ข้ามไปยังเนื้อหาหลัก

สุ่มรหัสผ่านที่ปลอดภัย

สร้างรหัสผ่านที่เดายาก ในเบราว์เซอร์คุณ

สุ่มและตัดสินใจ
พื้นที่ทำงานใช้ฟรี · ไม่ต้องสมัคร

กำลังโหลดเครื่องมือ…

สร้างรหัสผ่านที่เดายากด้วยตัวสร้างเลขสุ่มของเบราว์เซอร์ กำหนดความยาวและชุดอักขระเองได้ ตัดตัวที่สับสนอย่าง 0 กับ O ออกได้ พร้อมบอกว่ารหัสที่ได้เดายากแค่ไหน

ข้อมูลที่ใช้คำนวณ

สมมติฐานที่ใช้คำนวณ

  • นับชุดสัญลักษณ์เป็น 23 ตัว คือ !@#$%^&*()-_=+[]{};:,.? และยังไม่ได้ตัดตัวที่สับสนออก
  • ถือว่าทุกอักขระถูกสุ่มอย่างอิสระและสม่ำเสมอ ซึ่งเป็นจริงกับรหัสที่สร้างจากเครื่องมือนี้ แต่ไม่จริงกับรหัสที่คนคิดเอง
  • ตัวเลขนี้วัดความยากของการเดาแบบไล่ทุกความเป็นไปได้เท่านั้น ไม่ได้บอกว่ารหัสเคยหลุดจากเว็บที่ข้อมูลรั่วไหลหรือไม่
รหัสผ่านที่ยาวและสุ่มดีไม่ช่วยอะไรเลยถ้านำไปใช้ซ้ำหลายเว็บ — เว็บหนึ่งข้อมูลรั่วแล้วบัญชีอื่นที่ใช้รหัสเดียวกันจะถูกเข้าถึงตามไปด้วย ควรใช้รหัสคนละอันทุกเว็บและเปิดการยืนยันตัวตนสองชั้นเพิ่ม

รหัสผ่านยาวเท่านี้ เดายากแค่ไหน

ความยากในการเดาวัดเป็นบิต คำนวณจากความยาวคูณลอการิทึมฐานสองของจำนวนอักขระที่เลือกได้ — เพิ่มทุก 1 บิตหมายถึงเดายากขึ้นเท่าตัว

รหัสผ่านยาวเท่านี้ เดายากแค่ไหน
ความยาวชุดอักขระที่ใช้อักขระที่เลือกได้ความยากในการเดา
8 ตัวพิมพ์เล็ก + ตัวเลข36 ตัว41 บิต — อ่อน
12 ตัวพิมพ์เล็ก + พิมพ์ใหญ่ + ตัวเลข62 ตัว71 บิต — ดี
16 ตัวครบทุกชุด85 ตัว103 บิต — แข็งแรงมาก
20 ตัวครบทุกชุด85 ตัว128 บิต — แข็งแรงมาก
24 ตัวครบทุกชุด85 ตัว154 บิต — แข็งแรงมาก

วิธีใช้งาน

เริ่มต้นได้ใน 3 ขั้นตอน

  1. กำหนดความยาวที่ต้องการ แนะนำ 16 ตัวขึ้นไปสำหรับบัญชีทั่วไป

  2. ติ๊กชุดอักขระที่ต้องการ และติ๊กตัดตัวที่สับสนถ้าต้องพิมพ์รหัสนี้ด้วยมือบ่อย ๆ

  3. กดสร้างรหัสผ่าน แล้วคัดลอกไปเก็บในโปรแกรมจัดการรหัสผ่านทันที เพราะรหัสจะหายเมื่อปิดหน้านี้

คำถามที่พบบ่อย

รายละเอียดที่ช่วยให้ใช้งานได้มั่นใจขึ้น

รหัสผ่านที่สร้างถูกส่งไปเก็บที่เซิร์ฟเวอร์หรือไม่

ไม่ รหัสถูกสร้างในเบราว์เซอร์ของคุณด้วย crypto.getRandomValues ซึ่งเป็นตัวสร้างเลขสุ่มเชิงความปลอดภัยของระบบ ไม่มีการส่งออกไปที่ใด ไม่มีการบันทึก และไม่มีแม้แต่การเก็บไว้ในเครื่องคุณเอง

ทำไมเครื่องมือนี้ไม่มีช่อง seed เหมือนเครื่องมือสุ่มตัวอื่น

เพราะรหัสผ่านที่สร้างจาก seed ใครเห็น seed ก็สร้างรหัสเดิมซ้ำได้ จึงไม่ใช่ความลับอีกต่อไป เครื่องมือนี้จึงใช้การสุ่มที่ทำซ้ำไม่ได้เท่านั้น

รหัสผ่านควรยาวกี่ตัวจึงจะพอ

ดูจากคอลัมน์ความยากในการเดาในตารางด้านล่าง ตัวเลขยิ่งสูงยิ่งเดายาก ปัจจุบันถือกันว่า 80 บิตขึ้นไปแข็งแรงพอสำหรับบัญชีทั่วไป ซึ่งได้จากรหัส 13 ตัวที่ใช้ครบทุกชุดอักขระ หรือ 16 ตัวถ้าใช้แค่ตัวอักษรกับตัวเลข

ติ๊กตัดตัวที่สับสนแล้วรหัสอ่อนลงไหม

อ่อนลงเล็กน้อยเพราะอักขระที่เลือกได้ลดลง 5 ตัว ชดเชยได้ด้วยการเพิ่มความยาวอีกหนึ่งถึงสองตัว คุ้มกับการไม่ต้องเดาว่าเป็นเลขศูนย์หรือตัวโออยู่ดี ถ้าเก็บรหัสในโปรแกรมจัดการรหัสผ่านและไม่เคยพิมพ์เอง ไม่ต้องติ๊กก็ได้

เครื่องมือที่เกี่ยวข้อง