Хөгжүүлэгчийн хэрэгсэл
Санамсаргүй нууц үг, нууц хэллэг эсвэл PIN үүсгэх
Хөтөч дээр санамсаргүй нууц үг, нууц хэллэг эсвэл PIN үүсгэнэ. Криптографийн хувьд найдвартай санамсаргүй байдлыг ашиглана. Юу ч илгээгдэхгүй, хадгалагдахгүй.
Энэ хуудсан дээр хүчтэй санамсаргүй нууц үг, цээжлэхэд хялбар нууц хэллэг эсвэл PIN үүсгэнэ. Үүсгэлт таны төхөөрөмж дээр үлдэнэ.
- Төхөөрөмж дээр ажиллана
- Байршуулахгүй
- Шууд
- Үнэгүй
Хөтөч дээр орон нутагт үүсгэнэ. Манай сервер рүү нууц үг илгээгдэхгүй. Үүсгэсэн нууц үг хадгалагдахгүй.
Тооцоолсон энтропи нь тэмдэгтийн багц болон уртад (эсвэл үгийн жагсаалтын хэмжээ, үгийн тоонд) тулгуурлана. Сонгосон төрөл бүрийг шаардах нь яг тархалтыг бага зэрэг өөрчилнө.
Богино нууц үгийг таахад амар. Үйлчилгээ зөвшөөрвөл 16 тэмдэгт буюу түүнээс дээшийг сонгоорой.
Нууц хэллэг нь тогтмол англи үгийн жагсаалт ашиглана (EFF том жагсаалт, 7776 үг). Үгсийг өөрийг нь орчуулахгүй. Аюулгүй байдал голдуу хангалттай санамсаргүй үгээс ирдэг, нэмэлт тооноос биш.
PIN нь ердийн бүртгэлийн нууц үгээс хамаагүй богино, хослол нь ч цөөхөн. PIN-ийг урт нууц үгийн оронд бүү ашиглаарай.
Хэрхэн ажилладаг
- 01 Нууц үг, Нууц хэллэг эсвэл PIN сонгоно уу.
- 02 Урт, тэмдэгтийн төрөл, үгийн тоо эсвэл PIN сонголтыг тохируулна уу.
- 03 Үүсгэх дээр дараад хэрэгтэйгээ хуулна уу. Юу ч хадгалагдахгүй.
Яагаад NEXNARA
-
Хувийн
Таны өгөгдөл хөтчид үлдэнэ.
-
Шууд
Үр дүн шууд харагдана.
-
Оруулалт байхгүй
NEXNARA сервер рүү юу ч илгээгдэхгүй.
-
Хаана ч ажиллана
Суулгах шаардлагагүй.
Дэлгэрэнгүй
Энэ нууц үг үүсгэгч юу вэ?
Энэ хуудас хөтөч дээр криптографийн хувьд найдвартай санамсаргүй үүсгэлтээр (CSPRNG) санамсаргүй нууц үг, нууц хэллэг, PIN үүсгэнэ. Нууц үг, нууц хэллэг, PIN нэг хөдөлгүүр хуваалцдаг тул гурван тусдаа хэрэгсэл хэрэггүй.
Нууц үг хэрхэн үүсгэх вэ
Нууц үг, Нууц хэллэг эсвэл PIN сонгоно уу. Урт эсвэл үгийн тоог тохируулаад Үүсгэх дээр дарна уу. Хуулах нь одоогийн үр дүнг хуулна. Жагсаалт хэрэгтэй бол хэд хэдийг нэг дор үүсгэнэ. Хуудсыг шинэчлэхэд үүсгэсэн бүх утга арилна.
Нууц үгийг юу хүчтэй болгодог вэ?
Хүчтэй нууц үг урт, санамсаргүй, тухайн үйлчилгээнд өвөрмөц байдаг. Том/жижиг үсэг, тоо, тэмдэгтийг холих нь сайт шаардвал тусалдаг ч урт болон санамсаргүй байдал нэмэлт цөөн тэмдэгтээс илүү чухал.
Яагаад санамсаргүй нууц үг хэрэглэх вэ?
Хүмүүс богино, таамаглахад хялбар хэллэгийг дахин хэрэглэдэг. Үүсгэгч тэр хэвшлээс ангид бүх багцаас сонгоно. Бүртгэл бүрт өөр нууц үг хэрэглэж, санал болгосон газар нууц үгийн менежер болон MFA/2FA-г бодоорой. Энэ хуудас тодорхой бүтээгдэхүүн зөвлөхгүй.
Нууц хэллэг гэж юу вэ?
Нууц хэллэг нь хэд хэдэн санамсаргүй үгийг холбосон зүйл, жишээ нь correct-horse-battery-staple. Том жагсаалтаас сонгосон бол олон хослол өгөхөөс гадна нягт тэмдэгтийн мөрөөс бичихэд хялбар байж болно.
Нууц үг ба нууц хэллэг
Санамсаргүй тэмдэгтийн нууц үг тэмдэгт тутамд илүү олон хувилбар өгнө. Нууц хэллэгийг цээжлэх, бичихэд ихэвчлэн амар. Хоёулаа хангалттай урт, өвөрмөц бол зохистой байж болно. Сайтуудын хооронд дахин бүү хэрэглэ.
Нууц үгийн энтропи гэж юу вэ?
Энтропи нь үүсгэгч хэдэн боломжит утга гаргаж болохыг ярих арга. Өндөр тооцоолсон энтропи нь илүү том хайлтын орон зай гэсэн үг. Энэ нь нууц үгийг тааж болохгүй гэсэн амлалт биш; хуудас лабораторийн хэмжилт биш, тооцоо харуулна.
Нууц үгийн урт яагаад чухал вэ
Нэмэлт санамсаргүй тэмдэгт бүр боломжит нууц үгийн тоог үржүүлнэ. Холимог багцаас 16 тэмдэгтийн нууц үгийг brute-force хийх нь 8 тэмдэгтээс ихэвчлэн хамаагүй хэцүү. Маш богино нууц үг тэмдэгттэй ч сул хэвээр.
CSPRNG гэж юу вэ?
CSPRNG нь криптографийн хувьд найдвартай хуурамч-санамсаргүй тоо үүсгэлт гэсэн үг. Энэ хэрэгсэл хөтөч дээрх Web Crypto арга crypto.getRandomValues()-ийг ашиглана. Нууц үг, нууц хэллэг, PIN-д Math.random() ашиглахгүй.
PIN яагаад урт нууц үгээс сул вэ
4 оронтой PIN 10 000 боломжтой. 6 оронтой нь сая. Нэмэлт хамгаалалттай төхөөрөмжийн түгжээнд хангалттай байж болох ч урт бүртгэлийн нууц үгийг орлохгүй. PIN нь тоо биш, цифрийн мөр тул эхний тэгүүд хадгалагдана.
Орон нутгийн үүсгэлт ба нууцлал
Нууц үг үүсгэлт өөрөө орон нутгийнх. Утгыг сервер рүү илгээхгүй, күүки, орон нутгийн хадгалалт, өгөгдлийн санд хадгалахгүй, шинжилгээнд бичихгүй. Сайтын бусад хэсэг, жишээ нь зар, сүлжээг ашиглаж болно. Хуудсыг шинэчлэхэд үр дүн устана.
Түгээмэл асуулт
Энэ нууц үг үүсгэгч аюулгүй юу?
Үүсгэлт хөтөч дээр криптографийн хувьд найдвартай санамсаргүй байдал ашиглана (crypto.getRandomValues). Ямар ч үүсгэгч „эвдэх боломжгүй“ нууц үг хийж чадахгүй. Хүч нь урт, тэмдэгтийн багц, үйлчилгээ бүрийн өвөрмөц нууц үгээс хамаарсаар байна.
Үүсгэсэн нууц үг сервер рүү илгээгдэх үү?
Үгүй. Үүсгэлт өөрөө орон нутгийнх. Утгыг NEXNARA руу байршуулахгүй.
Үүсгэсэн нууц үг хадгалагдах уу?
Үгүй. Энэ хэрэгсэл орон нутгийн хадгалалт, күүки, сервер дээр нууц үгийн түүх хадгалахгүй. Хуудсыг шинэчлэхэд үүсгэсэн зүйл арилна.
Ямар урт нууц үг хэрэглэх вэ?
Сайт зөвшөөрвөл 16 тэмдэгт практик үндсэн утга. Урт байх тусам хүчтэй. Маш богино нууц үг тэмдэгттэй ч сул хэвээр.
Тэмдэгт оруулах ёстой юу?
Үйлчилгээ зөвшөөрөх эсвэл шаардах үед оруулаарай. Урт нь илүү чухал хэвээр. Сайт хүлээн авахгүй тэмдэгтийг хасаж болно.
Нууц хэллэг гэж юу вэ?
Том жагсаалтаас хэд хэдэн санамсаргүй үгийг тусгаарлагчаар холбосон зүйл. Энэ хуудас англи үгийн жагсаалт ашиглана; интерфэйс орчуулагдана, үгс биш.
Нууц хэллэг аюулгүй юу?
Том жагсаалтаас хангалттай санамсаргүй үг хэрэглэвэл байж болно. Гурван үг сул талд байна. Нэмэлт тоо бага зэрэг тусалдаг; гол хүчин зүйл нь үгийн тоо.
Нууц үгийн энтропи гэж юу вэ?
Тооцоолсон энтропи нь боломжит үр дүнгийн багц хэр том болохыг тодорхойлно. Илүү олон бит илүү олон хослол гэсэн үг. Энэ бол тооцоо, баталгаа биш.
Олон нууц үг үүсгэж болох уу?
Тийм. 1, 5, 10 эсвэл 20-г сонгоно уу. Утга бүр бие даан үүснэ. Нэгийг, бүгдийг хуулж эсвэл текст файл татаж болно.
PIN үүсгэж болох уу?
Тийм. 4, 6, 8 эсвэл өөрийн уртад PIN горим ашиглана. PIN текстээр үлдэж эхний тэгүүд хадгалагдана. PIN урт нууц үгийг орлохгүй.
Яагаад өвөрмөц нууц үг хэрэглэх вэ?
Нэг сайт дахин хэрэглэсэн нууц үгийг алдвал бусад бүртгэл ил болно. Өвөрмөц нууц үг, менежер, MFA/2FA энэ эрсдэлийг бууруулна.