Merkkivalintojen Muuttaminen Satunnaiseksi, Korkean Entropian Salasanaksi
Salasanageneraattori luo satunnaisen merkkijonon valitusta kirjainten, numeroiden ja symbolien yhdistelmästä, tarpeeksi vahvan niin, ettei sen arvaaminen raa’alla voimalla ole käytännöllistä. Valitse pituus ja mitkä merkkityypit sisällytetään, ja tämä laskuri luo salasanan välittömästi — käyttäen selaimesi kryptografisesti turvallista satunnaislukulähdettä, ei heikompaa yleiskäyttöistä satunnaisuutta, johon tavallinen “valitse satunnainen luku” -työkalu perustuu.
Kuten tämän sivuston Satunnaislukugeneraattorissa, tulos tässä ei tarkoituksella ole toistettavissa pelkistä syötteistä — jaettu linkki palauttaa asetuksesi (pituuden ja mitkä merkkityypit valitsit), ei itse salasanaa. Luotua salasanaasi ei koskaan kirjoiteta URL-osoitteeseen, tallenneta tämän sivuston laskentahistoriaan tai lähetetä minnekään; se on olemassa vain omassa selaimessasi, ja generaattorin ajaminen uudelleen on tarkoitettu antamaan sinulle jotain uutta.
Kaava
Salasanan vahvuus mitataan entropiabitteinä — kuinka monta kyllä/ei-arvausta hyökkääjä tarvitsisi keskimäärin löytääkseen sen raa’alla voimalla:
Merkistön koko on kokonaismäärä jokaisesta valitsemastasi merkkityypistä — 26 isoille kirjaimille, 26 pienille kirjaimille, 10 numeroille ja noin 25 yleiselle symbolille — yhteenlaskettuna. Sekä pidempi salasana että laajempi merkkityyppien sekoitus nostavat entropiaa, mutta pituudella on suurempi merkitys: merkistön koon kaksinkertaistaminen lisää vain 1 bitin per merkki, kun taas pituuden kaksinkertaistaminen kaksinkertaistaa bitit suoraan.
Laskuesimerkki
12-merkkinen salasana käyttäen kaikkia neljää merkkityyppiä (isoja kirjaimia, pieniä kirjaimia, numeroita ja symboleita):
- Merkistön koko: mahdollista merkkiä per paikka.
- Entropia: .
- Tämä osuu tämän laskurin “Vahva”-alueelle (60–79 bittiä) — mukava marginaali offline-raa’an voiman yritystä vastaan nykyisellä laitteistolla, vaikkakaan ei aivan “Erittäin Vahva” -alueelle, jonka pidempi salasana saavuttaisi.
Samojen neljän merkkityypin venyttäminen 16 merkkiin sen sijaan nostaa entropian noin 103 bittiin — vankasti “Erittäin Vahva” -alueelle, koska ylimääräiset 4 merkkiä kertautuvat mahdollisten salasanojen määrässä paljon enemmän kuin toisen merkkityypin lisääminen tekisi.
Keskeiset Huomioitavat Tekijät
- Yksilöllinen salasana jokaiselle tilille on yhtä tärkeää kuin vahva salasana. Erittäin vahvankin salasanan uudelleenkäyttö useilla sivustoilla tarkoittaa, että yksittäinen tietomurto muualla voi paljastaa jokaisen tilin, joka käyttää samaa salasanaa — salasananhallinta tekee yksilöllisen vahvan salasanan luomisesta ja tallentamisesta jokaiselle tilille käytännöllistä ilman, että jokaista tarvitsee muistaa.
- Pituus on yksittäin suurin vipuvarsi salasanan vahvuudelle, enemmän kuin merkkien monipuolisuus. Koska entropia kasvaa lineaarisesti merkistön koon mukaan mutta eksponentiaalisesti pituuden mukaan, harvempaa merkkityyppiä käyttävä pidempi salasana voi silti olla vahvempi kuin lyhyempi salasana, joka käyttää jokaista tyyppiä — pituuden suosiminen, kun sivuston omat säännöt sen sallivat, on yleensä parempi kompromissi.
- Tämän laskurin entropia-arvio mittaa vastustuskykyä raa’an voiman arvaamiselle, ei jokaista todellisen maailman hyökkäystä. Tietojenkalastelu, tunnistetietojen täyttäminen (toisesta tietomurrosta vuotaneen salasanan uudelleenkäyttö) ja näppäinpainalluksia suoraan tallentava haittaohjelma ohittavat kaikki salasanan vahvuuden kokonaan — vahva, yksilöllinen salasana on yksi tärkeä tilin turvallisuuden kerros, ei täydellinen puolustus itsessään.
- Kaksivaiheisen tunnistautumisen (2FA) käyttöönotto aina kun se on tarjolla lisää merkittävän kerroksen pelkän salasanan vahvuuden lisäksi. Jopa erittäin vahva salasana voi silti paljastua tietomurron tai tietojenkalastelun kautta — 2FA (koodi sovelluksesta, laitteistoavain jne.) tarkoittaa, että pelkkä vuotanut salasana yleensä ei riitä tilille pääsemiseen.
Yleisiä Virheitä
- Salasanan lyhentäminen sen muistamisen helpottamiseksi salasananhallinnan käytön sijaan. Pituus on suurin vipuvarsi entropialle (katso yllä oleva laskuesimerkki) — pituuden vaihtaminen muistettavuuteen luopuu todellisesta turvallisuudesta mukavuuden vuoksi, jonka salasananhallinta jo ratkaisee ilman tätä kompromissia.
- Oletetaan, että sivuston vähimmäispituusvaatimus on hyvä tavoite eikä vain alaraja. Sivusto, joka vaatii “vähintään 8 merkkiä”, ilmoittaa omille järjestelmilleen hyväksyttävän vähimmäismäärän, ei suositusta — tuon vähimmäismäärän reilusti ylittävän salasanan luominen ei maksa mitään ja nostaa entropiaa merkittävästi.
- Vahvan luodun salasanan uudelleenkäyttö useilla tileillä. Kaikkialla käytetty yksittäinen vahva salasana on yhtä turvallinen kuin sen tallentava vähiten turvallinen sivusto — yksi tietomurto missä tahansa paljastaa jokaisen tämän salasanan jakavan tilin, riippumatta siitä, kuinka korkea sen entropia on.
- Symbolien tai numeroiden jättäminen pois vain siksi, että salasana olisi helpompi kirjoittaa puhelimella. Kokonaisen merkkityypin poistaminen pienentää merkistöä (ja siten entropiaa merkkiä kohden) enemmän kuin useimmat odottavat — jos kirjoitusmukavuus on tärkeää, muutaman merkin pituuden lisääminen korvaa tämän menetyksen tehokkaammin kuin merkkityypin poistaminen.
Hyvä Tietää
- Haluatko nähdä tarkalleen, miten entropia ja murtamisaika skaalautuvat pituuden ja merkkityyppien mukaan ennen luomista? Salasanan Vahvuuslaskuri arvioi minkä tahansa salasanan vahvuuden luomatta sitä.
- Tarvitsetko satunnaisuutta johonkin muuhun kuin salasanaan? Satunnaislukugeneraattori luo satunnaisia lukuja valitulla välillä — hyödyllinen mihin tahansa arvonnoista otantaan, vaikka se ei olekaan kryptografisesti turvallinen tämän generaattorin tavoin.
- Oletko asettamassa kotiverkkoa yhdessä paremman tiliturvallisuuden kanssa? IP-Aliverkkolaskuri laskee aliverkon alueet ja käytettävissä olevat isäntäosoitteet.