เครื่องมือสร้างรหัสผ่านปลอดภัย

สร้างรหัสผ่านและข้อวลีรหัสผ่านแบบสุ่มปลอดภัยระดับการเข้ารหัส พร้อมคำนวณค่า entropy และเวลาถอดรหัสแบบเรียลไทม์ ทำงาน 100% ในเบราว์เซอร์ — ไม่มีข้อมูลใดออกจากเครื่องของคุณ

ทำงานในเบราว์เซอร์ ไม่มีการติดตาม Web Crypto (CSPRNG) ฟรีตลอดไป

เครื่องมือสร้างรหัสผ่าน

ความแข็งแรง: – Entropy: – เวลาถอดรหัส (offline): –

อะไรทำให้รหัสผ่านแข็งแรง?

สรุปสั้น: ความแข็งแรงของรหัสผ่านขึ้นอยู่กับสองสิ่ง — ความยาว และ ความสุ่มจริง รหัสผ่าน 16 ตัวอักษรที่ใช้ทุกประเภทอักขระจะมี entropy ประมาณ 102 bits เพียงพอที่จะต้านทานการโจมตี brute-force สมัยใหม่ได้นับพันล้านปี

1. ความยาวคือปัจจัยใหญ่ที่สุด

แต่ละตัวอักษรที่เพิ่มเข้าไปจะคูณจำนวนรหัสผ่านที่เป็นไปได้ด้วยขนาดชุดอักขระ การเพิ่มจาก 8 เป็น 16 ตัวอักษร (ชุด 83 ตัว) จะเพิ่ม entropy จาก 51 เป็น 102 bits การเพิ่มความยาวเป็นสองเท่าเพิ่มบิตเป็นสองเท่า แต่พื้นที่ค้นหาจริงเติบโตแบบเอ็กซ์โพเนนเชียล (จาก 251 เป็น 2102 — ใหญ่ขึ้นนับล้านล้านเท่า)

2. ความสุ่มระดับการเข้ารหัส

เครื่องมือนี้ใช้ window.crypto.getRandomValues() ซึ่งเป็นตัวสร้างเลขสุ่ม ระดับการเข้ารหัส (CSPRNG) ในตัวของเบราว์เซอร์ ต่างจาก Math.random() ที่คาดเดาได้ CSPRNG สร้างผลลัพธ์ที่คาดเดาไม่ได้ เหมาะสำหรับงานด้านความปลอดภัย

3. ขนาดชุดอักขระ

ยิ่งมีหลายประเภทอักขระ ชุดยิ่งใหญ่ หมายถึง entropy ต่อตัวอักษรมากขึ้น เครื่องมือนี้ใช้ชุดสัญลักษณ์ 21 ตัว (!@#$%^&*()-_=+[]{}<>?) รวมเป็นชุด 83 ตัวอักษรเมื่อเปิดทุกประเภท

ตารางอ้างอิง Entropy

Entropy ตามความยาวและชุดอักขระ
ความยาวประเภทอักขระชุดEntropy
8ตัวพิมพ์เล็กอย่างเดียว2637.6 bits
12ตัวพิมพ์เล็กอย่างเดียว2656.4 bits
8ตัวอักษร + ตัวเลข6247.6 bits
12ตัวอักษร + ตัวเลข6271.5 bits
16ตัวอักษร + ตัวเลข6295.3 bits
12ทุกประเภท8376.5 bits
16ทุกประเภท83102.0 bits ✓
20ทุกประเภท83127.5 bits

เวลาถอดรหัสคำนวณจากการโจมตี offline ที่ 10 พันล้านครั้งต่อวินาที (ค่าทั่วไปสำหรับ SHA-256 บน GPU) สำหรับ bcrypt หรือ Argon2id อัตราการถอดรหัสจริงจะช้ากว่าหลายล้านเท่า

มาตรฐานความปลอดภัย

NIST SP 800-63B (แนวทางดิจิทัลไอเดนติตี้) แนะนำให้ตรวจรหัสผ่านกับรายการที่รั่วไหลแล้ว อนุญาตข้อวลีรหัสผ่านยาวถึง 64 ตัวอักษร และไม่บังคับการเปลี่ยนรหัสผ่านเป็นระยะ หรือกฎความซับซ้อนตามอำเภอใจ สำหรับรหัสผ่านสุ่มที่สร้างขึ้น ผู้เชี่ยวชาญแนะนำให้เป้าหมาย entropy 80 bits ขึ้นไป

รับประกันความเป็นส่วนตัว: เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ ไม่มีรหัสผ่าน ข้อมูลส่วนบุคคล หรือ analytics ใด ๆ ออกจากอุปกรณ์ของคุณ คุณสามารถตรวจสอบได้ ในเครื่องมือนักพัฒนาของเบราว์เซอร์ (แท็บ Network จะแสดงคำขอขาออกเป็นศูนย์)

สำรวจคู่มือ

คำถามที่พบบ่อย

วิธีที่ปลอดภัยที่สุดในการสร้างรหัสผ่านคืออะไร?

ใช้เครื่องมือที่ขับเคลื่อนด้วย CSPRNG (เช่น window.crypto.getRandomValues()) กำหนดเป้าหมายอย่างน้อย 16 ตัวอักษรจากทุกประเภท (≈102 bits entropy) และจัดเก็บในตัวจัดการรหัสผ่าน อย่าประดิษฐ์รหัสผ่านเอง

Password entropy คืออะไร?

entropy วัดความคาดเดาไม่ได้ในหน่วยบิต คำนวณจาก ความยาว × log₂(ขนาดชุดอักขระ) รหัสผ่าน 16 ตัวอักษรจากชุด 83 ตัวจะมี 102 bits

รหัสผ่านควรมีกี่บิตของ entropy?

ผู้เชี่ยวชาญแนะนำอย่างน้อย 80 bits สำหรับการป้องกันที่แข็งแรง รหัสผ่านที่มากกว่า 100 bits จะทนทานต่อการโจมตี brute-force แม้ด้วยฮาร์ดแวร์ความเร็วสูง

เครื่องมือนี้ปลอดภัยไหม?

ปลอดภัย รหัสผ่านถูกสร้างทั้งหมดในเบราว์เซอร์ของคุณด้วย window.crypto.getRandomValues() ไม่มีอะไรถูกส่งไปยังเซิร์ฟเวอร์ใด ๆ

client-side หมายถึงอะไร?

หมายถึงทุกการประมวลผลเกิดขึ้นบนเครื่องของคุณเอง ไม่มีข้อมูลใดถูกส่งไปยังเซิร์ฟเวอร์ สิ่งนี้จำเป็นสำหรับเครื่องมือสร้างรหัสผ่าน เพราะหากสร้างฝั่งเซิร์ฟเวอร์ ผู้ดูแลอาจบันทึกได้