QRKub

สุ่มรหัสผ่าน

สร้างรหัสผ่านที่เดายากได้ทันที ปรับความยาวและชุดตัวอักษรตามข้อกำหนดของแต่ละเว็บ พร้อมบอกว่าแข็งแรงแค่ไหนและใช้เวลาเดานานเท่าไร

รหัสผ่านถูกสุ่มในเครื่องคุณ ด้วยระบบสุ่มเชิงเข้ารหัสของเบราว์เซอร์ ไม่ถูกส่งออกไปที่ใดทั้งสิ้น และเราไม่เก็บบันทึกไว้

ตั้งค่า

ชุดตัวอักษรที่ใช้

ช่วยตอนต้องอ่านรหัสให้คนอื่นฟังหรือพิมพ์ตามจากกระดาษ

ความแข็งแรง

ระดับ-
ความสุ่ม (entropy)-
เวลาที่ใช้เดาโดยประมาณ-

ประมาณจากสมมติฐานว่าผู้โจมตีเดาได้ 1 แสนล้านครั้งต่อวินาที ซึ่งเป็นกำลังของเครื่องเฉพาะทางในปัจจุบัน

รหัสผ่านที่ดีควรยาวแค่ไหน

ความยาวสำคัญกว่าความซับซ้อน รหัสผ่านยาว 16 ตัวที่ใช้แค่ตัวพิมพ์เล็กกับตัวเลข เดายากกว่ารหัส 8 ตัวที่ใส่สัญลักษณ์ครบ ปัจจุบันควรตั้งอย่างน้อย 16 ตัวสำหรับบัญชีทั่วไป และ 20 ตัวขึ้นไปสำหรับอีเมลหลัก บัญชีธนาคาร และตัวจัดการรหัสผ่าน

ความสุ่มวัดเป็นบิตหมายความว่าอย่างไร

ทุก ๆ หนึ่งบิตที่เพิ่มขึ้น จำนวนความเป็นไปได้จะเพิ่มเป็นสองเท่า รหัสที่มีความสุ่ม 40 บิตแตกได้ในไม่กี่นาทีด้วยเครื่องปัจจุบัน ที่ 60 บิตใช้เวลาหลายปี ส่วนที่ 80 บิตขึ้นไปถือว่าปลอดภัยในทางปฏิบัติ ตัวเลขในหน้านี้คำนวณจากความยาวคูณกับขนาดของชุดตัวอักษร

ทำไมไม่ควรใช้รหัสเดียวกันหลายเว็บ

เมื่อเว็บใดเว็บหนึ่งข้อมูลรั่ว ผู้โจมตีจะเอาอีเมลกับรหัสนั้นไปลองกับเว็บอื่นทันที วิธีนี้เรียกว่าการยัดรหัสผ่านและได้ผลสูงมากเพราะคนส่วนใหญ่ใช้รหัสซ้ำ ทางแก้คือใช้ตัวจัดการรหัสผ่านจำแทนคุณ แล้วตั้งรหัสไม่ซ้ำกันทุกเว็บ

เก็บรหัสที่สุ่มได้ไว้อย่างไร

อย่าจดไว้ในโน้ตในเครื่องหรือส่งหาตัวเองทางแชท ให้บันทึกลงตัวจัดการรหัสผ่านที่เข้ารหัสไว้ เมื่อคุณปิดหน้านี้ รหัสที่สุ่มได้จะหายไปทันทีเพราะเราไม่ได้เก็บอะไรไว้เลย และควรเปิดการยืนยันตัวตนสองขั้นตอนควบคู่ไปด้วยเสมอ เพราะรหัสผ่านที่ดีอย่างเดียวยังไม่พอ