ពាក្យសម្ងាត់ខ្លាំង។ Entropy ពិតប្រាកដ។ មិនស្ថិតនៅលើ Server។
បង្កើតពាក្យសម្ងាត់ចៃដន្យ, ប្រយោគសុវត្ថិភាព Diceware, ឬលេខសម្ងាត់ PIN — ដោយបង្ហាញ Entropy ជា Bits។ មានរបៀប Bulk សម្រាប់ការប្តូរពាក្យសម្ងាត់។ អ្វីៗដំណើរការនៅក្នុង Browser របស់អ្នក។
គម្រោងចាប់ពី $5/ខែ — បោះបង់នៅពេលណាក៏បាន
បង្កើតពាក្យសម្ងាត់
ជ្រើសរើសរបៀប។ កែសម្រួលប៉ារ៉ាម៉ែត្រ។ ចម្លង។
របៀបច្រើនPro
Upgrade to Pro to unlock bulk generation and CSV export.
សម្រាប់អ្នកដែលយកចិត្តទុកដាក់លើពាក្យសម្ងាត់
បង្កើតឡើងសម្រាប់ Sysadmins, Security Engineers, និងអ្នកណាដែលប្តូរពាក្យសម្ងាត់តាមកាលកំណត់។
មានសុវត្ថិភាពតាមបែប Cryptographic
ប្រើ crypto.getRandomValues() — មិនប្រើ Math.random()។ ប្រើ RNG ដូចគ្នានឹង Browser របស់អ្នកសម្រាប់ TLS។
Entropy ជា Bits
លទ្ធផលនីមួយៗបង្ហាញ Entropy ជាក់ស្តែង (Bits)។ មើលឃើញយ៉ាងច្បាស់ថាជម្រើសនីមួយៗខ្លាំងប៉ុណ្ណា។
ច្រើនរបៀប
តួអក្សរចៃដន្យ, ប្រយោគសុវត្ថិភាព Diceware (EFF wordlist), លំនាំងាយចងចាំ, និងលេខសម្ងាត់ PIN។ នីមួយៗមានការគ្រប់គ្រងប្រវែង/ថ្នាក់របស់វា។
របៀប Bulk
បង្កើតពាក្យសម្ងាត់ពី 1 ដល់ 1000 ក្នុងពេលតែមួយសម្រាប់ការប្តូរពាក្យសម្ងាត់។ ប្រើប្រាស់ជា CSV, JSON, ឬអត្ថបទធម្មតា។
ពិនិត្យ Pwned (Offline)
ស្វែងរក SHA-1 prefix ក្នុងតំបន់ប្រឆាំងនឹងពាក្យសម្ងាត់ដែលបានបំពាន — មិន Upload ពាក្យសម្ងាត់, គ្រាន់តែ 5 តួអក្សរដំបូងនៃ Hash។
មិនចេញពី Browser
ការបង្កើត, ការគណនា Entropy, ការពិនិត្យការបំពាន — ទាំងអស់នៅ Client-side។ គ្មាន Telemetry លើលទ្ធផល។
៣ ជំហាន
ពីការបង្កើតរហ័ស ដល់ការត្រៀមខ្លួនសម្រាប់ការប្តូរជាច្រើន។
ជ្រើសរើសរបៀប
ចៃដន្យ, Diceware, ងាយចងចាំ, PIN។ នីមួយៗមានការកំណត់របស់វា។
បង្កើត
តែមួយ ឬជាច្រើន។ Entropy ត្រូវបានបង្ហាញនៅជិតលទ្ធផលនីមួយៗ។
ចម្លង
ទៅកាន់ Clipboard, CSV, ឬ Paste ដោយផ្ទាល់ទៅកាន់ Secrets Manager របស់អ្នក។
តម្លៃសាមញ្ញ
ជ្រើសរើសគម្រោង និងឈប់ប្រើ `dog-2024!`។
សម្រាប់អ្នកប្រើប្រាស់បុគ្គលដែលយកចិត្តទុកដាក់លើសុវត្ថិភាព
- 2000 ការបង្កើត / ខែ
- របៀបទាំង 4
- ការបង្ហាញអង់ត្រូពី
- ការពិនិត្យ Pwned (ក្រៅបណ្តាញ)
សម្រាប់ក្រុម IT និងប្រតិបត្តិការ
- 100k ការបង្កើត / ខែ
- របៀបច្រើន (រហូតដល់ 1000/កញ្ចប់)
- នាំចេញ CSV / JSON
- បញ្ជីពាក្យ Diceware ផ្ទាល់ខ្លួន
- ការគាំទ្រអាទិភាព
សំណួរដែលសួរញឹកញាប់
តើពាក្យសម្ងាត់របស់ខ្ញុំចាកចេញពីកម្មវិធីរុករករបស់ខ្ញុំទេ?
ទេ។ ការបង្កើត ការគណនាអង់ត្រូពី និងការពិនិត្យការលួចទាំងអស់ដំណើរការនៅខាងអតិថិជន។ ការពិនិត្យការលួចប្រើប្រាស់ k-anonymity — មានតែ 5 តួអក្សរដំបូងនៃ SHA-1 ប៉ុណ្ណោះដែលត្រូវបានផ្ញើទៅកាន់ API ការលួច។
តើអ្នកប្រើ RNG អ្វី?
crypto.getRandomValues() — ជា CSPRNG ដូចគ្នាដែលកម្មវិធីរុករករបស់អ្នកប្រើសម្រាប់សោ TLS។ កុំប្រើ Math.random()។
តើអ្នកគណនាអង់ត្រូពីយ៉ាងដូចម្តេច?
log2(charset_size^length) សម្រាប់ពាក្យសម្ងាត់ចៃដន្យ; log2(wordlist_size^words) សម្រាប់ឃ្លាពាក្យសម្ងាត់។ អង់ត្រូពីពិតប្រាកដ មិនមែនជាលេខទីផ្សារទេ។
តើខ្ញុំទទួលបានការសាកល្បងឥតគិតថ្លៃទេ?
ទេ — នេះគឺជាឧបករណ៍ដែលមានការបង់ប្រាក់ ជាមួយនឹងគម្រោងចាប់ពី $5 ក្នុងមួយខែ។ Starter គឺ $5/ខែ និង Pro គឺ $15/ខែ; អ្នកអាចបោះបង់នៅពេលណាក៏បាន។
តើខ្ញុំបោះបង់យ៉ាងដូចម្តេច?
ទំព័រគណនី ឬអ៊ីមែល។ ការបោះបង់នឹងបញ្ឈប់ការបន្តកំណត់រយៈពេលបន្ទាប់។
ឈប់ប្រើប្រាស់ពាក្យសម្ងាត់ឡើងវិញ។
បង្កើតពាក្យសម្ងាត់ខ្លាំងក្លា ជាច្រើន ក្នុងកម្មវិធីរុករករបស់អ្នក។
មើលគម្រោង