevresinde kümelenir ve sizin uydurduğunuz bir cümle, dilbilgisi ve çağrışım yollarıyla olasılıkları çarpıcı biçimde daraltır. Rastgele sözcükler keyfî görünür çünkü öyledir ve o keyfîlik gücün ta kendisidir.

Bir üreteç ancak rastgeleliği kadar iyidir

Yukarıdaki her şey kaynağın öngörülemez olduğunu varsayar ve bu varsayım bedava değildir. Genel amaçlı bir rastgele işlev üzerine kurulu bir üreteç — bir listeyi karıştırmak ya da bir renk seçmek için kullanılan türden — hızlıdır ve tahmin edilebilir bir şeyden, çoğu kez o anki saatten tohumlanır. Bir parolanın kabaca ne zaman üretildiğini bilen bir saldırgan adayları yeniden üretebilir ve kentilyonlar yerine binlerce büyüklüğünde bir uzayı tarayabilir. Bu, cüzdanlarda ve anahtar üretme araçlarında gerçek ve belgelenmiş ele geçirmeler doğurmuştur. Bir parola üreteci platformun kriptografik kaynağından çekmelidir; bu sayfanın kullandığı da odur. Doğal sonucu da o kadar önemlidir: bir sunucuda çalışan bir üreteç değeri göremediğiniz bir yerde üretir ve sonrasında ona ne olduğunu bilmenin hiçbir yolu yoktur.

Kaba kuvvet, planlamanız gereken saldırı değildir

Gerçek tehdidi adlandırmaya değer, çünkü yanlış şeyi iyileştirmek yaygındır. Neredeyse hiç kimse hesabını, parolası karakter karakter tahmin edildiği için kaybetmez. Kaybederler çünkü aynı parola başka bir yerde de kullanılmıştır ve o hizmet ele geçirilmiştir; saldırgan sızmış bileşimi her yerde denemiştir — hiç kırma gerektirmeyen kimlik bilgisi doldurma. Ya da onu doğrudan yakalayan inandırıcı bir giriş sayfasına kaptırırlar; orada güç ilgisizdir, çünkü parola elden verilmiştir. Bunları gerçekten karşılayan savunmalar her hizmet için farklı bir paroladır — kimse yüzlercesini akılda tutamayacağı için bir yönetici gerektirir — ve çalınmış bir parolayı tek başına yetersiz kılan ikinci bir etmendir. Güçlü, üretilmiş bir parola gereklidir ve tek başına koruma değildir.

Üretilmiş bir parola neden asla bir ağı geçmemeli

Bu araç değeri tarayıcınızda oluşturur ve hiçbir istek yapmaz; bu iş için bu bir incelik değil, gereksinimin tamamıdır. Başkasının sunucusunda üretilmiş bir parola, oluşturulduğu anda o sunucu tarafından biliniyordu. En iyi niyetle bile bir istek günlüğünde, bir yük dengeleyicinin tamponunda ya da bir hata raporunda durabilir ve bunların hiçbiri kimsenin kötü niyetli davranmasını gerektirmez. Bir sır bir kez iletildiğinde, saklanmadığını kanıtlayamazsınız ve kefil olamadığınız bir parola bir sır değildir. Buradaki davranışı geliştirici araçlarının Ağ sekmesinde doğrulayabilirsiniz: panel açıkken bir parola üretin ve hiçbir şeyin ayrılmadığını izleyin. Bu aracın kullanmaya değer tek sürümü budur.

Kaçınılması gereken yaygın hatalar

  • Bir parolaya karmaşık göründüğü için güvenmek. `P@ssw0rd!` her bileşim kuralını karşılar ve her kırma sözlüğünde durur — güç, herkesin yaptığı yer değiştirmelerden değil rastgele seçimden gelir.
  • Uzunluk yerine simge eklemek. Uzunluk, herhangi bir karakter sınıfı kuralından çok daha fazla entropi katar ve tümü küçük harf uzun bir dizi, kısa bir “karmaşık” olanı geçer.
  • Parola cümlesindeki sözcükleri kendiniz seçmek. İnsanın seçtiği sözcükler somut adlar çevresinde kümelenir ve dilbilgisine uyar; bu arama uzayını çökertir, sözcükleri üreteç seçmelidir.
  • Genel amaçlı bir rastgele işlev üzerine kurulu bir üreteç kullanmak. Saatten tohumlanıyorsa, ne zaman ürettiğinizi kabaca bilen bir saldırgan adayları yeniden üretebilir.
  • Güçlü bir parolayı hizmetler arasında yeniden kullanmak. Kimlik bilgisi doldurma hiç kırma gerektirmez — başka bir yerdeki tek bir ihlal yeter, dolayısıyla benzersizlik artı yönetici, ham güçten daha önemlidir.

Karşılaştırma

ÖlçütBu araçÇevrimiçi üreteçlerBir parola yöneticisi
Değer bir ağı geçerAslaSık sıkHayır
Kriptografik rastgelelikEvetGenellikle belirtilmezEvet
Parola cümlesi kipiEvetBazenGenellikle
Entropi bit cinsinden gösterilirEvetNadirenBazen
Sonucu sizin için saklarHayır — tasarım gereğiHayırEvet
FiyatÜcretsizÜcretsiz / ücretli paketÜcretsiz / ücretli

Özellikler

Rastgele diziler ve parola cümleleri

İki kip; çünkü bir kasa kaydı ile bir cihaz açma kodunun gereksinimleri farklıdır.

Platformun CSPRNG’sini kullanır

Tarayıcının kriptografik üreteci — işletim sisteminizin anahtarlar için kullandığı kaynağın aynısı.

Karakter kümesi denetimi

Büyük harf, küçük harf, rakam ve simge; garip kısıtlamaları olan sistemler için her biri açılıp kapanabilir.

Canlı güç tahmini

Hiçbir şey ifade etmeyen belirsiz bir “güçlü” rozeti yerine bit cinsinden entropi olarak gösterilir.

Toplu üretim

Birkaç hesap açarken ya da bir test ortamını tohumlarken bir kerede bir yığın.

Geçmiş tutulmaz

Ziyaretler arasında hiçbir şey saklanmaz, dolayısıyla ortak bir bilgisayar son üretiminizi sızdırmaz.

Kurulum gerekmez

Uzantı, çalışma ortamı ya da bağımlılık yok — web sayfasında çalışır.

Arapça ve RTL uyumlu

Sağdan sola Arapça dahil sekiz dilde tam arayüz.

Varsayılan olarak güvenli

HTTPS üzerinden sunulur, izleme ve üçüncü taraf isteği yoktur.

Kimler kullanıyor

Birden çok hesabı olan herkes

Her hizmet için benzersiz bir parola üretmek — tek bir parolanın gücünden daha önemlidir.

Sistem yöneticileri

Birkaç hesap için kimlik bilgisi hazırlarken hiçbir değerin ağı geçmemesini sağlamak.

Geliştiriciler

Bir yapılandırma dosyası ya da test ortamı için güçlü bir sır üretmek.

Ana parola belirleyen herkes

Yazması akılda kalır ve yine de gerçekten rastgele bir parola cümlesi üretmek.

Sıkça Sorulan Sorular

Hayır. Her parola Web Crypto API ile tarayıcınızda yerel olarak üretilir — hiçbir şey gönderilmez, kaydedilmez veya saklanmaz.

Evet. Öngörülebilir Math.random yerine kriptografik olarak güvenli bir kaynak olan crypto.getRandomValues kullanılır. Güçlü güvenlik için en az 16 karakter kullanın ve birden fazla karakter türünü etkinleştirin.

Hayır. Her şey tarayıcınızda yerel çalışır — metniniz asla yüklenmez, saklanmaz veya paylaşılmaz.

Evet — tamamen ücretsiz, hesap ve sınır yok.