Salasanageneraattori

Salasanasi

N/A

Ei saatavilla

Vertaile Laskelmia

Lataukset

Sisältää tämän laskelman syötteet ja tulokset, sekä kaikki vertailemasi lisälaskelmat.

Merkkivalintojen Muuttaminen Satunnaiseksi, Korkean Entropian Salasanaksi

Salasanageneraattori luo satunnaisen merkkijonon valitusta kirjainten, numeroiden ja symbolien yhdistelmästä, tarpeeksi vahvan niin, ettei sen arvaaminen raa’alla voimalla ole käytännöllistä. Valitse pituus ja mitkä merkkityypit sisällytetään, ja tämä laskuri luo salasanan välittömästi — käyttäen selaimesi kryptografisesti turvallista satunnaislukulähdettä, ei heikompaa yleiskäyttöistä satunnaisuutta, johon tavallinen “valitse satunnainen luku” -työkalu perustuu.

Kuten tämän sivuston Satunnaislukugeneraattorissa, tulos tässä ei tarkoituksella ole toistettavissa pelkistä syötteistä — jaettu linkki palauttaa asetuksesi (pituuden ja mitkä merkkityypit valitsit), ei itse salasanaa. Luotua salasanaasi ei koskaan kirjoiteta URL-osoitteeseen, tallenneta tämän sivuston laskentahistoriaan tai lähetetä minnekään; se on olemassa vain omassa selaimessasi, ja generaattorin ajaminen uudelleen on tarkoitettu antamaan sinulle jotain uutta.

Kaava

Salasanan vahvuus mitataan entropiabitteinä — kuinka monta kyllä/ei-arvausta hyökkääjä tarvitsisi keskimäärin löytääkseen sen raa’alla voimalla:

Entropia (bittia¨)=Pituus×log2(Merkisto¨n Koko)\text{Entropia (bittiä)} = \vA{\text{Pituus}} \times \log_2(\vB{\text{Merkistön Koko}})

Merkistön koko on kokonaismäärä jokaisesta valitsemastasi merkkityypistä — 26 isoille kirjaimille, 26 pienille kirjaimille, 10 numeroille ja noin 25 yleiselle symbolille — yhteenlaskettuna. Sekä pidempi salasana että laajempi merkkityyppien sekoitus nostavat entropiaa, mutta pituudella on suurempi merkitys: merkistön koon kaksinkertaistaminen lisää vain 1 bitin per merkki, kun taas pituuden kaksinkertaistaminen kaksinkertaistaa bitit suoraan.

Laskuesimerkki

12-merkkinen salasana käyttäen kaikkia neljää merkkityyppiä (isoja kirjaimia, pieniä kirjaimia, numeroita ja symboleita):

  1. Merkistön koko: 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} mahdollista merkkiä per paikka.
  2. Entropia: 12×log2(87)77.3 bittia¨\vA{12} \times \log_2(\vB{87}) \approx 77.3 \text{ bittiä}.
  3. Tämä osuu tämän laskurin “Vahva”-alueelle (60–79 bittiä) — mukava marginaali offline-raa’an voiman yritystä vastaan nykyisellä laitteistolla, vaikkakaan ei aivan “Erittäin Vahva” -alueelle, jonka pidempi salasana saavuttaisi.

Samojen neljän merkkityypin venyttäminen 16 merkkiin sen sijaan nostaa entropian noin 103 bittiin — vankasti “Erittäin Vahva” -alueelle, koska ylimääräiset 4 merkkiä kertautuvat mahdollisten salasanojen määrässä paljon enemmän kuin toisen merkkityypin lisääminen tekisi.

Keskeiset Huomioitavat Tekijät

  • Yksilöllinen salasana jokaiselle tilille on yhtä tärkeää kuin vahva salasana. Erittäin vahvankin salasanan uudelleenkäyttö useilla sivustoilla tarkoittaa, että yksittäinen tietomurto muualla voi paljastaa jokaisen tilin, joka käyttää samaa salasanaa — salasananhallinta tekee yksilöllisen vahvan salasanan luomisesta ja tallentamisesta jokaiselle tilille käytännöllistä ilman, että jokaista tarvitsee muistaa.
  • Pituus on yksittäin suurin vipuvarsi salasanan vahvuudelle, enemmän kuin merkkien monipuolisuus. Koska entropia kasvaa lineaarisesti merkistön koon mukaan mutta eksponentiaalisesti pituuden mukaan, harvempaa merkkityyppiä käyttävä pidempi salasana voi silti olla vahvempi kuin lyhyempi salasana, joka käyttää jokaista tyyppiä — pituuden suosiminen, kun sivuston omat säännöt sen sallivat, on yleensä parempi kompromissi.
  • Tämän laskurin entropia-arvio mittaa vastustuskykyä raa’an voiman arvaamiselle, ei jokaista todellisen maailman hyökkäystä. Tietojenkalastelu, tunnistetietojen täyttäminen (toisesta tietomurrosta vuotaneen salasanan uudelleenkäyttö) ja näppäinpainalluksia suoraan tallentava haittaohjelma ohittavat kaikki salasanan vahvuuden kokonaan — vahva, yksilöllinen salasana on yksi tärkeä tilin turvallisuuden kerros, ei täydellinen puolustus itsessään.
  • Kaksivaiheisen tunnistautumisen (2FA) käyttöönotto aina kun se on tarjolla lisää merkittävän kerroksen pelkän salasanan vahvuuden lisäksi. Jopa erittäin vahva salasana voi silti paljastua tietomurron tai tietojenkalastelun kautta — 2FA (koodi sovelluksesta, laitteistoavain jne.) tarkoittaa, että pelkkä vuotanut salasana yleensä ei riitä tilille pääsemiseen.

Yleisiä Virheitä

  • Salasanan lyhentäminen sen muistamisen helpottamiseksi salasananhallinnan käytön sijaan. Pituus on suurin vipuvarsi entropialle (katso yllä oleva laskuesimerkki) — pituuden vaihtaminen muistettavuuteen luopuu todellisesta turvallisuudesta mukavuuden vuoksi, jonka salasananhallinta jo ratkaisee ilman tätä kompromissia.
  • Oletetaan, että sivuston vähimmäispituusvaatimus on hyvä tavoite eikä vain alaraja. Sivusto, joka vaatii “vähintään 8 merkkiä”, ilmoittaa omille järjestelmilleen hyväksyttävän vähimmäismäärän, ei suositusta — tuon vähimmäismäärän reilusti ylittävän salasanan luominen ei maksa mitään ja nostaa entropiaa merkittävästi.
  • Vahvan luodun salasanan uudelleenkäyttö useilla tileillä. Kaikkialla käytetty yksittäinen vahva salasana on yhtä turvallinen kuin sen tallentava vähiten turvallinen sivusto — yksi tietomurto missä tahansa paljastaa jokaisen tämän salasanan jakavan tilin, riippumatta siitä, kuinka korkea sen entropia on.
  • Symbolien tai numeroiden jättäminen pois vain siksi, että salasana olisi helpompi kirjoittaa puhelimella. Kokonaisen merkkityypin poistaminen pienentää merkistöä (ja siten entropiaa merkkiä kohden) enemmän kuin useimmat odottavat — jos kirjoitusmukavuus on tärkeää, muutaman merkin pituuden lisääminen korvaa tämän menetyksen tehokkaammin kuin merkkityypin poistaminen.

Hyvä Tietää

  • Haluatko nähdä tarkalleen, miten entropia ja murtamisaika skaalautuvat pituuden ja merkkityyppien mukaan ennen luomista? Salasanan Vahvuuslaskuri arvioi minkä tahansa salasanan vahvuuden luomatta sitä.
  • Tarvitsetko satunnaisuutta johonkin muuhun kuin salasanaan? Satunnaislukugeneraattori luo satunnaisia lukuja valitulla välillä — hyödyllinen mihin tahansa arvonnoista otantaan, vaikka se ei olekaan kryptografisesti turvallinen tämän generaattorin tavoin.
  • Oletko asettamassa kotiverkkoa yhdessä paremman tiliturvallisuuden kanssa? IP-Aliverkkolaskuri laskee aliverkon alueet ja käytettävissä olevat isäntäosoitteet.

Lähde: Wikipedia: Password Strength (Entropy).

Usein Kysytyt Kysymykset

Onko tämä kryptografisesti turvallinen satunnainen salasana?

Kyllä — toisin kuin tämän sivuston Satunnaislukugeneraattori (joka ei nimenomaisesti ole turvallisuustason), tämä laskuri käyttää selaimesi Web Crypto -rajapintaa (crypto.getRandomValues()) jokaisen merkin valitsemiseen, samaa kryptografisesti turvallista satunnaisuuslähdettä, jota salasananhallintaohjelmat käyttävät.

Mitä "bittiä entropiaa" tarkoittaa?

Se on mitta siitä, kuinka monta kyllä/ei-arvausta hyökkääjä tarvitsisi keskimäärin löytääkseen tarkan salasanasi raa'alla voimalla — enemmän bittejä tarkoittaa enemmän mahdollisia salasanoja läpikäytäväksi. Se lasketaan salasanan pituudella kerrottuna log2:lla siitä, kuinka monta mahdollista merkkiä jokainen paikka voisi olla, joten sekä pidempi salasana että laajempi merkkityyppien sekoitus nostavat sitä.

Antaako jaettu linkki jollekulle todellisen salasanani?

Ei — jaettu linkki palauttaa generaattoriasetuksesi (pituuden ja valitsemasi merkkityypit), ei itse salasanaa. Luotua salasanaasi ei koskaan kirjoiteta URL-osoitteeseen, tallenneta tämän sivuston historiaan tai lähetetä minnekään — se on olemassa vain omassa selaimessasi.

Pitäisikö minun jättää pois epäselvät merkit?

Vain jos joudut joskus kirjoittamaan salasanan käsin — merkkien, kuten 0/O tai 1/l/I, jotka näyttävät samalta joissakin fonteissa, poisjättäminen tekee kirjoitetusta tai käsin kirjoitetusta salasanasta vähemmän virhealttiin, hieman pienemmän merkistön kustannuksella (ja siten hieman pienemmän entropian samalla pituudella).

Vahvista ikäsi

Luodaksesi tilin, kerro syntymäkuukautesi ja -vuotesi.