ساخت رمز عبور قوی
رمز عبور قوی و امن بساز، با طول و کاراکترهای دلخواه خودت.
انواع نویسه
دربارهٔ این ابزار
رمزهایی که خودمان میسازیم تقریباً همیشه قابل حدساند: اسم، تاریخ تولد، یا الگوی تکراری کیبورد. این ابزار رایگان با استفاده از موتور تصادفیساز رمزنگاری مرورگر، رمز عبور واقعاً تصادفی میسازد — با طول و ترکیب کاراکتری که خودت مشخص میکنی.
چطور رمز عبور بسازم؟
- طول رمز را با اسلایدر مشخص کن (بین ۶ تا ۶۴ کاراکتر).
- انتخاب کن کدام نوع کاراکترها استفاده شوند: حروف بزرگ، حروف کوچک، اعداد و نمادها.
- اگر لازم است رمز را دستی تایپ کنی، گزینه حذف کاراکترهای شبیه به هم را فعال کن.
- تعداد رمز موردنظر را انتخاب کن (تا ۲۰ تا همزمان) و روی ساخت بزن.
- رمز دلخواه را با یک کلیک کپی کن، یا همه را یکجا بردار.
رمز عبور باید چند کاراکتر باشد؟
راهنماهای امنیتی امروزی حداقل ۱۲ تا ۱۶ کاراکتر را توصیه میکنند. نکته مهم این است که طول از پیچیدگی مهمتر است: یک رمز ۲۰ کاراکتری با حروف ساده، بهمراتب سختتر از یک رمز ۸ کاراکتری پر از علامت شکسته میشود، چون هر کاراکتر اضافه، تعداد حالتهای ممکن را چند برابر میکند. اگر سایتی اجازه میدهد، رمز ۱۶ کاراکتری یا بیشتر انتخاب کن.
چه چیزی رمز را قوی میکند؟
قدرت رمز با معیاری به نام آنتروپی سنجیده میشود که برحسب بیت اندازهگیری میشود و به دو چیز بستگی دارد: طول رمز و تعداد کاراکترهای ممکن در هر جایگاه. نشانگر قدرت این ابزار همین آنتروپی را محاسبه میکند. بهطور کلی زیر ۵۰ بیت ضعیف، بین ۶۰ تا ۸۰ بیت مناسب و بالای ۸۰ بیت بسیار قوی محسوب میشود.
چرا کاراکترهای شبیه به هم را حذف کنیم؟
در بسیاری از فونتها، عدد صفر و حرف O، یا عدد یک و حرف l و I تقریباً یکسان دیده میشوند. اگر قرار است رمز را روی کاغذ بنویسی، از روی صفحه تایپ کنی یا تلفنی به کسی بگویی، حذف این کاراکترها جلوی اشتباه را میگیرد. برای رمزی که مستقیم در مدیر رمز عبور ذخیره میشود، نیازی به این گزینه نیست.
کجا به کار میآید؟
- ساخت حساب جدید: ایمیل، شبکه اجتماعی یا هر سرویسی که ثبتنام میکنی.
- بعد از نشت اطلاعات: وقتی خبر هک شدن یک سرویس را میشنوی و باید رمزت را عوض کنی.
- رمز وایفای مهمان: نمادها را خاموش و کاراکترهای مشابه را حذف کن تا خواندنش از روی کارت راحت باشد.
- ساخت حساب برای تیم: با حالت دستهای، تا ۲۰ رمز یکتا را یکجا بساز.
- پنل مدیریت سایت و دیتابیس: جایی که رمز ضعیف میتواند کل سرویس را به خطر بیندازد.
آیا این ابزار امن است؟
بله. رمزها با crypto.getRandomValues() از Web Crypto API ساخته میشوند — همان منبع تصادفی که مرورگرها برای عملیات حساس امنیتی استفاده میکنند، نه تابع ضعیف Math.random() که بسیاری از ابزارهای مشابه به آن متکیاند. تمام محاسبات داخل مرورگر خودت انجام میشود؛ هیچ رمزی به سرور ارسال، ثبت یا ذخیره نمیشود. میتوانی حتی اینترنت را قطع کنی و ابزار همچنان کار میکند.
آیا از یک رمز در چند سایت استفاده کنم؟
هرگز. بزرگترین خطر امنیتی، تکرار رمز است: اگر یک سایت هک شود، مهاجم همان ترکیب ایمیل و رمز را روی دهها سرویس دیگر امتحان میکند. برای هر حساب یک رمز یکتا بساز و همه را در یک مدیر رمز عبور نگه دار تا مجبور نباشی حفظشان کنی.
