เครื่องสร้างรหัสผ่านแบบสุ่ม
สร้างรหัสผ่านแบบสุ่มที่ปลอดภัยด้วยตัวเลือกที่ปรับแต่งได้สำหรับความยาวและประเภทอักขระ
ความแข็งแกร่งของรหัสผ่าน
ไม่มี
ความยาวรหัสผ่าน: 12
6-30 ความยาวรหัสผ่าน
ประเภทอักขระ
วิธีใช้ เครื่องสร้างรหัสผ่านแบบสุ่ม
- 1
กำหนดความยาว
เลือกความยาวรหัสผ่านโดยใช้ตัวควบคุมความยาวรหัสผ่าน
- 2
เลือกประเภทอักขระ
เปิดตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ และหากต้องการ ให้ยกเว้นอักขระที่ดูคล้ายกันอย่าง i, l, 1, O และ 0
- 3
สร้างรหัสผ่าน
คลิก Generate เพื่อสร้างรหัสผ่านสุ่มและดูมาตรวัดความแข็งแกร่งให้คะแนน
- 4
คัดลอกรหัสผ่าน
ใช้ "คัดลอกรหัสผ่าน" เพื่อนำรหัสผ่านที่สร้างไปไว้บนคลิปบอร์ดของคุณ
คู่มือฉบับใช้งานจริงสำหรับการสร้างรหัสผ่านที่แข็งแกร่ง
ทำไมความยาวจึงสำคัญกว่าความซับซ้อน
คุณสมบัติที่สำคัญที่สุดเพียงข้อเดียวของรหัสผ่านคือความยาว ความสามารถในการต้านทานการเดารหัสผ่านนั้นวัดกันด้วยหน่วย bits ของ entropy และทุกอักขระที่คุณเพิ่มเข้าไปจะทวีจำนวนความเป็นไปได้ที่ผู้โจมตีต้องลองให้มากขึ้นแบบทวีคูณ รหัสผ่านยาว 16 อักขระที่ดึงมาจากชุดอักขระขนาดใหญ่จึงมี entropy สูงกว่ารหัสผ่านยาว 8 อักขระที่อัดแน่นไปด้วยสัญลักษณ์อยู่มาก เพราะการเพิ่มความยาวเป็นสองเท่าหมายถึงการยกกำลังสองของพื้นที่ค้นหา ไม่ใช่แค่ขยายให้กว้างขึ้นเฉย ๆ
ด้วยเหตุนี้รหัสผ่านที่ยาวกว่าแต่ใช้เพียงตัวพิมพ์เล็กล้วน ๆ จึงอาจแข็งแกร่งกว่ารหัสผ่านสั้น ๆ ที่ผสมทั้งตัวพิมพ์ใหญ่ ตัวเลข และเครื่องหมายวรรคตอน เมื่อคุณปรับตัวควบคุมความยาวในเครื่องมือนี้ ให้ถือว่า 16 อักขระคือเกณฑ์ขั้นต่ำที่เหมาะสมสำหรับบัญชีสำคัญ และดันขึ้นไปถึง 20 อักขระหรือมากกว่านั้นสำหรับทุกสิ่งที่ปกป้องอีเมล บัญชีธนาคาร หรือที่เก็บรหัสผ่านของคุณ
ค่า entropy ถูกประเมินอย่างไร
ค่า entropy ในหน่วย bits คำนวณคร่าว ๆ ได้จากความยาวรหัสผ่านคูณด้วยลอการิทึมฐาน 2 ของขนาด pool อักขระ หากใช้ตัวพิมพ์เล็กอย่างเดียว pool จะมีขนาด 26 ดังนั้นแต่ละอักขระจึงให้ค่าราว 4.7 bits เมื่อเพิ่มตัวพิมพ์ใหญ่เข้าไป pool จะกลายเป็น 52 (ประมาณ 5.7 bits ต่ออักขระ) และเมื่อเปิดใช้ครบทั้งสี่ชุด pool จะพุ่งขึ้นไปราว 94 อักขระที่พิมพ์ได้ คิดเป็นราว 6.55 bits ต่ออักขระ ดังนั้นรหัสผ่านยาว 16 อักขระที่ใช้ครบทุกชุดจึงให้ค่าประมาณ 104 bits ซึ่งอยู่เหนือระยะที่การเดาแบบ brute-force จะเอื้อมถึงอย่างสบาย ๆ
มาตรวัดความแข็งแกร่งบนหน้านี้สะท้อนแนวคิดเดียวกัน นั่นคือค่าจะสูงขึ้นเมื่อคุณเพิ่มความยาวและเมื่อคุณเปิดใช้ชุดตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์มากขึ้น การยกเว้นอักขระที่คล้ายกันจะทำให้ pool เล็กลงเล็กน้อย แต่ต้นทุนด้านความปลอดภัยที่เสียไปนั้นแทบไม่มีนัยสำคัญเมื่อเทียบกับความอ่านง่ายที่คุณได้รับกลับมา
ทำไมการสร้างรหัสผ่านฝั่งไคลเอนต์จึงปลอดภัย
เครื่องสร้างรหัสผ่านนี้ทำงานทั้งหมดภายในเบราว์เซอร์ของคุณด้วย JavaScript สิ่งที่คุณสร้างขึ้นจะไม่ถูกส่งผ่านเครือข่าย ไม่ถูกบันทึก และไม่ถูกจัดเก็บไว้บนเซิร์ฟเวอร์ รหัสผ่านจึงมีอยู่เฉพาะบนอุปกรณ์ของคุณเท่านั้นจนกว่าคุณจะคัดลอกมัน นี่คือข้อได้เปรียบด้านความปลอดภัยที่มีความหมายเหนือกว่าเว็บไซต์ที่สร้างข้อมูลลับจากระยะไกล ซึ่งค่าดังกล่าวต้องเดินทางผ่านการเชื่อมต่อที่คุณไม่อาจตรวจสอบได้อย่างครบถ้วน
เนื่องจากการทำงานเกิดขึ้นในเครื่อง คุณจึงสามารถตัดการเชื่อมต่ออินเทอร์เน็ตก่อนสร้างรหัสผ่านสำคัญ แล้วค่อยเชื่อมต่อใหม่ภายหลังได้ด้วยซ้ำ ที่เดียวที่รหัสผ่านใหม่ของคุณควรเดินทางไปคือเข้าสู่บัญชีที่มันปกป้องโดยตรง และเข้าไปยังโปรแกรมจัดการรหัสผ่านของคุณ
เมื่อใดควรยกเว้นอักขระที่คล้ายกัน
ตัวเลือกยกเว้นอักขระที่คล้ายกันจะตัดอักขระที่สับสนได้ง่ายออกไป ได้แก่ i และ l ตัวพิมพ์เล็ก, เลข 1, L ตัวพิมพ์ใหญ่, o ตัวพิมพ์เล็ก, เลข 0 และ O ตัวพิมพ์ใหญ่ ให้เปิดใช้ทุกครั้งที่จะมีคนต้องอ่าน บอกต่อ หรือพิมพ์รหัสผ่านซ้ำด้วยมือ เช่น คีย์ Wi-Fi ที่ติดเทปไว้บนเราเตอร์ หรือข้อมูลรับรองชั่วคราวที่ต้องอ่านออกเสียงผ่านสายโทรศัพท์
ปล่อยให้ปิดไว้เมื่อรหัสผ่านถูกส่งเข้าโปรแกรมจัดการโดยตรงและไม่ต้องพิมพ์ด้วยมือเลย การคงชุดอักขระไว้ครบถ้วนจะทำให้ค่า entropy สูงที่สุด และเครื่องมือที่กรอกค่าให้อัตโนมัติก็จะไม่มีทางอ่านเลข 1 ผิดเป็น l อย่างแน่นอน
วลีรหัสผ่านเทียบกับรหัสผ่านแบบสุ่ม
รหัสผ่านแบบสุ่มอย่าง x7Q!mP2vR9wL นั้นแน่นหนาแต่จำได้ยาก ส่วนวลีรหัสผ่านจะนำคำที่ไม่เกี่ยวข้องกันหลายคำมาร้อยต่อกัน เช่น anchor-velvet-quartz-meadow และไปถึงค่า entropy ที่ใกล้เคียงกันด้วยความยาว ในขณะที่ยังคงจดจำได้ง่าย เคล็ดลับอยู่ที่คำเหล่านั้นต้องถูกเลือกแบบสุ่ม ไม่ใช่ให้คุณเลือกเอง เพราะลำดับคำที่มนุษย์เลือกนั้นคาดเดาได้ง่ายกว่ามาก
ใช้รหัสผ่านแบบสุ่มจากเครื่องมือนี้สำหรับข้อมูลรับรองไม่กี่ตัวที่คุณจำเป็นต้องท่องจำ เช่น รหัสผ่านหลักของโปรแกรมจัดการรหัสผ่าน แล้วปล่อยให้โปรแกรมจัดการเก็บสตริงสุ่มยาว ๆ สำหรับทุกอย่างที่เหลือ คุณจะได้ความง่ายในการจดจำในจุดที่ต้องการ และได้ความแข็งแกร่งสูงสุดในทุกจุดที่เหลือ
ใช้โปรแกรมจัดการรหัสผ่าน
ส่วนที่ยากที่สุดของการดูแลรหัสผ่านให้ดีไม่ใช่การสร้างรหัสผ่านที่แข็งแกร่ง แต่คือการจดจำมันให้ได้นับสิบ ๆ ตัว โปรแกรมจัดการรหัสผ่านแก้ปัญหานี้ด้วยการเก็บรหัสผ่านที่สร้างขึ้นแบบไม่ซ้ำกันสำหรับทุกบัญชีไว้หลังรหัสผ่านหลักที่แข็งแกร่งเพียงตัวเดียว จากนั้นคุณก็เพียงต้องจำข้อมูลลับหลักตัวเดียวนั้น ซึ่งเป็นการใช้งานที่เหมาะเจาะที่สุดสำหรับวลีรหัสผ่านยาว ๆ
สร้างข้อมูลรับรองใหม่แต่ละตัวที่นี่ วางมันลงในโปรแกรมจัดการในขณะที่คุณสร้างบัญชี และอย่านำกลับมาใช้ซ้ำเด็ดขาด โปรแกรมจัดการยังคอยทำเครื่องหมายรหัสผ่านที่ซ้ำกันและเตือนคุณเมื่อเว็บไซต์ที่เก็บไว้ไปปรากฏอยู่ในเหตุข้อมูลรั่วไหลที่เป็นที่รู้จัก จึงเปลี่ยนเรื่องความปลอดภัยของรหัสผ่านจากงานน่าเบื่อให้กลายเป็นกระบวนการที่ทำงานอยู่เบื้องหลัง
ข้อผิดพลาดที่พบบ่อยซึ่งควรหลีกเลี่ยง
นิสัยที่สร้างความเสียหายมากที่สุดคือการใช้รหัสผ่านตัวเดียวซ้ำกันในหลายเว็บไซต์ เพราะการรั่วไหลเพียงครั้งเดียวก็จะปลดล็อกทุกบัญชีที่ใช้รหัสผ่านนั้นร่วมกัน การโจมตีลักษณะนี้เรียกว่า credential stuffing สิ่งที่เสี่ยงไม่แพ้กันคือรหัสผ่านที่สร้างจากคำในพจนานุกรม ชื่อ วันเกิด หรือรูปแบบบนแป้นพิมพ์อย่าง qwerty และ 123456 ซึ่งทั้งหมดล้วนปรากฏอยู่ในรายการคำที่ผู้โจมตีจะลองก่อนเป็นอันดับแรก
การแทนที่ตัวอักษรแบบคาดเดาได้อย่าง P@ssw0rd นั้นหลอกใครไม่ได้ เพราะซอฟต์แวร์เจาะรหัสจะขยายรูปแบบเหล่านี้ออกมาโดยอัตโนมัติ หลีกเลี่ยงข้อผิดพลาดเหล่านี้ด้วยการปล่อยให้เครื่องสร้างรหัสผ่านเป็นฝ่ายเลือกให้ ทำให้ทุกรหัสผ่านไม่ซ้ำกัน และข่มใจไม่ดัดแปลงวลีพื้นฐานที่จำง่ายไปใช้ข้ามบัญชี
เพิ่มเกราะชั้นที่สองด้วย 2FA
แม้แต่รหัสผ่านที่สมบูรณ์แบบก็เป็นเพียงปัจจัยเดียวเท่านั้น การเปิดใช้การยืนยันตัวตนแบบสองปัจจัย ซึ่งควรทำผ่านแอปยืนยันตัวตนหรือกุญแจความปลอดภัยแบบฮาร์ดแวร์มากกว่าการใช้ SMS หมายความว่าลำพังรหัสผ่านที่ถูกขโมยไปก็ยังไม่เพียงพอที่จะเข้าสู่ระบบ การป้องกันทั้งสองชั้นนี้เสริมกันและกัน รหัสผ่านพิสูจน์สิ่งที่คุณรู้ ส่วนปัจจัยที่สองพิสูจน์สิ่งที่คุณมี
จับคู่รหัสผ่านที่ยาว ไม่ซ้ำใคร และสร้างขึ้นแบบสุ่มจากเครื่องมือนี้เข้ากับ 2FA บนทุกบัญชีที่เปิดให้ใช้งานได้ แล้วคุณจะปิดช่องทางการเข้ายึดบัญชีในโลกจริงได้เกือบทั้งหมด
คำถามที่พบบ่อย
ฉันใส่ประเภทอักขระใดในรหัสผ่านได้บ้าง
"ยกเว้นอักขระที่คล้ายกัน" ทำอะไร
ความแข็งแกร่งของรหัสผ่านถูกให้คะแนนอย่างไร
รหัสผ่านที่สร้างขึ้นปลอดภัยที่จะใช้ไหม
ตัวสร้างรหัสผ่านนี้ฟรีไหม
เครื่องมือที่เกี่ยวข้อง
ทำงานต่อด้วยเครื่องมือที่มีประโยชน์เหล่านี้