PassGen.co

Nyelv

Jelszógenerátor

Ingyenes véletlenszerű jelszó generátor

Készíts erős, véletlenszerű jelszót egy kattintással a jelszó generátor segítségével. Válaszd ki a hosszát 6 és 256 karakter között, és add meg, milyen karaktereket tartalmazzon: nagybetűket, kisbetűket, számokat és szimbólumokat. Az alapértelmezett, 16 karakteres jelszó mind a négy karaktertípust tartalmazza, és szinte bármelyik fiókhoz elég erős. Könnyen megjegyezhető jelszóra van szükséged, például három véletlenszerű szóból? Használd a Jelmondat-generátor eszközt.

Három dologgal időt takaríthatsz meg. A Link ezekhez a beállításokhoz funkcióval könyvjelzőként mentheted el a megadott szabályokat, így a következő jelszó már csak egy kattintásra lesz. A QR-kód segítségével gépelés nélkül viheted át a jelszót a telefonodra. Az oldal pedig a betöltés után internetkapcsolat nélkül is működik. Ingyenes, és nem kell regisztrálnod.

Ugrás ide: Mire kell a jelszó? · Ha egy webhely elutasítja · Biztonságos? · Mennyire erős?

Mire kell a jelszó?

Válaszd ki, mire szeretnéd használni a jelszót. A generátor a megfelelő beállításokkal nyílik meg, vagy a feladathoz illő eszköz indul el. Az oldal minden betöltésekor új példák készülnek ezekkel a beállításokkal.

A saját beállításaid megőrzéséhez mentsd az oldalt a könyvjelzők közé, vagy használd a „Link ezekhez a beállításokhoz” lehetőséget. A link csak a beállításokat tartalmazza, jelszót soha.

Ha egy webhely nem fogadja el a jelszavadat

Egyes webhelyek korlátozzák a jelszó hosszát vagy az engedélyezett szimbólumok körét. Próbáld ki az alábbiakat, ebben a sorrendben:

  • Használd a webhely által engedélyezett maximális hosszt, ha az rövidebb az általad beállítottnál. Sok webhely legfeljebb 16 vagy 20 karaktert engedélyez.
  • Csak gyakori szimbólumokat használj: kattints a $?% melletti nyílra, és válaszd a Csak a gyakori szimbólumok lehetőséget. Így csak a ! @ # $ % ^ & * szimbólumok maradnak, amelyeket a legtöbb webhely elfogad. Ha a webhely felsorolja az engedélyezett szimbólumokat, másold be a listát a Szimbólumok kiválasztása mezőbe.
  • Kapcsold ki a szimbólumokat. Ha a webhely engedi, növeld a hosszt négy karakterrel: egy véletlenszerű, 20 karakteres, csak betűkből és számjegyekből álló jelszó erősebb, mint egy 16 karakteres, szimbólumokat is tartalmazó jelszó.

Miért éppen ez a nyolc? Az Apple több száz webhely jelszószabályait teszi közzé, hogy a jelszókezelők követni tudják őket. A listán szereplő, csak bizonyos szimbólumokat elfogadó 275 webhely közül ennyi fogadja el az egyes szimbólumokat:

  1. !255
  2. $253
  3. #251
  4. @242
  5. %233
  6. &223
  7. ^189
  8. *170
  9. ?107
  10. _99
  11. +97
  12. =80
  13. -69

A nyolc gyakori szimbólumot szinte mindenhol elfogadják; a többit már csak feleannyi helyen. A listán szereplő összes webhely 29%-a pedig egyáltalán nem engedélyez szimbólumokat. Ilyenkor ez a megoldás: Kapcsold ki a szimbólumokat.

Biztonságos ez a jelszógenerátor?

Úgy készült, hogy a jelszavad soha ne jusson el hozzánk. A jelszó a böngésződben, a saját eszközödön készül, az eszközöd biztonságos véletlenszám-generátorával. Nincs felhasználói fiók, és nincs jelszóadatbázis.

Ezt magad is ellenőrizheted: miután az oldal betöltődött, kapcsold ki a Wi-Fi-t vagy a mobiladat-forgalmat, és generálj további jelszavakat. Továbbra is működik, mert a jelszó létrehozásához nincs szükség hálózati kapcsolatra.

Egyetlen weboldal sem tud megvédeni egy már megfertőzött eszköztől, egy kártékony böngészőbővítménytől vagy egy olyan programtól, amely elolvassa, amit a vágólapra másolsz. Olyan eszközt és böngészőt használj, amelyben megbízol.

Milyen erős jelszó elég?

Egy 16 véletlenszerű karakterből álló, betűket, számokat és szimbólumokat tartalmazó jelszó bármelyik fiókhoz elég erős, az e-mailhez és a netbankhoz is. Ha a webhely engedi, lehet hosszabb is, de nem szükséges. Ahhoz az egy jelszóhoz, amelyet naponta begépelsz, például a számítógépedre vagy a jelszókezelődbe való belépéshez, könnyebben megjegyezhető megoldás egy jelszómondat. A hossz számít a legtöbbet: minden további karakter megsokszorozza a lehetséges jelszavak számát.

Egy webhely bejelentkezési oldalán lassú a találgatás, mert a webhely néhány próbálkozás után leállítja a támadókat. Nehezebb a helyzet, ha ellopnak egy jelszóadatbázist: ilyenkor a támadó másodpercenként 100 milliárd jelszót is kipróbálhat. Ennyi ideig áll ellen a feltörésnek egy véletlenszerű jelszó, ha kettesével növeljük a karakterei számát:

  1. k7#Rq!9v8 óra
  2. k7#Rq!9vT$8 év
  3. k7#Rq!9vT$2m75 000 év
  4. k7#Rq!9vT$2m@L660 millió év
  5. k7#Rq!9vT$2m@Lx&5,9 billió év

Ha kevesebb karaktertípust használsz, egy-egy karakter kevésbé növeli a jelszó erősségét. Egy véletlenszerű jelszó kitalálásához szükséges átlagos idő a hossz és a karaktertípusok szerint:

HosszMind a négy típusBetűk és számokCsak kisbetűkCsak számok
88 óra18 perc1 másodpercAzonnal
1275 000 év500 év6 nap5 másodperc
16A világegyetem koránál is hosszabb idő8 milliárd év7000 év14 óra
20A világegyetem koránál is hosszabb időA világegyetem koránál is hosszabb idő3 milliárd év16 év

Az ember által választott jelszó sokkal gyengébb, mint amilyennek a hossza alapján tűnik, mert az emberek olyan szavakat, neveket és dátumokat használnak, amelyeket a támadók elsőként próbálnak ki. Ha egy meglévő jelszavadat szeretnéd tesztelni, használd a Jelszóerősség-ellenőrző eszközt. Ez is a böngésződben működik.

Használd telefonon vagy internetkapcsolat nélkül

A telefonodon van szükséged a jelszóra? Válaszd a QR-kód lehetőséget a generátor alatt, és olvasd be a kódot gépelés helyett. Wi-Fi-hálózat esetén add meg a hálózat nevét is, így a vendégek a kód beolvasásával csatlakozhatnak.

Miután a PassGen.co betöltődött a böngésződben, internetkapcsolat nélkül is tovább működhet, például egy új router beállítása közben. Próbáld ki egyszer, mielőtt erre hagyatkoznál. Ha hozzáadod a főképernyőhöz, megbízhatóbban működik internetkapcsolat nélkül, különösen iPhone-on.

iPhone-on vagy iPaden: nyisd meg ezt az oldalt a Safariban, koppints a Megosztás gombra, majd a Főképernyőhöz adás lehetőségre.

Androidon vagy számítógépen: nyisd meg a böngésző menüjét, és válaszd az App telepítése vagy a Hozzáadás a kezdőképernyőhöz lehetőséget.

Ingyenes. Egy lakatikont helyez a főképernyődre, és internetkapcsolat nélkül is működik.

  1. Koppints a Megosztás gombra a Safariban. Az iOS újabb verzióiban előbb nyisd meg a Több menüt (három pont).
  2. Koppints a Főképernyőhöz adás lehetőségre.
  3. Koppints a Hozzáadás gombra. A lakatikon megjelenik a főképernyődön, és az alkalmazás internetkapcsolat nélkül is működik.

A telepített alkalmazást használod. Internetkapcsolat nélkül is működik, akárcsak a weboldal.

Így működik: technikai részletek

Fejlesztőknek, informatikai csapatoknak és mindenkinek, aki szeretné ellenőrizni az állításainkat.

Technikai részletek megjelenítése
  • Biztonságos véletlenszerűség: minden karaktert a Web Crypto API crypto.getRandomValues() függvényével választunk ki, amely az operációs rendszered biztonságos véletlenszámforrását használja. A Math.random() függvényt soha nem használjuk.
  • Modulótorzítás nélkül: minden véletlenszerű választás elutasításos mintavétellel történik, így a kiválasztott készlet minden karakterének ugyanakkora esélye van.
  • Minden kiválasztott típus szerepel: a jelszó minden általad kiválasztott típusból legalább egy karaktert tartalmaz, majd a karakterek sorrendjét ugyanazzal a biztonságos forrással keverjük össze. Ez kizár néhány lehetséges jelszót, ezért a tényleges erősség nagyon kis mértékben alacsonyabb a megjelenített becslésnél.
  • Az erősség becslése: bitszám = hossz × log2(a használt karakterkészlet mérete); mind a négy típust használva egy 16 karakteres jelszó körülbelül 105 bitet jelent. A kitaláláshoz szükséges idő becslése azt feltételezi, hogy a támadó ismeri a beállításaidat, és az összes lehetséges jelszó felét kipróbálja, másodpercenként 100 milliárd próbálkozással: ez egy gyors hashfüggvénnyel tárolt jelszóadatbázis elleni intenzív, offline támadásnak felel meg. A lassú hashfüggvények, például a bcrypt vagy az Argon2, ezt jelentősen lelassítják.
  • Szimbólumok parancsokban és fájlokban: a weboldalak által leggyakrabban elfogadott szimbólumok, például a $, #, ! és &, éppen azok, amelyeknek különleges jelentésük van a parancsértelmezőkben, a konfigurációs fájlokban és a kapcsolati karakterláncokban. Ezekhez kapcsold ki a szimbólumokat, és használj több karaktert; a Szerver, terminál vagy konfigurációs fájl beállítás ezt teszi.
  • Kulcsok és tokenek: a PassGen.co segítségével olyan titkos szöveges értékeket hozz létre, amelyeket te magad választhatsz meg. Ne használd szolgáltatók által kiadott API-kulcsok vagy tokenek, SSH-kulcsok, tanúsítványok, illetve kötött formátumú, például hexadecimális, Base64-kódolású vagy rögzített bitszámú kulcsok helyettesítésére.

Gyakran ismételt kérdések

Milyen hosszú legyen a jelszó?

16 véletlenszerű karakter minden olyan fiókhoz, amelynek jelszavát jelszókezelőben vagy böngészőben mented. Sok webhely 16 vagy 20 karakterben korlátozza a hosszt, így a 16 karakter szinte mindenhol megfelel. A NIST, az Egyesült Államok szabványügyi szervezete azt javasolja a webhelyeknek, hogy legalább 15 karaktert követeljenek meg, ha a jelszót önmagában használják, második lépés, például egy kód megadása nélkül.

Biztonságos egy 12 karakteres jelszó?

Egy véletlenszerű, 12 karakteres, mind a négy karaktertípust tartalmazó jelszó kitalálása körülbelül 75 000 évig tartana, még egy ellopott adatbázis birtokában is. Ez sok fiókhoz megfelelő. Alapértelmezésként azonban jobb a 16 karakter, és jelszókezelővel ezt sem nehezebb használni.

Kellenek szimbólumok a jelszavamba?

Nem. A szimbólumok segítenek, de a hossz többet számít. Ha egy webhelyen vagy eszközön nehézkes a szimbólumok használata, kapcsold ki őket, és inkább adj hozzá néhány karaktert.

Mire valók az egyes beállítások?

A Hossz a karakterek számát állítja be, 6 és 256 között. A Több jelszó legfeljebb 16 jelszót készít, soronként egyet. Az ABC, abc, 123 és $?% jelentése: nagybetűk, kisbetűk, számok és szimbólumok. A ✓ jelzi, hogy az adott típus használatban van. Kattints valamelyikre az adott karakterek kizárásához; ekkor áthúzva jelenik meg. A 0Oo 1IiLl ugyanígy működik: kapcsold ki, hogy kizárja ezeket az egymáshoz hasonló karaktereket (0, O, o, 1, I, i, L és l). A $?% melletti nyíllal választhatod ki, mely szimbólumokat használja: az összeset, a Csak a gyakori szimbólumok beállítást (! @ # $ % ^ & *), vagy azokat, amelyeket te választasz ki vagy másolsz be egy webhely listájából.

Van a Google Chrome-ban jelszógenerátor?

Igen. A Chrome, a Safari, az Edge és a legtöbb jelszókezelő erős jelszót ajánl fel, amikor regisztrálsz egy webhelyen, és el is menti neked. A szokásos regisztrációkhoz ez jó választás. Használd a PassGen.co-t, ha a böngésző nem tud segíteni, például Wi-Fi-hez vagy egy eszközhöz, vagy ha magad szeretnéd kiválasztani a hosszt és a karaktereket.

Tud a ChatGPT jelszót készíteni nekem?

Tud olyasmit írni, ami véletlenszerűnek tűnik, de valójában nem az. A chatbot az általa valószínűnek tartott karaktereket írja le, ezért a jelszavai olyan mintákat követnek, amelyek miatt könnyebb kitalálni őket, mint amilyennek látszanak. A jelszó ráadásul megmarad a beszélgetési előzményeidben. Egy ilyen jelszógenerátor az eszközöd biztonságos véletlenszám-generátorát használja, és a jelszó soha nem hagyja el a böngésződet.

Láthatja vagy tárolhatja a PassGen.co a jelszavaimat?

Nem. A jelszót a böngésződben futó kód készíti el, és soha nem küldi el nekünk. Nincs felhasználói fiók és nincs jelszóadatbázis.

Milyen a jó Wi-Fi-jelszó?

20 véletlenszerű betű és szám, egymáshoz hasonló karakterek nélkül, hogy tévén is könnyű legyen beírni. A Wi-Fi QR-kód-generátor elkészíti a jelszót, és kártyát nyomtat, így a vendégek a kód beolvasásával csatlakozhatnak.

Készíthetek egyszerre több jelszót?

Igen. Itt legfeljebb 16 jelszót készíthetsz, soronként egyet. Egy egész osztály vagy cég számára a Tömeges jelszógenerátor akár 1 000 jelszót is készít, és a Microsoft 365, a Google Workspace vagy az Active Directory rendszerébe közvetlenül importálható CSV-fájlokba exportálja őket.

Hogyan tarthatom biztonságban a jelszavaimat?

Mentsd mindegyiket jelszókezelőbe, és minden jelszót csak egyetlen fiókhoz használj. Ha egy webhelyről adatokat lopnak, a támadók ugyanazzal az e-mail-címmel és jelszóval más webhelyeken is megpróbálnak belépni. Kapcsold be a kétlépcsős azonosítást mindenhol, ahol elérhető.

Milyen gyakran változtassam meg a jelszavaimat?

Csak akkor, ha van rá okod, például adatszivárgás történt a szolgáltatónál, vagy arra utaló jeleket látsz, hogy valaki használta a fiókodat. A NIST azt javasolja a webhelyeknek, hogy ne írjanak elő rendszeres, kötelező jelszócserét, mert ez arra készteti az embereket, hogy gyengébb jelszavakat válasszanak.

Hossz

Bármilyen hosszúság 6 és 256 karakter között. Írja be a fenti mezőbe, vagy számítógépen húzza a számot balra vagy jobbra.

Hasonló karakterek használata

Használandó szimbólumok

Terminálhoz vagy konfigurációs fájlhoz még a(z) $ ! # is gondot okozhat. Kapcsolja ki a szimbólumokat, vagy használja csak a(z) - és _ karaktereket.

Hány jelszó

Több mint 16 jelszóra van szüksége? Tömeges jelszógenerátor

QR-kód

Már van Wi-Fi-jelszava? Használja a(z) Wi-Fi QR-kód generátort.