กำลังโหลดเครื่องมือ…
สร้างรหัสผ่านที่เดายากด้วยตัวสร้างเลขสุ่มของเบราว์เซอร์ กำหนดความยาวและชุดอักขระเองได้ ตัดตัวที่สับสนอย่าง 0 กับ O ออกได้ พร้อมบอกว่ารหัสที่ได้เดายากแค่ไหน
ข้อมูลที่ใช้คำนวณ
สมมติฐานที่ใช้คำนวณ
- นับชุดสัญลักษณ์เป็น 23 ตัว คือ !@#$%^&*()-_=+[]{};:,.? และยังไม่ได้ตัดตัวที่สับสนออก
- ถือว่าทุกอักขระถูกสุ่มอย่างอิสระและสม่ำเสมอ ซึ่งเป็นจริงกับรหัสที่สร้างจากเครื่องมือนี้ แต่ไม่จริงกับรหัสที่คนคิดเอง
- ตัวเลขนี้วัดความยากของการเดาแบบไล่ทุกความเป็นไปได้เท่านั้น ไม่ได้บอกว่ารหัสเคยหลุดจากเว็บที่ข้อมูลรั่วไหลหรือไม่
รหัสผ่านยาวเท่านี้ เดายากแค่ไหน
ความยากในการเดาวัดเป็นบิต คำนวณจากความยาวคูณลอการิทึมฐานสองของจำนวนอักขระที่เลือกได้ — เพิ่มทุก 1 บิตหมายถึงเดายากขึ้นเท่าตัว
| ความยาว | ชุดอักขระที่ใช้ | อักขระที่เลือกได้ | ความยากในการเดา |
|---|---|---|---|
| 8 ตัว | พิมพ์เล็ก + ตัวเลข | 36 ตัว | 41 บิต — อ่อน |
| 12 ตัว | พิมพ์เล็ก + พิมพ์ใหญ่ + ตัวเลข | 62 ตัว | 71 บิต — ดี |
| 16 ตัว | ครบทุกชุด | 85 ตัว | 103 บิต — แข็งแรงมาก |
| 20 ตัว | ครบทุกชุด | 85 ตัว | 128 บิต — แข็งแรงมาก |
| 24 ตัว | ครบทุกชุด | 85 ตัว | 154 บิต — แข็งแรงมาก |
วิธีใช้งาน
เริ่มต้นได้ใน 3 ขั้นตอน
กำหนดความยาวที่ต้องการ แนะนำ 16 ตัวขึ้นไปสำหรับบัญชีทั่วไป
ติ๊กชุดอักขระที่ต้องการ และติ๊กตัดตัวที่สับสนถ้าต้องพิมพ์รหัสนี้ด้วยมือบ่อย ๆ
กดสร้างรหัสผ่าน แล้วคัดลอกไปเก็บในโปรแกรมจัดการรหัสผ่านทันที เพราะรหัสจะหายเมื่อปิดหน้านี้
คำถามที่พบบ่อย
รายละเอียดที่ช่วยให้ใช้งานได้มั่นใจขึ้น
รหัสผ่านที่สร้างถูกส่งไปเก็บที่เซิร์ฟเวอร์หรือไม่
ไม่ รหัสถูกสร้างในเบราว์เซอร์ของคุณด้วย crypto.getRandomValues ซึ่งเป็นตัวสร้างเลขสุ่มเชิงความปลอดภัยของระบบ ไม่มีการส่งออกไปที่ใด ไม่มีการบันทึก และไม่มีแม้แต่การเก็บไว้ในเครื่องคุณเอง
ทำไมเครื่องมือนี้ไม่มีช่อง seed เหมือนเครื่องมือสุ่มตัวอื่น
เพราะรหัสผ่านที่สร้างจาก seed ใครเห็น seed ก็สร้างรหัสเดิมซ้ำได้ จึงไม่ใช่ความลับอีกต่อไป เครื่องมือนี้จึงใช้การสุ่มที่ทำซ้ำไม่ได้เท่านั้น
รหัสผ่านควรยาวกี่ตัวจึงจะพอ
ดูจากคอลัมน์ความยากในการเดาในตารางด้านล่าง ตัวเลขยิ่งสูงยิ่งเดายาก ปัจจุบันถือกันว่า 80 บิตขึ้นไปแข็งแรงพอสำหรับบัญชีทั่วไป ซึ่งได้จากรหัส 13 ตัวที่ใช้ครบทุกชุดอักขระ หรือ 16 ตัวถ้าใช้แค่ตัวอักษรกับตัวเลข
ติ๊กตัดตัวที่สับสนแล้วรหัสอ่อนลงไหม
อ่อนลงเล็กน้อยเพราะอักขระที่เลือกได้ลดลง 5 ตัว ชดเชยได้ด้วยการเพิ่มความยาวอีกหนึ่งถึงสองตัว คุ้มกับการไม่ต้องเดาว่าเป็นเลขศูนย์หรือตัวโออยู่ดี ถ้าเก็บรหัสในโปรแกรมจัดการรหัสผ่านและไม่เคยพิมพ์เอง ไม่ต้องติ๊กก็ได้
