ឧបករណ៍អ្នកអភិវឌ្ឍ
បង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ ឬ PIN
បង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ ឬ PIN នៅក្នុងកម្មវិធីរុករករបស់អ្នក។ ប្រើការសម្ងាត់សុវត្ថិភាពដោយចៃដន្យ។ គ្មានអ្វីត្រូវបានផ្ញើ ឬរក្សាទុកទេ។
បង្កើតពាក្យសម្ងាត់ចៃដន្យខ្លាំង ឃ្លាសម្ងាត់ដែលអាចបំភ្លេចបាន ឬ PIN នៅលើទំព័រនេះ។ ជំនាន់នៅតែមាននៅលើឧបករណ៍របស់អ្នក។
- ដំណើរការក្នុងឧបករណ៍
- មិនផ្ទុកឡើង
- ភ្លាមៗ
- ឥតគិតថ្លៃ
បង្កើតក្នុងស្រុកនៅក្នុងកម្មវិធីរុករករបស់អ្នក។ គ្មានពាក្យសម្ងាត់ត្រូវបានផ្ញើទៅកាន់ម៉ាស៊ីនមេរបស់យើងទេ។ គ្មានពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានរក្សាទុកទេ។
entropy ប៉ាន់ស្មានគឺផ្អែកលើសំណុំតួអក្សរ និងប្រវែង (ឬទំហំបញ្ជីពាក្យ និងចំនួនពាក្យ)។ តម្រូវឱ្យមានប្រភេទដែលបានជ្រើសរើសនីមួយៗផ្លាស់ប្តូរការចែកចាយពិតប្រាកដបន្តិច។
ពាក្យសម្ងាត់ខ្លីងាយស្មាន។ ចូលចិត្ត 16 តួអក្សរ ឬច្រើនជាងនេះ នៅពេលដែលសេវាកម្មអនុញ្ញាត។
ឃ្លាសម្ងាត់ប្រើបញ្ជីពាក្យអង់គ្លេសថេរ (EFF បញ្ជីធំ 7776 ពាក្យ)។ ពាក្យខ្លួនឯងមិនត្រូវបានបកប្រែទេ។ សុវត្ថិភាពគឺមកពីពាក្យចៃដន្យគ្រប់គ្រាន់ មិនមែនមកពីលេខបន្ថែមទេ។
PIN គឺខ្លីជាងពាក្យសម្ងាត់គណនីធម្មតា និងមានបន្សំតិចជាងឆ្ងាយ។ កុំចាត់ទុក PIN ជាការជំនួសពាក្យសម្ងាត់វែង។
របៀបដំណើរការ
- 01 ជ្រើសរើសពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PIN។
- 02 កំណត់ប្រវែង ប្រភេទតួអក្សរ ចំនួនពាក្យ ឬជម្រើស PIN។
- 03 ចុចបង្កើត បន្ទាប់មកចម្លងអ្វីដែលអ្នកត្រូវការ។ គ្មានអ្វីត្រូវបានរក្សាទុកទេ។
ហេតុអ្វី NEXNARA
-
ឯកជន
ទិន្នន័យរបស់អ្នកនៅក្នុងកម្មវិធីរុករក។
-
ភ្លាមៗ
លទ្ធផលបង្ហាញភ្លាមៗ។
-
គ្មានការផ្ទុកឡើង
គ្មានអ្វីត្រូវបានផ្ញើទៅម៉ាស៊ីនមេ NEXNARA ទេ។
-
ប្រើបានគ្រប់ទីកន្លែង
មិនចាំបាច់ដំឡើងទេ។
ស្វែងយល់បន្ថែម
តើអ្វីទៅជាម៉ាស៊ីនបង្កើតពាក្យសម្ងាត់នេះ?
ទំព័រនេះបង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ និង PINs នៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នកជាមួយនឹងការបង្កើតចៃដន្យដោយសុវត្ថិភាព (CSPRNG)។ ពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ និង PIN ចែករំលែកម៉ាស៊ីនតែមួយ ដូច្នេះអ្នកមិនត្រូវការឧបករណ៍បីដាច់ដោយឡែកពីគ្នានោះទេ។
របៀបបង្កើតពាក្យសម្ងាត់
ជ្រើសរើសពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PIN។ លៃតម្រូវប្រវែង ឬចំនួនពាក្យ បន្ទាប់មកចុច បង្កើត។ ចម្លងចម្លងលទ្ធផលបច្ចុប្បន្ន។ បង្កើតច្រើនក្នុងពេលតែមួយ ប្រសិនបើអ្នកត្រូវការបញ្ជី។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញជម្រះរាល់តម្លៃដែលបានបង្កើត។
តើអ្វីធ្វើឱ្យពាក្យសម្ងាត់រឹងមាំ?
ពាក្យសម្ងាត់ខ្លាំងគឺវែង ចៃដន្យ និងមានតែមួយគត់ចំពោះសេវាកម្មនោះ។ ការលាយអក្សរធំ អក្សរតូច លេខ និងនិមិត្តសញ្ញាជួយនៅពេលដែលគេហទំព័រទាមទារវា ប៉ុន្តែប្រវែង និងភាពចៃដន្យមានសារៈសំខាន់ជាងនិមិត្តសញ្ញាបន្ថែមមួយចំនួន។
ហេតុអ្វីត្រូវប្រើពាក្យសម្ងាត់ចៃដន្យ?
មនុស្សប្រើឃ្លាខ្លីដែលអាចទាយទុកមុនឡើងវិញ។ ម៉ាស៊ីនភ្លើងជ្រើសរើសពីសំណុំតួអក្សរពេញលេញដោយគ្មានភាពលំអៀងនោះ។ ប្រើពាក្យសម្ងាត់ផ្សេងគ្នាសម្រាប់គណនីនីមួយៗ ហើយពិចារណាអ្នកគ្រប់គ្រងពាក្យសម្ងាត់បូកនឹង MFA/2FA ដែលវាត្រូវបានផ្តល់ជូន។ ទំព័រនេះមិនណែនាំផលិតផលអ្នកគ្រប់គ្រងជាក់លាក់ទេ។
តើឃ្លាសម្ងាត់គឺជាអ្វី?
ឃ្លាសម្ងាត់គឺជាពាក្យចៃដន្យជាច្រើនដែលភ្ជាប់ជាមួយគ្នា ដូចជា ត្រឹមត្រូវ-សេះ-ថ្ម-ស្តៅ។ វាអាចងាយស្រួលក្នុងការវាយបញ្ចូលជាងខ្សែនិមិត្តសញ្ញាក្រាស់ ខណៈដែលនៅតែផ្តល់នូវការផ្សំជាច្រើននៅពេលដែលពាក្យត្រូវបានជ្រើសរើសពីបញ្ជីធំ។
លេខសម្ងាត់ទល់នឹងឃ្លាសម្ងាត់
ពាក្យសម្ងាត់តួអក្សរចៃដន្យមានច្រើនប្រភេទក្នុងមួយតួអក្សរ។ ឃ្លាសម្ងាត់ជាញឹកញាប់ងាយស្រួលក្នុងការចងចាំ ឬវាយបញ្ចូល។ ទាំងពីរអាចសមហេតុផល ប្រសិនបើពួកគេមានរយៈពេលយូរគ្រប់គ្រាន់ និងមានតែមួយគត់។ ទាំងមិនគួរប្រើឡើងវិញនៅទូទាំងគេហទំព័រ។
តើលេខសម្ងាត់ entropy ជាអ្វី?
Entropy គឺជាវិធីមួយដើម្បីនិយាយអំពីតម្លៃដែលអាចធ្វើទៅបានដែលម៉ាស៊ីនភ្លើងអាចផលិតបាន។ entropy ប៉ាន់ស្មានខ្ពស់ជាងមានន័យថាកន្លែងស្វែងរកធំជាង។ វាមិនមែនជាការសន្យាដែលថាពាក្យសម្ងាត់មិនអាចទាយបាននោះទេ ហើយទំព័រនេះរាយការណ៍ពីការប៉ាន់ស្មាន មិនមែនជាការវាស់វែងមន្ទីរពិសោធន៍ទេ។
ហេតុអ្វីបានជាប្រវែងពាក្យសម្ងាត់សំខាន់
តួអក្សរចៃដន្យបន្ថែមនីមួយៗគុណនឹងចំនួនពាក្យសម្ងាត់ដែលអាចមាន។ ពាក្យសម្ងាត់ 16 តួអក្សរពីសំណុំចម្រុះជាធម្មតាពិបាកជាង brute-force ជាង 8 តួអក្សរ។ ពាក្យសម្ងាត់ខ្លីខ្លាំងនៅខ្សោយ ទោះបីជាមានសញ្ញា។
តើ CSPRNG មានន័យដូចម្តេច?
CSPRNG មានន័យថា ការបង្កើតលេខចៃដន្យ pseudo-random សុវត្ថិភាពជាសម្ងាត់។ ឧបករណ៍នេះប្រើវិធីសាស្ត្រ Web Crypto PIN នៅក្នុងកម្មវិធីរុករករបស់អ្នក។ វាមិនប្រើ PIN សម្រាប់ពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PINs ទេ។
ហេតុអ្វីបានជា PIN ខ្សោយជាងពាក្យសម្ងាត់វែង
លេខ 4 ខ្ទង់ PIN មាន 10,000 លទ្ធភាព។ លេខ 6 ខ្ទង់ PIN មានមួយលាន។ នោះអាចគ្រប់គ្រាន់សម្រាប់ការចាក់សោឧបករណ៍ដែលមានការការពារបន្ថែម ប៉ុន្តែវាមិនមែនជាការរង់ចាំសម្រាប់ពាក្យសម្ងាត់គណនីវែងនោះទេ។ លេខសូន្យនាំមុខត្រូវបានរក្សាទុក ពីព្រោះ PIN គឺជាខ្សែអក្សរ មិនមែនជាលេខទេ។
ឯកជនភាព
ការបង្កើតពាក្យសម្ងាត់ដោយខ្លួនឯងគឺក្នុងស្រុក។ តម្លៃដែលបានបង្កើតមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់យើង មិនត្រូវបានរក្សាទុកក្នុងខូគី កន្លែងផ្ទុកក្នុងមូលដ្ឋាន ឬមូលដ្ឋានទិន្នន័យ ហើយមិនត្រូវបានសរសេរទៅអ្នកវិភាគទេ។ ផ្នែកផ្សេងទៀតនៃគេហទំព័រ ដូចជាការផ្សាយពាណិជ្ជកម្ម អាចនៅតែប្រើបណ្តាញ។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញនឹងបោះបង់លទ្ធផល។
សំណួរញឹកញាប់
តើម៉ាស៊ីនបង្កើតពាក្យសម្ងាត់នេះមានសុវត្ថិភាពទេ?
ជំនាន់ប្រើការសម្ងាត់សុវត្ថិភាពដោយចៃដន្យនៅក្នុងកម្មវិធីរុករករបស់អ្នក (crypto.getRandomValues)។ គ្មានម៉ាស៊ីនភ្លើងណាអាចបង្កើតពាក្យសម្ងាត់ "មិនអាច hackable" បានទេ។ ភាពខ្លាំងនៅតែអាស្រ័យលើប្រវែង សំណុំតួអក្សរ និងការប្រើប្រាស់ពាក្យសម្ងាត់តែមួយគត់ក្នុងមួយសេវាកម្ម។
តើពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានផ្ញើទៅម៉ាស៊ីនមេឬ?
ទេ ការបង្កើតពាក្យសម្ងាត់ខ្លួនឯងគឺជាមូលដ្ឋាន។ តម្លៃមិនត្រូវបានផ្ទុកឡើងទៅ NEXNARA ទេ។
តើពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានរក្សាទុកទេ?
ទេ ឧបករណ៍នេះមិនរក្សាប្រវត្តិពាក្យសម្ងាត់នៅក្នុងឃ្លាំងផ្ទុកមូលដ្ឋាន ខូគី ឬនៅលើម៉ាស៊ីនមេទេ។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញ សម្អាតអ្វីដែលអ្នកបានបង្កើត។
តើខ្ញុំគួរប្រើលេខសម្ងាត់រយៈពេលប៉ុន្មាន?
16 តួអក្សរគឺជាលំនាំដើមជាក់ស្តែងនៅពេលដែលគេហទំព័រអនុញ្ញាត។ កាន់តែយូរកាន់តែរឹងមាំ។ ពាក្យសម្ងាត់ខ្លីខ្លាំងនៅខ្សោយ ទោះបីជាវារួមបញ្ចូលនិមិត្តសញ្ញាក៏ដោយ។
តើខ្ញុំគួរបញ្ចូលនិមិត្តសញ្ញាទេ?
រួមបញ្ចូលពួកវានៅពេលដែលសេវាកម្មអនុញ្ញាត ឬតម្រូវឱ្យពួកគេ។ ប្រវែងនៅតែសំខាន់ជាង។ អ្នកអាចដកតួអក្សរដែលគេហទំព័របដិសេធ។
តើឃ្លាសម្ងាត់គឺជាអ្វី?
ឃ្លាសម្ងាត់គឺជាពាក្យចៃដន្យជាច្រើនពីបញ្ជីធំ ដែលភ្ជាប់ដោយសញ្ញាបំបែក។ ទំព័រនេះប្រើបញ្ជីពាក្យអង់គ្លេស; UI ត្រូវបានបកប្រែ ពាក្យមិនមែនទេ។
តើឃ្លាសម្ងាត់មានសុវត្ថិភាពទេ?
វាអាចជាពេលដែលអ្នកប្រើពាក្យចៃដន្យគ្រប់គ្រាន់ពីបញ្ជីធំ។ ពាក្យបីគឺនៅខាងខ្សោយ។ លេខបន្ថែមជួយបន្តិចបន្តួច; ការរាប់ពាក្យគឺជាកត្តាចម្បង។
តើលេខសម្ងាត់ entropy ជាអ្វី?
entropy ប៉ាន់ស្មាន ពិពណ៌នាអំពីចំនួនសំណុំនៃលទ្ធផលដែលអាចមាន។ ប៊ីតខ្ពស់មានន័យថាបន្សំកាន់តែច្រើន។ វាជាការប៉ាន់ស្មាន មិនមែនជាការធានាទេ។
តើខ្ញុំអាចបង្កើតពាក្យសម្ងាត់ច្រើនបានទេ?
បាទ។ ជ្រើសរើស 1, 5, 10, ឬ 20។ តម្លៃនីមួយៗត្រូវបានបង្កើតដោយឯករាជ្យ។ អ្នកអាចចម្លងមួយ ចម្លងទាំងអស់ ឬទាញយកឯកសារអត្ថបទ។
តើខ្ញុំអាចបង្កើត PIN បានទេ?
បាទ។ ប្រើរបៀប PIN សម្រាប់ 4, 6, 8 ឬប្រវែងខ្ទង់ផ្ទាល់ខ្លួន។ PIN នៅតែជាអត្ថបទ ដូច្នេះលេខសូន្យនាំមុខត្រូវបានរក្សាទុក។ PIN មិនមែនជាការជំនួសពាក្យសម្ងាត់វែងនោះទេ។
ហេតុអ្វីខ្ញុំគួរប្រើពាក្យសម្ងាត់តែមួយគត់?
ប្រសិនបើគេហទំព័រមួយលេចធ្លាយពាក្យសម្ងាត់ ហើយអ្នកបានប្រើវាឡើងវិញ គណនីផ្សេងទៀតត្រូវបានលាតត្រដាង។ ពាក្យសម្ងាត់តែមួយគត់ កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ និង MFA/2FA ដែលជាកន្លែងដែលមានកាត់បន្ថយហានិភ័យនោះ។