Jelszógenerátor
- 16
PIN-kódot készít? A PIN-generátor 4–12 számjegyű PIN-kódokat hoz létre, és kihagyja azokat, amelyekkel először szoktak próbálkozni, például az 1234-et.
Ingyenes véletlenszerű jelszó generátor
Készíts erős, véletlenszerű jelszót egy kattintással a jelszó generátor segítségével. Válaszd ki a hosszát 6 és 256 karakter között, és add meg, milyen karaktereket tartalmazzon: nagybetűket, kisbetűket, számokat és szimbólumokat. Az alapértelmezett, 16 karakteres jelszó mind a négy karaktertípust tartalmazza, és szinte bármelyik fiókhoz elég erős. Könnyen megjegyezhető jelszóra van szükséged, például három véletlenszerű szóból? Használd a Jelmondat-generátor eszközt.
Három dologgal időt takaríthatsz meg. A Link ezekhez a beállításokhoz funkcióval könyvjelzőként mentheted el a megadott szabályokat, így a következő jelszó már csak egy kattintásra lesz. A QR-kód segítségével gépelés nélkül viheted át a jelszót a telefonodra. Az oldal pedig a betöltés után internetkapcsolat nélkül is működik. Ingyenes, és nem kell regisztrálnod.
Ugrás ide: Mire kell a jelszó? · Ha egy webhely elutasítja · Biztonságos? · Mennyire erős?
Mire kell a jelszó?
Válaszd ki, mire szeretnéd használni a jelszót. A generátor a megfelelő beállításokkal nyílik meg, vagy a feladathoz illő eszköz indul el. Az oldal minden betöltésekor új példák készülnek ezekkel a beállításokkal.
- Webhelyhez vagy alkalmazáshoz tartozó fiókA jelszókezelőd vagy a böngésződ elmenti és kitölti, így sosem kell begépelned. Bármelyik fiókhoz elég erős, és elég rövid azokhoz az oldalakhoz is, amelyek korlátozzák a hosszát.16 karakter, az alapértelmezett hossz
- Valami megjegyezhetőHa meg kell jegyezned és be kell gépelned a jelszót, például a számítógéped bejelentkezési jelszavát vagy a jelszókezelőd mesterjelszavát.6 véletlenszerű szó · Jelmondat-generátor
- Kézzel begépelhető jelszóHa az egyik képernyőről olvasod le, és egy másikon gépeled be a jelszót. Csak betűk és számok, az 1, I, i, L, l, 0, O és o nélkül.16 karakter · összetéveszthető karakterek nélkül
- Wi-Fi-hálózatRouterhez vagy vendéghálózathoz. Tévén is könnyű begépelni, a vendégek pedig QR-kód beolvasásával csatlakozhatnak.20 karakter · Wi-Fi QR-kód-generátor
- Egy meglévő jelszóNézd meg, mennyi időbe telne feltörni, és szerepelt-e már adatszivárgásban.Jelszóerősség-ellenőrző
- Telefonzár vagy ajtó kódjaVéletlenszerű PIN-kód, amely kihagyja az elsőként próbált kódokat, például az 1234-et és a születési éveket.6 számjegy · PIN-generátor
- Új felhasználónévVéletlenszerű online név, amely nem árulja el, ki vagy.Felhasználónév-generátor
- Szerver, terminál vagy konfigurációs fájlCsak betűk és számok, így escape-karakterek nélkül beilleszthető terminálba, .env fájlba vagy kapcsolati karakterláncba.32 karakter
- Ideiglenes jelszavakÚj fiókokhoz. Kérd meg a felhasználókat, hogy az első bejelentkezéskor változtassák meg őket.16 jelszó, egyenként 16 karakter · gyakori szimbólumok, összetéveszthető karakterek nélkül
- Egy egész osztály vagy csapatAkár 1000 jelszó, közvetlenül importálható a Microsoft 365, a Google Workspace vagy az Active Directory rendszerébe.Tömeges jelszógenerátor
A saját beállításaid megőrzéséhez mentsd az oldalt a könyvjelzők közé, vagy használd a „Link ezekhez a beállításokhoz” lehetőséget. A link csak a beállításokat tartalmazza, jelszót soha.
Ha egy webhely nem fogadja el a jelszavadat
Egyes webhelyek korlátozzák a jelszó hosszát vagy az engedélyezett szimbólumok körét. Próbáld ki az alábbiakat, ebben a sorrendben:
- Használd a webhely által engedélyezett maximális hosszt, ha az rövidebb az általad beállítottnál. Sok webhely legfeljebb 16 vagy 20 karaktert engedélyez.
- Csak gyakori szimbólumokat használj: kattints a $?% melletti nyílra, és válaszd a Csak a gyakori szimbólumok lehetőséget. Így csak a ! @ # $ % ^ & * szimbólumok maradnak, amelyeket a legtöbb webhely elfogad. Ha a webhely felsorolja az engedélyezett szimbólumokat, másold be a listát a Szimbólumok kiválasztása mezőbe.
- Kapcsold ki a szimbólumokat. Ha a webhely engedi, növeld a hosszt négy karakterrel: egy véletlenszerű, 20 karakteres, csak betűkből és számjegyekből álló jelszó erősebb, mint egy 16 karakteres, szimbólumokat is tartalmazó jelszó.
Miért éppen ez a nyolc? Az Apple több száz webhely jelszószabályait teszi közzé, hogy a jelszókezelők követni tudják őket. A listán szereplő, csak bizonyos szimbólumokat elfogadó 275 webhely közül ennyi fogadja el az egyes szimbólumokat:
A nyolc gyakori szimbólumot szinte mindenhol elfogadják; a többit már csak feleannyi helyen. A listán szereplő összes webhely 29%-a pedig egyáltalán nem engedélyez szimbólumokat. Ilyenkor ez a megoldás: Kapcsold ki a szimbólumokat.
Biztonságos ez a jelszógenerátor?
Úgy készült, hogy a jelszavad soha ne jusson el hozzánk. A jelszó a böngésződben, a saját eszközödön készül, az eszközöd biztonságos véletlenszám-generátorával. Nincs felhasználói fiók, és nincs jelszóadatbázis.
Ezt magad is ellenőrizheted: miután az oldal betöltődött, kapcsold ki a Wi-Fi-t vagy a mobiladat-forgalmat, és generálj további jelszavakat. Továbbra is működik, mert a jelszó létrehozásához nincs szükség hálózati kapcsolatra.
Egyetlen weboldal sem tud megvédeni egy már megfertőzött eszköztől, egy kártékony böngészőbővítménytől vagy egy olyan programtól, amely elolvassa, amit a vágólapra másolsz. Olyan eszközt és böngészőt használj, amelyben megbízol.
Milyen erős jelszó elég?
Egy 16 véletlenszerű karakterből álló, betűket, számokat és szimbólumokat tartalmazó jelszó bármelyik fiókhoz elég erős, az e-mailhez és a netbankhoz is. Ha a webhely engedi, lehet hosszabb is, de nem szükséges. Ahhoz az egy jelszóhoz, amelyet naponta begépelsz, például a számítógépedre vagy a jelszókezelődbe való belépéshez, könnyebben megjegyezhető megoldás egy jelszómondat. A hossz számít a legtöbbet: minden további karakter megsokszorozza a lehetséges jelszavak számát.
Egy webhely bejelentkezési oldalán lassú a találgatás, mert a webhely néhány próbálkozás után leállítja a támadókat. Nehezebb a helyzet, ha ellopnak egy jelszóadatbázist: ilyenkor a támadó másodpercenként 100 milliárd jelszót is kipróbálhat. Ennyi ideig áll ellen a feltörésnek egy véletlenszerű jelszó, ha kettesével növeljük a karakterei számát:
- k7#Rq!9v8 óra
- k7#Rq!9vT$8 év
- k7#Rq!9vT$2m75 000 év
- k7#Rq!9vT$2m@L660 millió év
- k7#Rq!9vT$2m@Lx&5,9 billió év
Ha kevesebb karaktertípust használsz, egy-egy karakter kevésbé növeli a jelszó erősségét. Egy véletlenszerű jelszó kitalálásához szükséges átlagos idő a hossz és a karaktertípusok szerint:
| Hossz | Mind a négy típus | Betűk és számok | Csak kisbetűk | Csak számok |
|---|---|---|---|---|
| 8 | 8 óra | 18 perc | 1 másodperc | Azonnal |
| 12 | 75 000 év | 500 év | 6 nap | 5 másodperc |
| 16 | A világegyetem koránál is hosszabb idő | 8 milliárd év | 7000 év | 14 óra |
| 20 | A világegyetem koránál is hosszabb idő | A világegyetem koránál is hosszabb idő | 3 milliárd év | 16 év |
Az ember által választott jelszó sokkal gyengébb, mint amilyennek a hossza alapján tűnik, mert az emberek olyan szavakat, neveket és dátumokat használnak, amelyeket a támadók elsőként próbálnak ki. Ha egy meglévő jelszavadat szeretnéd tesztelni, használd a Jelszóerősség-ellenőrző eszközt. Ez is a böngésződben működik.
Használd telefonon vagy internetkapcsolat nélkül
A telefonodon van szükséged a jelszóra? Válaszd a QR-kód lehetőséget a generátor alatt, és olvasd be a kódot gépelés helyett. Wi-Fi-hálózat esetén add meg a hálózat nevét is, így a vendégek a kód beolvasásával csatlakozhatnak.
Miután a PassGen.co betöltődött a böngésződben, internetkapcsolat nélkül is tovább működhet, például egy új router beállítása közben. Próbáld ki egyszer, mielőtt erre hagyatkoznál. Ha hozzáadod a főképernyőhöz, megbízhatóbban működik internetkapcsolat nélkül, különösen iPhone-on.
iPhone-on vagy iPaden: nyisd meg ezt az oldalt a Safariban, koppints a Megosztás gombra, majd a Főképernyőhöz adás lehetőségre.
Androidon vagy számítógépen: nyisd meg a böngésző menüjét, és válaszd az App telepítése vagy a Hozzáadás a kezdőképernyőhöz lehetőséget.
Ingyenes. Egy lakatikont helyez a főképernyődre, és internetkapcsolat nélkül is működik.
- Koppints a Megosztás gombra a Safariban. Az iOS újabb verzióiban előbb nyisd meg a Több menüt (három pont).
- Koppints a Főképernyőhöz adás lehetőségre.
- Koppints a Hozzáadás gombra. A lakatikon megjelenik a főképernyődön, és az alkalmazás internetkapcsolat nélkül is működik.
A telepített alkalmazást használod. Internetkapcsolat nélkül is működik, akárcsak a weboldal.
Így működik: technikai részletek
Fejlesztőknek, informatikai csapatoknak és mindenkinek, aki szeretné ellenőrizni az állításainkat.
Technikai részletek megjelenítése
- Biztonságos véletlenszerűség: minden karaktert a Web Crypto API
crypto.getRandomValues()függvényével választunk ki, amely az operációs rendszered biztonságos véletlenszámforrását használja. AMath.random()függvényt soha nem használjuk. - Modulótorzítás nélkül: minden véletlenszerű választás elutasításos mintavétellel történik, így a kiválasztott készlet minden karakterének ugyanakkora esélye van.
- Minden kiválasztott típus szerepel: a jelszó minden általad kiválasztott típusból legalább egy karaktert tartalmaz, majd a karakterek sorrendjét ugyanazzal a biztonságos forrással keverjük össze. Ez kizár néhány lehetséges jelszót, ezért a tényleges erősség nagyon kis mértékben alacsonyabb a megjelenített becslésnél.
- Az erősség becslése: bitszám = hossz × log2(a használt karakterkészlet mérete); mind a négy típust használva egy 16 karakteres jelszó körülbelül 105 bitet jelent. A kitaláláshoz szükséges idő becslése azt feltételezi, hogy a támadó ismeri a beállításaidat, és az összes lehetséges jelszó felét kipróbálja, másodpercenként 100 milliárd próbálkozással: ez egy gyors hashfüggvénnyel tárolt jelszóadatbázis elleni intenzív, offline támadásnak felel meg. A lassú hashfüggvények, például a bcrypt vagy az Argon2, ezt jelentősen lelassítják.
- Szimbólumok parancsokban és fájlokban: a weboldalak által leggyakrabban elfogadott szimbólumok, például a $, #, ! és &, éppen azok, amelyeknek különleges jelentésük van a parancsértelmezőkben, a konfigurációs fájlokban és a kapcsolati karakterláncokban. Ezekhez kapcsold ki a szimbólumokat, és használj több karaktert; a Szerver, terminál vagy konfigurációs fájl beállítás ezt teszi.
- Kulcsok és tokenek: a PassGen.co segítségével olyan titkos szöveges értékeket hozz létre, amelyeket te magad választhatsz meg. Ne használd szolgáltatók által kiadott API-kulcsok vagy tokenek, SSH-kulcsok, tanúsítványok, illetve kötött formátumú, például hexadecimális, Base64-kódolású vagy rögzített bitszámú kulcsok helyettesítésére.
Gyakran ismételt kérdések
Milyen hosszú legyen a jelszó?
16 véletlenszerű karakter minden olyan fiókhoz, amelynek jelszavát jelszókezelőben vagy böngészőben mented. Sok webhely 16 vagy 20 karakterben korlátozza a hosszt, így a 16 karakter szinte mindenhol megfelel. A NIST, az Egyesült Államok szabványügyi szervezete azt javasolja a webhelyeknek, hogy legalább 15 karaktert követeljenek meg, ha a jelszót önmagában használják, második lépés, például egy kód megadása nélkül.
Biztonságos egy 12 karakteres jelszó?
Egy véletlenszerű, 12 karakteres, mind a négy karaktertípust tartalmazó jelszó kitalálása körülbelül 75 000 évig tartana, még egy ellopott adatbázis birtokában is. Ez sok fiókhoz megfelelő. Alapértelmezésként azonban jobb a 16 karakter, és jelszókezelővel ezt sem nehezebb használni.
Kellenek szimbólumok a jelszavamba?
Nem. A szimbólumok segítenek, de a hossz többet számít. Ha egy webhelyen vagy eszközön nehézkes a szimbólumok használata, kapcsold ki őket, és inkább adj hozzá néhány karaktert.
Mire valók az egyes beállítások?
A Hossz a karakterek számát állítja be, 6 és 256 között. A Több jelszó legfeljebb 16 jelszót készít, soronként egyet. Az ABC, abc, 123 és $?% jelentése: nagybetűk, kisbetűk, számok és szimbólumok. A ✓ jelzi, hogy az adott típus használatban van. Kattints valamelyikre az adott karakterek kizárásához; ekkor áthúzva jelenik meg. A 0Oo 1IiLl ugyanígy működik: kapcsold ki, hogy kizárja ezeket az egymáshoz hasonló karaktereket (0, O, o, 1, I, i, L és l). A $?% melletti nyíllal választhatod ki, mely szimbólumokat használja: az összeset, a Csak a gyakori szimbólumok beállítást (! @ # $ % ^ & *), vagy azokat, amelyeket te választasz ki vagy másolsz be egy webhely listájából.
Van a Google Chrome-ban jelszógenerátor?
Igen. A Chrome, a Safari, az Edge és a legtöbb jelszókezelő erős jelszót ajánl fel, amikor regisztrálsz egy webhelyen, és el is menti neked. A szokásos regisztrációkhoz ez jó választás. Használd a PassGen.co-t, ha a böngésző nem tud segíteni, például Wi-Fi-hez vagy egy eszközhöz, vagy ha magad szeretnéd kiválasztani a hosszt és a karaktereket.
Tud a ChatGPT jelszót készíteni nekem?
Tud olyasmit írni, ami véletlenszerűnek tűnik, de valójában nem az. A chatbot az általa valószínűnek tartott karaktereket írja le, ezért a jelszavai olyan mintákat követnek, amelyek miatt könnyebb kitalálni őket, mint amilyennek látszanak. A jelszó ráadásul megmarad a beszélgetési előzményeidben. Egy ilyen jelszógenerátor az eszközöd biztonságos véletlenszám-generátorát használja, és a jelszó soha nem hagyja el a böngésződet.
Láthatja vagy tárolhatja a PassGen.co a jelszavaimat?
Nem. A jelszót a böngésződben futó kód készíti el, és soha nem küldi el nekünk. Nincs felhasználói fiók és nincs jelszóadatbázis.
Milyen a jó Wi-Fi-jelszó?
20 véletlenszerű betű és szám, egymáshoz hasonló karakterek nélkül, hogy tévén is könnyű legyen beírni. A Wi-Fi QR-kód-generátor elkészíti a jelszót, és kártyát nyomtat, így a vendégek a kód beolvasásával csatlakozhatnak.
Készíthetek egyszerre több jelszót?
Igen. Itt legfeljebb 16 jelszót készíthetsz, soronként egyet. Egy egész osztály vagy cég számára a Tömeges jelszógenerátor akár 1 000 jelszót is készít, és a Microsoft 365, a Google Workspace vagy az Active Directory rendszerébe közvetlenül importálható CSV-fájlokba exportálja őket.
Hogyan tarthatom biztonságban a jelszavaimat?
Mentsd mindegyiket jelszókezelőbe, és minden jelszót csak egyetlen fiókhoz használj. Ha egy webhelyről adatokat lopnak, a támadók ugyanazzal az e-mail-címmel és jelszóval más webhelyeken is megpróbálnak belépni. Kapcsold be a kétlépcsős azonosítást mindenhol, ahol elérhető.
Milyen gyakran változtassam meg a jelszavaimat?
Csak akkor, ha van rá okod, például adatszivárgás történt a szolgáltatónál, vagy arra utaló jeleket látsz, hogy valaki használta a fiókodat. A NIST azt javasolja a webhelyeknek, hogy ne írjanak elő rendszeres, kötelező jelszócserét, mert ez arra készteti az embereket, hogy gyengébb jelszavakat válasszanak.