Salasanageneraattori
- 16
Luotko PIN-koodia? PIN-generaattori luo 4–12-numeroisia PIN-koodeja ja jättää pois ensimmäisinä arvattavat koodit, kuten 1234.
Ilmainen salasanageneraattori
Luo vahva, satunnainen salasana yhdellä napsautuksella. Valitse pituudeksi 6–256 merkkiä ja käytettävät merkit: isot ja pienet kirjaimet, numerot ja symbolit. Oletusasetuksilla saat 16 merkin salasanan, jossa käytetään kaikkia neljää merkkityyppiä. Se on vahva valinta lähes mille tahansa tilille. Tarvitsetko helposti muistettavan salasanan, kuten kolme satunnaista sanaa? Valitse Salalausegeneraattori.
Kolme ominaisuutta säästää aikaa. Linkki näihin asetuksiin tallentaa valitsemasi asetukset kirjanmerkiksi, joten seuraava salasana on vain yhden napsautuksen päässä. QR-koodi siirtää salasanan puhelimeesi ilman kirjoittamista. Kun sivu on latautunut, se toimii myös ilman verkkoyhteyttä. Käyttö on ilmaista eikä vaadi rekisteröitymistä.
Siirry kohtaan: Mihin tarvitset salasanaa? · Jos verkkosivusto hylkää salasanan · Onko se turvallinen? · Kuinka vahva se on?
Mihin tarvitset salasanaa?
Valitse salasanan käyttötarkoitus. Salasanageneraattori avautuu sopivilla asetuksilla, tai käyttöösi avautuu tehtävään sopiva työkalu. Esimerkit luodaan näillä asetuksilla uudelleen aina, kun sivu latautuu.
- Verkkosivuston tai sovelluksen tiliSalasananhallintaohjelma tai selain tallentaa ja täyttää salasanan puolestasi, joten sinun ei tarvitse kirjoittaa sitä. Riittävän vahva mille tahansa tilille ja riittävän lyhyt sivustoille, jotka rajoittavat pituutta.16 merkkiä, oletusasetus
- Helposti muistettava salasanaSalasanalle, joka sinun täytyy muistaa ja kirjoittaa itse, kuten tietokoneen kirjautumissalasana tai salasananhallintaohjelman pääsalasana.6 satunnaista sanaa · Salalausegeneraattori
- Käsin kirjoitettava salasanaSalasanalle, jonka luet yhdeltä näytöltä ja kirjoitat toiselle. Vain kirjaimia ja numeroita, ei merkkejä 1, I, i, L, l, 0, O tai o.16 merkkiä · ei toisiinsa sekoittuvia merkkejä
- Wi-Fi-verkkoReitittimelle tai vierasverkolle. Helppo kirjoittaa televisioon, ja vieraat voivat liittyä verkkoon skannaamalla QR-koodin.20 merkkiä · Wi-Fi-QR-koodigeneraattori
- Jo olemassa oleva salasanaKatso, kuinka kauan salasanan murtaminen kestäisi ja onko se paljastunut tietovuodossa.Salasanan vahvuuden tarkistus
- Puhelimen tai oven koodiSatunnainen PIN-koodi, joka ohittaa yleisimmin arvatut koodit, kuten 1234 ja syntymävuodet.6 numeroa · PIN-generaattori
- Uusi käyttäjätunnusSatunnainen käyttäjätunnus, joka ei paljasta henkilöllisyyttäsi.Käyttäjänimigeneraattori
- Palvelin, pääte tai asetustiedostoVain kirjaimia ja numeroita, joten voit liittää salasanan päätteeseen, .env-tiedostoon tai yhteysmerkkijonoon ilman pakomerkkejä.32 merkkiä
- Väliaikaiset salasanatUusille tileille. Pyydä käyttäjiä vaihtamaan salasana ensimmäisellä kirjautumiskerralla.16 salasanaa, kussakin 16 merkkiä · yleiset symbolit, ei toisiinsa sekoittuvia merkkejä
- Koko luokka tai tiimiJopa 1 000 salasanaa, jotka voit tuoda suoraan Microsoft 365:een, Google Workspaceen tai Active Directoryyn.Salasanojen massageneraattori
Jos haluat säilyttää omat asetuksesi, lisää sivu kirjanmerkkeihin tai käytä toimintoa Linkki näihin asetuksiin. Linkki sisältää vain asetukset, ei koskaan salasanaa.
Jos verkkosivusto hylkää salasanasi
Jotkin verkkosivustot rajoittavat salasanan pituutta tai sallittuja symboleja. Kokeile näitä keinoja tässä järjestyksessä:
- Käytä enimmäispituutta, jonka verkkosivusto sallii, jos se on lyhyempi kuin valitsemasi pituus. Monilla verkkosivustoilla enimmäispituus on 16 tai 20 merkkiä.
- Käytä vain yleisiä symboleja: avaa $?%-merkinnän vieressä oleva nuoli ja valitse Vain yleiset symbolit. Tällöin käytössä ovat vain ! @ # $ % ^ & *, jotka useimmat verkkosivustot hyväksyvät. Jos verkkosivusto luettelee sallitut symbolit, liitä luettelo Valitse symbolit -kenttään.
- Poista symbolit käytöstä. Jos verkkosivusto sallii sen, lisää pituuteen neljä merkkiä: satunnainen 20 merkin salasana, jossa on vain kirjaimia ja numeroita, on vahvempi kuin 16 merkin salasana, jossa on symboleja.
Miksi juuri nämä kahdeksan? Apple julkaisee satojen verkkosivustojen salasanasäännöt, jotta salasanojen hallintaohjelmat voivat noudattaa niitä. Listan 275 verkkosivustolla hyväksytään vain tietyt symbolit. Näin moni niistä hyväksyy kunkin symbolin:
Nämä kahdeksan yleistä symbolia hyväksytään lähes kaikkialla. Muita symboleja hyväksyvien sivustojen määrä putoaa puoleen. Lisäksi 29 % kaikista listan verkkosivustoista ei salli lainkaan symboleja. Silloin ratkaisu on Poista symbolit käytöstä.
Onko tämä salasanageneraattori turvallinen?
Se on suunniteltu niin, ettemme koskaan saa salasanaasi. Salasana luodaan selaimessasi, omalla laitteellasi, laitteen turvallisella satunnaislukugeneraattorilla. Palvelussa ei ole käyttäjätilejä eikä salasanatietokantaa.
Voit tarkistaa tämän itse: kun sivu on latautunut, poista Wi-Fi tai mobiilidata käytöstä ja jatka salasanojen luomista. Se toimii edelleen, sillä salasanan luomiseen ei tarvita verkkoyhteyttä.
Mikään verkkosivusto ei voi suojata sinua, jos laitteessasi on jo haittaohjelma, selaimessasi on haitallinen laajennus tai jokin ohjelma lukee kopioimasi sisällön. Käytä laitetta ja selainta, joihin luotat.
Kuinka vahva salasana on riittävän vahva?
16 satunnaista merkkiä, joissa on kirjaimia, numeroita ja symboleita, riittää vahvaksi salasanaksi mille tahansa tilille, myös sähköpostiin ja verkkopankkiin. Pidemmästä salasanasta ei ole haittaa, jos sivusto sallii sen, mutta se ei ole tarpeen. Kun salasana täytyy kirjoittaa joka päivä, esimerkiksi tietokoneelle tai salasananhallintaohjelmaan kirjauduttaessa, salalause on helpompi muistaa. Pituus ratkaisee eniten: jokainen lisämerkki moninkertaistaa mahdollisten salasanojen määrän.
Sivuston kirjautumissivulla arvaaminen on hidasta, sillä sivusto estää hyökkääjän yritykset muutaman kokeilun jälkeen. Vaikeampi tilanne syntyy, kun salasanatietokanta varastetaan: silloin hyökkääjä voi kokeilla 100 miljardia arvausta sekunnissa. Näin kauan satunnaisen salasanan murtaminen kestää, kun sen pituutta kasvatetaan kaksi merkkiä kerrallaan:
- k7#Rq!9v8 tuntia
- k7#Rq!9vT$8 vuotta
- k7#Rq!9vT$2m75 000 vuotta
- k7#Rq!9vT$2m@L660 miljoonaa vuotta
- k7#Rq!9vT$2m@Lx&5,9 biljoonaa vuotta
Mitä vähemmän erilaisia merkkityyppejä käytät, sitä vähemmän kukin merkki vahvistaa salasanaa. Satunnaisen salasanan arvaamiseen keskimäärin kuluva aika pituuden ja merkkityyppien mukaan:
| Pituus | Kaikki neljä merkkityyppiä | Kirjaimet ja numerot | Vain pienet kirjaimet | Vain numerot |
|---|---|---|---|---|
| 8 | 8 tuntia | 18 minuuttia | 1 sekunti | Heti |
| 12 | 75 000 vuotta | 500 vuotta | 6 päivää | 5 sekuntia |
| 16 | Kauemmin kuin maailmankaikkeuden ikä | 8 miljardia vuotta | 7 000 vuotta | 14 tuntia |
| 20 | Kauemmin kuin maailmankaikkeuden ikä | Kauemmin kuin maailmankaikkeuden ikä | 3 miljardia vuotta | 16 vuotta |
Ihmisen itse valitsema salasana on paljon heikompi kuin sen pituudesta voisi päätellä, sillä ihmiset käyttävät sanoja, nimiä ja päivämääriä, joita hyökkääjät kokeilevat ensimmäiseksi. Voit testata nykyisen salasanasi Salasanan vahvuuden tarkistus -työkalulla. Sekin toimii selaimessasi.
Käytä puhelimella tai ilman verkkoyhteyttä
Tarvitsetko salasanan puhelimeesi? Valitse generaattorin alta QR-koodi ja skannaa se, niin sinun ei tarvitse kirjoittaa salasanaa. Jos kyseessä on Wi-Fi-verkko, lisää verkon nimi, niin vieraat voivat liittyä verkkoon skannaamalla koodin.
Kun PassGen.co on latautunut selaimeesi, se voi toimia myös ilman internetyhteyttä, esimerkiksi kun otat käyttöön uutta reititintä. Kokeile käyttöä ilman verkkoyhteyttä ennen kuin luotat siihen. Aloitusnäyttöön lisääminen parantaa toimintavarmuutta ilman verkkoyhteyttä, etenkin iPhonessa.
iPhonella tai iPadilla: avaa tämä sivu Safarissa, napauta Jaa-painiketta ja sitten Lisää aloitusnäyttöön.
Android-laitteella tai tietokoneella: avaa selaimen valikko ja valitse Asenna sovellus tai Lisää aloitusnäyttöön.
Ilmainen. Lisää lukkokuvakkeen aloitusnäyttöösi ja toimii ilman verkkoyhteyttä.
- Napauta Safarin Jaa-painiketta. Avaa uudemmissa iOS-versioissa ensin Lisää-valikko (kolme pistettä).
- Napauta Lisää aloitusnäyttöön.
- Napauta Lisää. Lukkokuvake ilmestyy aloitusnäyttöön, ja sovellus toimii ilman verkkoyhteyttä.
Käytät asennettua sovellusta. Se toimii ilman verkkoyhteyttä aivan kuten verkkosivusto.
Näin se toimii: tekniset tiedot
Kehittäjille, IT-tiimeille ja kaikille, jotka haluavat tarkistaa väitteemme.
Näytä tekniset tiedot
- Turvallinen satunnaisuus: jokainen merkki valitaan Web Crypto -rajapinnan
crypto.getRandomValues()-menetelmällä, joka käyttää käyttöjärjestelmäsi turvallista satunnaislähdettä.Math.random()-menetelmää ei käytetä koskaan. - Ei modulo-operaation aiheuttamaa vinoumaa: jokaisessa satunnaisvalinnassa käytetään hylkäysotantaa, joten valitun merkkijoukon jokaisella merkillä on sama todennäköisyys tulla valituksi.
- Kaikki valitut merkkityypit mukana: salasana sisältää vähintään yhden merkin jokaisesta valitsemastasi merkkityypistä. Sen jälkeen merkkien järjestys sekoitetaan saman turvallisen satunnaislähteen avulla. Tämä sulkee pois pienen osan mahdollisista salasanoista, joten todellinen vahvuus on aivan hieman näytettyä arviota pienempi.
- Vahvuusarvio: bitit = pituus × log2(käytössä olevien merkkien määrä); 16 merkkiä kaikista neljästä merkkityypistä vastaa noin 105 bittiä. Arvaamiseen kuluvan ajan arvio olettaa, että hyökkääjä tietää asetuksesi ja kokeilee puolet kaikista mahdollisista salasanoista nopeudella 100 miljardia arvausta sekunnissa. Tämä vastaa tehokasta hyökkäystä, jossa hyökkääjä kokeilee salasanoja paikallisesti tietokantaa vastaan, jonka salasanat on tallennettu nopealla tiivistefunktiolla. Hidas tiivistefunktio, kuten bcrypt tai Argon2, hidastaa arvaamista huomattavasti.
- Symbolit komennoissa ja tiedostoissa: verkkosivustojen yleisimmin hyväksymillä symboleilla, kuten $, #, ! ja &, on erityismerkitys komentotulkeissa, asetustiedostoissa ja yhteysmerkkijonoissa. Poista näitä käyttökohteita varten symbolit käytöstä ja käytä enemmän merkkejä. Palvelin, pääte tai asetustiedosto -asetus tekee tämän.
- Avaimet ja tunnisteet: käytä PassGen.co-palvelua itse valitsemiesi tekstimuotoisten salaisuuksien luomiseen. Älä käytä sitä korvaamaan palvelun myöntämiä API-avaimia tai tunnisteita, SSH-avaimia, varmenteita tai avaimia, joiden on oltava tietyssä muodossa, kuten heksadesimaali- tai Base64-muodossa tai tietyn bittimäärän pituisia.
Usein kysytyt kysymykset
Kuinka pitkä salasanan pitäisi olla?
16 satunnaista merkkiä kaikille tileille, joiden salasanan tallennat salasananhallintaan tai selaimeen. Monet verkkosivustot rajoittavat pituuden 16 tai 20 merkkiin, joten 16 merkkiä sopii myös lähes kaikkialle. Yhdysvaltalainen standardointivirasto NIST ohjeistaa verkkosivustoja vaatimaan vähintään 15 merkkiä, kun kirjautumiseen käytetään pelkkää salasanaa ilman toista vaihetta, kuten vahvistuskoodia.
Onko 12 merkin salasana turvallinen?
Satunnaisen 12 merkin salasanan arvaaminen veisi noin 75 000 vuotta, jos siinä on kaikkia neljää merkkityyppiä, vaikka hyökkääjällä olisi varastettu tietokanta. Se riittää monille tileille. Silti 16 merkkiä on parempi oletusvalinta, eikä pidempää salasanaa ole yhtään vaikeampi käyttää salasananhallinnan avulla.
Tarvitsenko salasanaan symboleja?
Et. Symbolit auttavat, mutta pituus auttaa enemmän. Jos symbolien käyttö verkkosivustolla tai laitteessa on hankalaa, poista ne käytöstä ja lisää sen sijaan muutama merkki.
Mitä eri asetukset tekevät?
Pituus-asetus määrittää merkkien määrän väliltä 6–256. Useita salasanoja -asetuksella voit luoda enintään 16 salasanaa, yhden kullekin riville. ABC, abc, 123 ja $?% tarkoittavat isoja kirjaimia, pieniä kirjaimia, numeroita ja symboleja: ✓ tarkoittaa, että ne ovat käytössä. Napsauttamalla vaihtoehtoa jätät kyseiset merkit pois, jolloin vaihtoehto näkyy yliviivattuna. 0Oo 1IiLl toimii samalla tavalla: poista se käytöstä, niin se jättää pois nämä samannäköiset merkit (0, O, o, 1, I, i, L ja l). $?%-vaihtoehdon vieressä olevasta nuolesta voit valita käytettävät symbolit: kaikki symbolit, vain yleiset symbolit (! @ # $ % ^ & *) tai itse valitsemasi tai verkkosivuston luettelosta liittämäsi symbolit.
Onko Google Chromessa salasanageneraattori?
Kyllä. Chrome, Safari, Edge ja useimmat salasananhallintaohjelmat ehdottavat vahvaa salasanaa, kun rekisteröidyt verkkosivustolle, ja tallentavat sen puolestasi. Se on hyvä valinta tavalliseen rekisteröitymiseen. Käytä PassGen.co-palvelua, kun selain ei voi auttaa, esimerkiksi Wi-Fi-verkon tai laitteen salasanan luomisessa, tai kun haluat valita pituuden ja merkit itse.
Voiko ChatGPT tehdä minulle salasanan?
Se voi kirjoittaa jotain, mikä näyttää satunnaiselta, mutta ei ole sitä. Keskustelubotti kirjoittaa merkkejä, joita se ennustaa todennäköisiksi, joten sen salasanat noudattavat kaavoja ja ovat helpommin arvattavissa kuin miltä ne näyttävät. Salasana jää myös keskusteluhistoriaasi. Tämän kaltainen salasanageneraattori käyttää laitteesi turvallista satunnaislukugeneraattoria, eikä salasana koskaan poistu selaimestasi.
Voiko PassGen.co nähdä tai tallentaa salasanani?
Ei. Salasanan luo selaimessasi toimiva koodi, eikä sitä koskaan lähetetä meille. Palvelussa ei ole käyttäjätilejä eikä salasanatietokantaa.
Millainen on hyvä Wi-Fi-salasana?
20 satunnaista kirjainta ja numeroa ilman samannäköisiä merkkejä, jotta salasana on helppo kirjoittaa televisiossa. Wi-Fi-QR-koodigeneraattori luo tällaisen salasanan ja tulostaa kortin, jonka skannaamalla vieraat voivat liittyä verkkoon.
Voinko luoda useita salasanoja kerralla?
Kyllä. Voit luoda tässä enintään 16 salasanaa, yhden kullekin riville. Salasanojen massageneraattori luo enintään 1 000 salasanaa koko luokalle tai yritykselle ja vie ne CSV-tiedostoiksi, jotka voi tuoda suoraan Microsoft 365:een, Google Workspaceen tai Active Directoryyn.
Miten pidän salasanani turvassa?
Tallenna jokainen salasana salasananhallintaan ja käytä kutakin salasanaa vain yhdellä tilillä. Kun yhdeltä verkkosivustolta vuotaa tietoja, hyökkääjät kokeilevat samaa sähköpostiosoitetta ja salasanaa muilla verkkosivustoilla. Ota kaksivaiheinen vahvistus käyttöön kaikkialla, missä se on tarjolla.
Kuinka usein salasanat pitäisi vaihtaa?
Vain silloin, kun siihen on syy, kuten palvelun tietovuoto tai merkkejä siitä, että joku on käyttänyt tiliäsi. NIST ohjeistaa verkkosivustoja olemaan pakottamatta käyttäjiä vaihtamaan salasanoja määräajoin, koska se saa ihmiset valitsemaan heikompia salasanoja.