ساخت رمز عبور قوی

رمز عبور قوی و امن بساز، با طول و کاراکترهای دلخواه خودت.

ابزارهای امنیتی رایگان

انواع نویسه

دربارهٔ این ابزار

رمزهایی که خودمان می‌سازیم تقریباً همیشه قابل حدس‌اند: اسم، تاریخ تولد، یا الگوی تکراری کیبورد. این ابزار رایگان با استفاده از موتور تصادفی‌ساز رمزنگاری مرورگر، رمز عبور واقعاً تصادفی می‌سازد — با طول و ترکیب کاراکتری که خودت مشخص می‌کنی.

چطور رمز عبور بسازم؟

  1. طول رمز را با اسلایدر مشخص کن (بین ۶ تا ۶۴ کاراکتر).
  2. انتخاب کن کدام نوع کاراکترها استفاده شوند: حروف بزرگ، حروف کوچک، اعداد و نمادها.
  3. اگر لازم است رمز را دستی تایپ کنی، گزینه حذف کاراکترهای شبیه به هم را فعال کن.
  4. تعداد رمز موردنظر را انتخاب کن (تا ۲۰ تا همزمان) و روی ساخت بزن.
  5. رمز دلخواه را با یک کلیک کپی کن، یا همه را یک‌جا بردار.

رمز عبور باید چند کاراکتر باشد؟

راهنماهای امنیتی امروزی حداقل ۱۲ تا ۱۶ کاراکتر را توصیه می‌کنند. نکته مهم این است که طول از پیچیدگی مهم‌تر است: یک رمز ۲۰ کاراکتری با حروف ساده، به‌مراتب سخت‌تر از یک رمز ۸ کاراکتری پر از علامت شکسته می‌شود، چون هر کاراکتر اضافه، تعداد حالت‌های ممکن را چند برابر می‌کند. اگر سایتی اجازه می‌دهد، رمز ۱۶ کاراکتری یا بیشتر انتخاب کن.

چه چیزی رمز را قوی می‌کند؟

قدرت رمز با معیاری به نام آنتروپی سنجیده می‌شود که برحسب بیت اندازه‌گیری می‌شود و به دو چیز بستگی دارد: طول رمز و تعداد کاراکترهای ممکن در هر جایگاه. نشانگر قدرت این ابزار همین آنتروپی را محاسبه می‌کند. به‌طور کلی زیر ۵۰ بیت ضعیف، بین ۶۰ تا ۸۰ بیت مناسب و بالای ۸۰ بیت بسیار قوی محسوب می‌شود.

چرا کاراکترهای شبیه به هم را حذف کنیم؟

در بسیاری از فونت‌ها، عدد صفر و حرف O، یا عدد یک و حرف l و I تقریباً یکسان دیده می‌شوند. اگر قرار است رمز را روی کاغذ بنویسی، از روی صفحه تایپ کنی یا تلفنی به کسی بگویی، حذف این کاراکترها جلوی اشتباه را می‌گیرد. برای رمزی که مستقیم در مدیر رمز عبور ذخیره می‌شود، نیازی به این گزینه نیست.

کجا به کار می‌آید؟

  • ساخت حساب جدید: ایمیل، شبکه اجتماعی یا هر سرویسی که ثبت‌نام می‌کنی.
  • بعد از نشت اطلاعات: وقتی خبر هک شدن یک سرویس را می‌شنوی و باید رمزت را عوض کنی.
  • رمز وای‌فای مهمان: نمادها را خاموش و کاراکترهای مشابه را حذف کن تا خواندنش از روی کارت راحت باشد.
  • ساخت حساب برای تیم: با حالت دسته‌ای، تا ۲۰ رمز یکتا را یک‌جا بساز.
  • پنل مدیریت سایت و دیتابیس: جایی که رمز ضعیف می‌تواند کل سرویس را به خطر بیندازد.

آیا این ابزار امن است؟

بله. رمزها با crypto.getRandomValues() از Web Crypto API ساخته می‌شوند — همان منبع تصادفی که مرورگرها برای عملیات حساس امنیتی استفاده می‌کنند، نه تابع ضعیف Math.random() که بسیاری از ابزارهای مشابه به آن متکی‌اند. تمام محاسبات داخل مرورگر خودت انجام می‌شود؛ هیچ رمزی به سرور ارسال، ثبت یا ذخیره نمی‌شود. می‌توانی حتی اینترنت را قطع کنی و ابزار همچنان کار می‌کند.

آیا از یک رمز در چند سایت استفاده کنم؟

هرگز. بزرگ‌ترین خطر امنیتی، تکرار رمز است: اگر یک سایت هک شود، مهاجم همان ترکیب ایمیل و رمز را روی ده‌ها سرویس دیگر امتحان می‌کند. برای هر حساب یک رمز یکتا بساز و همه را در یک مدیر رمز عبور نگه دار تا مجبور نباشی حفظشان کنی.