RevealTheme logo

تولیدکننده گذرواژه

گذرواژه‌های امن از نظر رمزنگاری را در مرورگر خود تولید کنید. هیچ چیزی به هیچ سروری ارسال نمی‌شود: بایت‌های تصادفی از crypto API مرورگر شما می‌آیند.

نحوه استفاده از این ابزار

  1. 1

    طول دلخواه رمز عبور را انتخاب کنید (۸ تا ۱۲۸ نویسه).

  2. 2

    انتخاب کنید کدام مجموعه‌نویسه‌ها گنجانده شوند: حروف بزرگ، حروف کوچک، ارقام و نمادها.

  3. 3

    روی «تولید» کلیک کنید. هر کلیک یک رمز عبور جدید می‌سازد.

  4. 4

    رمز عبور را با یک کلیک در کلیپ‌بورد کپی کنید.

  5. 5

    آن را در یک مدیر رمز عبور ذخیره کنید و هرگز در سایت‌های مختلف از آن دوباره استفاده نکنید.

چه چیزی یک گذرواژه را قوی می‌کند؟

طول، عامل غالب در قدرت یک گذرواژه است: هر کاراکتر اضافی تقریباً زمان لازم برای شکستن آن را دو برابر می‌کند. یک گذرواژه ۲۰ کاراکتری که از مجموعه کامل کاراکترهای قابل‌چاپ ASCII گرفته شده باشد، حدود ۱۳۰ بیت آنتروپی ارائه می‌دهد که شکستن آن با حمله جستجوی فراگیر (brute force) با هر سخت‌افزار امروزی از نظر محاسباتی ناممکن است. ترکیب مجموعه‌های کاراکتری اهمیت کمتری نسبت به طول دارد، اما از حملاتی که گذرواژه‌های صرفاً حروف کوچک یا مبتنی بر فرهنگ‌نامه را هدف می‌گیرند جلوگیری می‌کند. همیشه برای هر حساب یک گذرواژه یکتا به‌کار ببرید: استفاده مجدد همان چیزی است که یک نشت را به نشت‌های متعدد تبدیل می‌کند.

موارد استفاده رایج

  • ساختن رمز عبور مدیر WordPress هنگام راه‌اندازی سایت

  • تولید کلیدها و رازهای API برای سرویس‌های خودمیزبان

  • بازنشانی اعتبارنامه‌های افشاشده پس از نشت داده

  • ساختن رمزهای عبور یک‌بارمصرف برای اسناد مشترک

  • تولید رمز عبور شبکه‌ی WiFi برای شبکه‌های مهمان

پرسش‌های متداول

آیا استفاده از این تولیدکننده گذرواژه امن است؟
بله. بایت‌های تصادفی از crypto.getRandomValues() مرورگر می‌آیند که از نظر رمزنگاری امن است. هیچ چیزی به هیچ سروری منتقل نمی‌شود: تولید کاملاً در مرورگر شما انجام می‌گیرد.
گذرواژه من باید چه طولی داشته باشد؟
دست‌کم ۱۶ کاراکتر برای هر حسابی که اهمیت دارد. ۲۰ کاراکتر یا بیشتر برای حساب‌های مدیریتی یا مالی. طول، حمله جستجوی فراگیر را خنثی می‌کند؛ تنوع کاراکترها حملات فرهنگ‌نامه‌ای را خنثی می‌کند.
آیا باید از کاراکترهای ویژه استفاده کنم؟
اگر سایت آن‌ها را می‌پذیرد، بله: آن‌ها حملات فرهنگ‌نامه‌ای را بی‌اثر می‌کنند. برخی سیستم‌های قدیمی نمادهای خاصی را رد می‌کنند؛ اگر با خطاهای اعتبارسنجی روبه‌رو شدید، آن‌ها را غیرفعال کنید.
گذرواژه‌های تولیدشده را کجا باید ذخیره کنم؟
در یک مدیر گذرواژه: 1Password، Bitwarden، KeePass. هرگز در فایل‌های متنی ساده، پیش‌نویس‌های ایمیل یا کاغذهای یادداشت چسبان.
هر چند وقت یک‌بار باید گذرواژه‌ها را تغییر دهم؟
توصیه‌های مدرن (NIST 800-63B) پیشنهاد می‌کنند فقط زمانی آن‌ها را تغییر دهید که نشانه‌ای از به‌خطرافتادن وجود داشته باشد. تغییر دوره‌ای اجباری گذرواژه‌های ضعیف‌تری تولید می‌کند، زیرا کاربران الگوهای قابل‌پیش‌بینی می‌سازند.

ابزارهای مرتبط