ឧបករណ៍អ្នកអភិវឌ្ឍ

បង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ ឬ PIN

បង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ ឬ PIN នៅក្នុងកម្មវិធីរុករករបស់អ្នក។ ប្រើការសម្ងាត់សុវត្ថិភាពដោយចៃដន្យ។ គ្មានអ្វីត្រូវបានផ្ញើ ឬរក្សាទុកទេ។

បង្កើតពាក្យសម្ងាត់ចៃដន្យខ្លាំង ឃ្លាសម្ងាត់ដែលអាចបំភ្លេចបាន ឬ PIN នៅលើទំព័រនេះ។ ជំនាន់នៅតែមាននៅលើឧបករណ៍របស់អ្នក។

  • ដំណើរការក្នុងឧបករណ៍
  • មិនផ្ទុកឡើង
  • ភ្លាមៗ
  • ឥតគិតថ្លៃ

បង្កើតក្នុងស្រុកនៅក្នុងកម្មវិធីរុករករបស់អ្នក។ គ្មានពាក្យសម្ងាត់ត្រូវបានផ្ញើទៅកាន់ម៉ាស៊ីនមេរបស់យើងទេ។ គ្មានពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានរក្សាទុកទេ។

របៀប

entropy ប៉ាន់ស្មានគឺផ្អែកលើសំណុំតួអក្សរ និងប្រវែង (ឬទំហំបញ្ជីពាក្យ និងចំនួនពាក្យ)។ តម្រូវឱ្យមានប្រភេទដែលបានជ្រើសរើសនីមួយៗផ្លាស់ប្តូរការចែកចាយពិតប្រាកដបន្តិច។

16
ប្រភេទតួអក្សរ
ជម្រើសកម្រិតខ្ពស់

របៀបដំណើរការ

  1. ជ្រើសរើសពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PIN។
  2. កំណត់ប្រវែង ប្រភេទតួអក្សរ ចំនួនពាក្យ ឬជម្រើស PIN។
  3. ចុចបង្កើត បន្ទាប់មកចម្លងអ្វីដែលអ្នកត្រូវការ។ គ្មានអ្វីត្រូវបានរក្សាទុកទេ។

ហេតុអ្វី NEXNARA

  • ឯកជន

    ទិន្នន័យរបស់អ្នកនៅក្នុងកម្មវិធីរុករក។

  • ភ្លាមៗ

    លទ្ធផលបង្ហាញភ្លាមៗ។

  • គ្មានការផ្ទុកឡើង

    គ្មានអ្វីត្រូវបានផ្ញើទៅម៉ាស៊ីនមេ NEXNARA ទេ។

  • ប្រើបានគ្រប់ទីកន្លែង

    មិនចាំបាច់ដំឡើងទេ។

ស្វែងយល់បន្ថែម

តើ​អ្វី​ទៅ​ជា​ម៉ាស៊ីន​បង្កើត​ពាក្យ​សម្ងាត់​នេះ?

ទំព័រនេះបង្កើតពាក្យសម្ងាត់ចៃដន្យ ឃ្លាសម្ងាត់ និង PINs នៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នកជាមួយនឹងការបង្កើតចៃដន្យដោយសុវត្ថិភាព (CSPRNG)។ ពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ និង PIN ចែករំលែកម៉ាស៊ីនតែមួយ ដូច្នេះអ្នកមិនត្រូវការឧបករណ៍បីដាច់ដោយឡែកពីគ្នានោះទេ។

របៀបបង្កើតពាក្យសម្ងាត់

ជ្រើសរើសពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PIN។ លៃតម្រូវប្រវែង ឬចំនួនពាក្យ បន្ទាប់មកចុច បង្កើត។ ចម្លងចម្លងលទ្ធផលបច្ចុប្បន្ន។ បង្កើតច្រើនក្នុងពេលតែមួយ ប្រសិនបើអ្នកត្រូវការបញ្ជី។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញជម្រះរាល់តម្លៃដែលបានបង្កើត។

តើអ្វីធ្វើឱ្យពាក្យសម្ងាត់រឹងមាំ?

ពាក្យសម្ងាត់ខ្លាំងគឺវែង ចៃដន្យ និងមានតែមួយគត់ចំពោះសេវាកម្មនោះ។ ការលាយអក្សរធំ អក្សរតូច លេខ និងនិមិត្តសញ្ញាជួយនៅពេលដែលគេហទំព័រទាមទារវា ប៉ុន្តែប្រវែង និងភាពចៃដន្យមានសារៈសំខាន់ជាងនិមិត្តសញ្ញាបន្ថែមមួយចំនួន។

ហេតុអ្វីត្រូវប្រើពាក្យសម្ងាត់ចៃដន្យ?

មនុស្ស​ប្រើ​ឃ្លា​ខ្លី​ដែល​អាច​ទាយ​ទុក​មុន​ឡើង​វិញ។ ម៉ាស៊ីនភ្លើងជ្រើសរើសពីសំណុំតួអក្សរពេញលេញដោយគ្មានភាពលំអៀងនោះ។ ប្រើពាក្យសម្ងាត់ផ្សេងគ្នាសម្រាប់គណនីនីមួយៗ ហើយពិចារណាអ្នកគ្រប់គ្រងពាក្យសម្ងាត់បូកនឹង MFA/2FA ដែលវាត្រូវបានផ្តល់ជូន។ ទំព័រនេះមិនណែនាំផលិតផលអ្នកគ្រប់គ្រងជាក់លាក់ទេ។

តើឃ្លាសម្ងាត់គឺជាអ្វី?

ឃ្លាសម្ងាត់គឺជាពាក្យចៃដន្យជាច្រើនដែលភ្ជាប់ជាមួយគ្នា ដូចជា ត្រឹមត្រូវ-សេះ-ថ្ម-ស្តៅ។ វា​អាច​ងាយ​ស្រួល​ក្នុង​ការ​វាយ​បញ្ចូល​ជាង​ខ្សែ​និមិត្ត​សញ្ញា​ក្រាស់ ខណៈ​ដែល​នៅ​តែ​ផ្តល់​នូវ​ការ​ផ្សំ​ជា​ច្រើន​នៅ​ពេល​ដែល​ពាក្យ​ត្រូវ​បាន​ជ្រើស​រើស​ពី​បញ្ជី​ធំ។

លេខសម្ងាត់ទល់នឹងឃ្លាសម្ងាត់

ពាក្យ​សម្ងាត់​តួអក្សរ​ចៃដន្យ​មាន​ច្រើន​ប្រភេទ​ក្នុង​មួយ​តួអក្សរ។ ឃ្លាសម្ងាត់ជាញឹកញាប់ងាយស្រួលក្នុងការចងចាំ ឬវាយបញ្ចូល។ ទាំងពីរអាចសមហេតុផល ប្រសិនបើពួកគេមានរយៈពេលយូរគ្រប់គ្រាន់ និងមានតែមួយគត់។ ទាំងមិនគួរប្រើឡើងវិញនៅទូទាំងគេហទំព័រ។

តើលេខសម្ងាត់ entropy ជាអ្វី?

Entropy គឺជាវិធីមួយដើម្បីនិយាយអំពីតម្លៃដែលអាចធ្វើទៅបានដែលម៉ាស៊ីនភ្លើងអាចផលិតបាន។ entropy ប៉ាន់ស្មានខ្ពស់ជាងមានន័យថាកន្លែងស្វែងរកធំជាង។ វាមិនមែនជាការសន្យាដែលថាពាក្យសម្ងាត់មិនអាចទាយបាននោះទេ ហើយទំព័រនេះរាយការណ៍ពីការប៉ាន់ស្មាន មិនមែនជាការវាស់វែងមន្ទីរពិសោធន៍ទេ។

ហេតុអ្វីបានជាប្រវែងពាក្យសម្ងាត់សំខាន់

តួអក្សរចៃដន្យបន្ថែមនីមួយៗគុណនឹងចំនួនពាក្យសម្ងាត់ដែលអាចមាន។ ពាក្យសម្ងាត់ 16 តួអក្សរពីសំណុំចម្រុះជាធម្មតាពិបាកជាង brute-force ជាង 8 តួអក្សរ។ ពាក្យ​សម្ងាត់​ខ្លី​ខ្លាំង​នៅ​ខ្សោយ ទោះ​បី​ជា​មាន​សញ្ញា។

តើ CSPRNG មានន័យដូចម្តេច?

CSPRNG មានន័យថា ការបង្កើតលេខចៃដន្យ pseudo-random សុវត្ថិភាពជាសម្ងាត់។ ឧបករណ៍នេះប្រើវិធីសាស្ត្រ Web Crypto PIN នៅក្នុងកម្មវិធីរុករករបស់អ្នក។ វាមិនប្រើ PIN ​​សម្រាប់ពាក្យសម្ងាត់ ឃ្លាសម្ងាត់ ឬ PINs ទេ។

ហេតុអ្វីបានជា PIN ខ្សោយជាងពាក្យសម្ងាត់វែង

លេខ 4 ខ្ទង់ PIN មាន 10,000 លទ្ធភាព។ លេខ 6 ខ្ទង់ PIN មានមួយលាន។ នោះអាចគ្រប់គ្រាន់សម្រាប់ការចាក់សោឧបករណ៍ដែលមានការការពារបន្ថែម ប៉ុន្តែវាមិនមែនជាការរង់ចាំសម្រាប់ពាក្យសម្ងាត់គណនីវែងនោះទេ។ លេខសូន្យនាំមុខត្រូវបានរក្សាទុក ពីព្រោះ PIN គឺជាខ្សែអក្សរ មិនមែនជាលេខទេ។

ឯកជនភាព

ការបង្កើតពាក្យសម្ងាត់ដោយខ្លួនឯងគឺក្នុងស្រុក។ តម្លៃដែលបានបង្កើតមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេរបស់យើង មិនត្រូវបានរក្សាទុកក្នុងខូគី កន្លែងផ្ទុកក្នុងមូលដ្ឋាន ឬមូលដ្ឋានទិន្នន័យ ហើយមិនត្រូវបានសរសេរទៅអ្នកវិភាគទេ។ ផ្នែកផ្សេងទៀតនៃគេហទំព័រ ដូចជាការផ្សាយពាណិជ្ជកម្ម អាចនៅតែប្រើបណ្តាញ។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញនឹងបោះបង់លទ្ធផល។

សំណួរញឹកញាប់

តើ​ម៉ាស៊ីន​បង្កើត​ពាក្យ​សម្ងាត់​នេះ​មាន​សុវត្ថិភាព​ទេ?

ជំនាន់ប្រើការសម្ងាត់សុវត្ថិភាពដោយចៃដន្យនៅក្នុងកម្មវិធីរុករករបស់អ្នក (crypto.getRandomValues)។ គ្មានម៉ាស៊ីនភ្លើងណាអាចបង្កើតពាក្យសម្ងាត់ "មិនអាច hackable" បានទេ។ ភាពខ្លាំងនៅតែអាស្រ័យលើប្រវែង សំណុំតួអក្សរ និងការប្រើប្រាស់ពាក្យសម្ងាត់តែមួយគត់ក្នុងមួយសេវាកម្ម។

តើពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានផ្ញើទៅម៉ាស៊ីនមេឬ?

ទេ ការបង្កើតពាក្យសម្ងាត់ខ្លួនឯងគឺជាមូលដ្ឋាន។ តម្លៃមិនត្រូវបានផ្ទុកឡើងទៅ NEXNARA ទេ។

តើពាក្យសម្ងាត់ដែលបានបង្កើតត្រូវបានរក្សាទុកទេ?

ទេ ឧបករណ៍នេះមិនរក្សាប្រវត្តិពាក្យសម្ងាត់នៅក្នុងឃ្លាំងផ្ទុកមូលដ្ឋាន ខូគី ឬនៅលើម៉ាស៊ីនមេទេ។ ការធ្វើឱ្យទំព័រស្រស់ឡើងវិញ សម្អាតអ្វីដែលអ្នកបានបង្កើត។

តើខ្ញុំគួរប្រើលេខសម្ងាត់រយៈពេលប៉ុន្មាន?

16 តួអក្សរគឺជាលំនាំដើមជាក់ស្តែងនៅពេលដែលគេហទំព័រអនុញ្ញាត។ កាន់តែយូរកាន់តែរឹងមាំ។ ពាក្យ​សម្ងាត់​ខ្លី​ខ្លាំង​នៅ​ខ្សោយ ទោះ​បី​ជា​វា​រួម​បញ្ចូល​និមិត្តសញ្ញា​ក៏​ដោយ។

តើខ្ញុំគួរបញ្ចូលនិមិត្តសញ្ញាទេ?

រួមបញ្ចូលពួកវានៅពេលដែលសេវាកម្មអនុញ្ញាត ឬតម្រូវឱ្យពួកគេ។ ប្រវែងនៅតែសំខាន់ជាង។ អ្នកអាចដកតួអក្សរដែលគេហទំព័របដិសេធ។

តើឃ្លាសម្ងាត់គឺជាអ្វី?

ឃ្លាសម្ងាត់គឺជាពាក្យចៃដន្យជាច្រើនពីបញ្ជីធំ ដែលភ្ជាប់ដោយសញ្ញាបំបែក។ ទំព័រនេះប្រើបញ្ជីពាក្យអង់គ្លេស; UI ត្រូវបានបកប្រែ ពាក្យមិនមែនទេ។

តើឃ្លាសម្ងាត់មានសុវត្ថិភាពទេ?

វាអាចជាពេលដែលអ្នកប្រើពាក្យចៃដន្យគ្រប់គ្រាន់ពីបញ្ជីធំ។ ពាក្យបីគឺនៅខាងខ្សោយ។ លេខបន្ថែមជួយបន្តិចបន្តួច; ការរាប់ពាក្យគឺជាកត្តាចម្បង។

តើលេខសម្ងាត់ entropy ជាអ្វី?

entropy ប៉ាន់ស្មាន ពិពណ៌នាអំពីចំនួនសំណុំនៃលទ្ធផលដែលអាចមាន។ ប៊ីតខ្ពស់មានន័យថាបន្សំកាន់តែច្រើន។ វាជាការប៉ាន់ស្មាន មិនមែនជាការធានាទេ។

តើខ្ញុំអាចបង្កើតពាក្យសម្ងាត់ច្រើនបានទេ?

បាទ។ ជ្រើសរើស 1, 5, 10, ឬ 20។ តម្លៃនីមួយៗត្រូវបានបង្កើតដោយឯករាជ្យ។ អ្នកអាចចម្លងមួយ ចម្លងទាំងអស់ ឬទាញយកឯកសារអត្ថបទ។

តើខ្ញុំអាចបង្កើត PIN បានទេ?

បាទ។ ប្រើរបៀប PIN សម្រាប់ 4, 6, 8 ឬប្រវែងខ្ទង់ផ្ទាល់ខ្លួន។ PIN នៅតែជាអត្ថបទ ដូច្នេះលេខសូន្យនាំមុខត្រូវបានរក្សាទុក។ PIN មិនមែនជាការជំនួសពាក្យសម្ងាត់វែងនោះទេ។

ហេតុអ្វីខ្ញុំគួរប្រើពាក្យសម្ងាត់តែមួយគត់?

ប្រសិនបើគេហទំព័រមួយលេចធ្លាយពាក្យសម្ងាត់ ហើយអ្នកបានប្រើវាឡើងវិញ គណនីផ្សេងទៀតត្រូវបានលាតត្រដាង។ ពាក្យសម្ងាត់តែមួយគត់ កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ និង MFA/2FA ដែលជាកន្លែងដែលមានកាត់បន្ថយហានិភ័យនោះ។