Şifrə Generatoru

Oflayn işləyirHeç nə yüklənmirPulsuz, qeydiyyatsız
—
100-ə qədər, hər biri müstəqil yaradılır
Entropiya—
Simvol hovuzu—
Oflayn sındırma vaxtı—

crypto.getRandomValues() ilə yerli olaraq yaradılır. Heç nə göndərilmir, qeyd edilmir və yadda saxlanılmır.

Brauzerinizin kriptoqrafik təsadüfi ədəd generatoru ilə güclü təsadüfi parollar və ya parol ifadələri yaradın — bir dənə, yaxud eyni anda yüz dənə — canlı entropiya hesabı ilə. Heç nə göndərilmir və saxlanılmır.

Modulo meyli niyə vacibdir

Təsadüfi simvol seçməyin açıq yolu pool[random % pool.length] yazmaqdır. Təsadüfi diapazon hovuz ölçüsünün dəqiq mislinə bərabər deyilsə, ilk bir neçə simvol qalanlarından bir az tez-tez düşür. Meyl kiçikdir, amma bu, güclülüyün havayı azalmasıdır.

Bu generator əvəzində rədd etmə üsulundan istifadə edir: təsadüfi ədəd götürülür, qeyri-bərabər quyruğa düşürsə atılır və yenidən götürülür. Onda hovuzdakı hər simvolun ehtimalı tam bərabər olur.

Entropiya rəqəmini oxumaq

Entropiya uzunluğun əlifba ölçüsünün ikilik loqarifminə vurulmasıdır, ona görə aşağıdakı hər sətri əl ilə yoxlamaq olar.

EntropiyaQiymətNümunə
< 40 bitZəif8 kiçik hərf — 37,6
40–60 bitOrta10 hərf və rəqəm — 59,5
60–90 bitGüclü14 hərf və rəqəm — 83,4
90+ bitArtıqlaması ilə kifayət20 hərf və rəqəm — 119,1

Simvollar əlavə etmək əlifbanı 62-dən 86 simvola qaldırır, bu da hər simvola təxminən yarım bit qazandırır — simvol sayını artırmaqdan qat-qat azdır. Bu alətin standartı olan dörd dəstdən 20 simvol 128,5 bit edir.

Sındırma vaxtları sürətli heş funksiyasına qarşı saniyədə 100 milyard təxminlik oflayn hücum fərz edir. Argon2 və ya bcrypt kimi düzgün qurulmuş parol heşinə qarşı real rəqəmlər ölçüyəgəlməz dərəcədə uzundur — amma saytın hansını işlətdiyini bilməyin yolu yoxdur, ona görə sürətlisinə hesablayın.

Tez-tez verilən suallar

Bu parollar həqiqətən təsadüfidir?

Onlar crypto.getRandomValues() funksiyasından gəlir — brauzerin kriptoqrafik cəhətdən təhlükəsiz təsadüfi ədəd generatoru, əməliyyat sisteminin entropiya hovuzundan qidalanır. Seçim modulo yox, rədd etmə üsulu ilə aparılır; modulo bəzi simvolları digərlərindən bir qədər ehtimallı edərdi. Bir çox generatorun istifadə etdiyi Math.random() bu iş üçün yararsızdır və burada heç vaxt işlədilmir.

Saytda parol yaratmaq təhlükəsizdirmi?

Bu səhifədə yaradılma tamamilə brauzerinizdə baş verir, heç nə ötürülmür və saxlanılmır — səhifəni yeniləyin, itir. Ümumi ehtiyat yenə yerindədir: etibar etmədiyiniz səhifə yaratdığını istənilən yerə göndərə bilər. Bu sizin üçün vacibdirsə, parol menecerinizin öz generatorundan istifadə edin — onsuz da daha yaxşı vərdişdir.

Parol nə qədər uzun olmalıdır?

Qarışıq əlifbadan 16 simvol bu gün brute-force hücumunun əlçatmazlığındadır, pul və ya şəxsiyyəti qoruyan hər şey üçün isə 20 və daha çox məntiqlidir. Uzunluq mürəkkəblikdən üstündür: 20 simvolluq kiçik hərfli parol ifadəsinin entropiyası simvollarla dolu 10 simvolluq paroldan çoxdur, üstəlik onu yazmaq da mümkündür.

Entropiya rəqəmi nə deməkdir?

Entropiya bitləri hücumçunun orta hesabla neçə təxmin etməli olduğunu ölçür — hər əlavə bit bu sayı ikiqat artırır. 50 bitdən aşağı zəifdir, adi hesablar üçün 60-80 məqbuldur, 100-dən yuxarı isə istənilən oflayn hücumun çata biləcəyindən artıqdır. Hesablama hücumçunun sizin dəqiq simvol dəstinizi və uzunluğunuzu bildiyini fərz edir — bu, düzgün bədbin yanaşmadır.

Oxşar alətlər