Γεννήτρια Κωδικών Πρόσβασης

Acrafto Team Ασφάλεια
Ενημερώθηκε
Συντομεύσεις πληκτρολογίου: Space — δημιουργία · C — αντιγραφή
Σύνθετες επιλογές
Ελάχιστο ανά τύπο χαρακτήρα
Εμφάνιση υπολογισμού

Χρόνος παραβίασης
Χρόνος παραβίασης
Η ταχύτητα εξαρτάται από το πώς ο στόχος κατακερματίζει τους κωδικούς, όχι μόνο από το υλικό του επιτιθέμενου.
Αυτή η συνεδρία
    Διατηρείται μόνο στη μνήμη. Το κλείσιμο της καρτέλας τη διαγράφει.

    Δημιουργία πολλών ταυτόχρονα

    Αποθηκευμένες ρυθμίσεις

    Όλα τρέχουν στον περιηγητή σας. Κανένας κωδικός δεν αποστέλλεται, αποθηκεύεται ή καταγράφεται.

    Κωδικοί πρόσβασης, φράσεις πρόσβασης, PIN και κλειδιά

    Οι καρτέλες πάνω από το αποτέλεσμα εναλλάσσουν τέσσερα είδη μυστικού. Και τα τέσσερα αντλούν από την ίδια τοπική πηγή τυχαιότητας — αλλάζει μόνο το αλφάβητο και οι κανόνες.

    Τυχαίο — μήκος από 4 έως 128 χαρακτήρες, με όποιον συνδυασμό κεφαλαίων, πεζών, αριθμών και συμβόλων θέλετε. Στις Σύνθετες επιλογές βρίσκονται οι ρυθμίσεις που επιβάλλουν οι πραγματικοί ιστότοποι: εξαίρεση χαρακτήρων που μοιάζουν (0/O, 1/l/I) για ό,τι θα πληκτρολογήσετε με το χέρι, απαγόρευση συγκεκριμένων χαρακτήρων που απορρίπτει κάποιος ιστότοπος, ελάχιστος αριθμός ανά τύπο χαρακτήρα, απαγόρευση επαναλήψεων ή ακολουθιών πληκτρολογίου όπως abc και qwe, ή καθορισμός της ακριβούς μορφής μέσω προτύπου (A κεφαλαίο, a πεζό, # ψηφίο, ! σύμβολο, C σύμφωνο, v φωνήεν).

    Φράση — αρκετές τυχαίες λέξεις αντί για μία ανακατεμένη συμβολοσειρά, η ιδέα correct-horse-battery-staple από το XKCD 936. Οι λέξεις προέρχονται από το EFF large wordlist, 7.776 καταχωρίσεις και το πρότυπο diceware, οπότε κάθε λέξη προσθέτει 12,9 bits: πέντε λέξεις είναι περίπου 65 bits και, σε αντίθεση με το xK9#mP2$vL5@nQ8, μπορείτε να τη θυμάστε αρκετά ώστε να την πληκτρολογήσετε σε ένα κινητό. Ορίστε το διαχωριστικό, κάντε κεφαλαίο το πρώτο γράμμα κάθε λέξης, ή προσθέστε ψηφία και σύμβολο όταν κάποιος ιστότοπος το απαιτεί. Το δεύτερο στυλ παραλείπει εντελώς τις αγγλικές λέξεις και δημιουργεί προφερτές συλλαβές (tokrilmufsad) — πιο εύκολο να το υπαγορεύσετε στο τηλέφωνο, χωρίς να προϋποθέτει τίποτα για τη διάταξη πληκτρολογίου σας. Οι λέξεις είναι μόνο στα αγγλικά, όποια γλώσσα κι αν χρησιμοποιείτε στη σελίδα — μια φράση θα διαβάζεται πάντα σαν αγγλική.

    PIN — από 3 έως 12 ψηφία, για κλειδώματα τηλεφώνου, κάρτες SIM, συναγερμούς και τραπεζικές κάρτες. Τα προβλέψιμα δεν βγαίνουν ποτέ: το 1234, το 0000, ίδια ψηφία στη σειρά και οτιδήποτε μοιάζει με έτος γέννησης απορρίπτονται και δημιουργείται νέο PIN. Αυτό το φίλτρο μετράει περισσότερο απ’ όσο ακούγεται — σε αναλύσεις διαρρευσμένων συνόλων δεδομένων PIN, οι είκοσι πιο συνηθισμένοι συνδυασμοί τεσσάρων ψηφίων καλύπτουν περίπου το ένα τέταρτο του συνόλου.

    Κλειδιά — τυχαία μυστικά στις μορφές που περιμένει ο κώδικας: δεκαεξαδικό, Base64 ή απλά γράμματα και αριθμοί. Το μέγεθος ορίζεται σε bytes, οπότε 32 bytes δίνουν κλειδί 256-bit (64 δεκαεξαδικοί χαρακτήρες, 44 σε Base64) για ένα API key, ένα session secret, το JWT_SECRET ή το SECRET_KEY. Η ίδια καρτέλα παράγει και εφεδρικούς κωδικούς 2FA στη μορφή που ξέρετε από το GitHub (k7fp-2mqx), φτιαγμένους από αλφάβητο χωρίς χαρακτήρες που μοιάζουν μεταξύ τους, ώστε να αντέχουν όταν είναι γραμμένοι σε χαρτί.

    Γιατί αυτό το εργαλείο λειτουργεί μόνο στο πρόγραμμα περιήγησής σας

    Οι περισσότερες γεννήτριες κωδικών πρόσβασης λειτουργούν καλά — μέχρι να σκεφτείτε τι συμβαίνει στην πραγματικότητα. Όταν δημιουργείτε κωδικό πρόσβασης σε έναν διακομιστή, ο διακομιστής τον βλέπει θεωρητικά. Για τους περισσότερους ιστότοπους αυτό είναι πιθανώς εντάξει. Αλλά το «πιθανώς» δεν είναι η βεβαιότητα που θέλετε όταν ρυθμίζετε τον τραπεζικό σας λογαριασμό ή το email σας.

    Αυτή η γεννήτρια σχεδιάστηκε γύρω από μία αρχή: ο κωδικός πρόσβασης δεν φεύγει ποτέ από τη συσκευή σας. Όλα εκτελούνται σε JavaScript απευθείας στο πρόγραμμα περιήγησής σας. Το σχετικό μέρος του κώδικα:

    const array = new Uint8Array(length);
    crypto.getRandomValues(array);

    Το crypto.getRandomValues() αντλεί εντροπία από τη γεννήτρια τυχαίων αριθμών του λειτουργικού σας συστήματος — την ίδια πηγή που χρησιμοποιείται από κρυπτογραφικές βιβλιοθήκες. Κλείστε αυτήν την καρτέλα και ο κωδικός εξαφανίζεται. Χωρίς αρχεία καταγραφής, χωρίς βάση δεδομένων, χωρίς διακομιστή.

    Το πρόβλημα με τα «κόλπα» κωδικών πρόσβασης

    Για χρόνια, οι συμβουλές ασφαλείας ακούγονταν έτσι: πάρτε μια λέξη, κάντε κεφαλαίο το πρώτο γράμμα, προσθέστε έναν αριθμό στο τέλος, αντικαταστήστε ένα γράμμα με σύμβολο. Κάτι σαν K@dik0s1.

    Οι επιτιθέμενοι γνωρίζουν αυτά τα κόλπα. Οι επιθέσεις λεξικού δεν δοκιμάζουν μόνο κοινές λέξεις — δοκιμάζουν κοινές λέξεις με κοινές τροποποιήσεις. K@dik0s1 δεν είναι ισχυρός κωδικός· είναι αδύναμος κωδικός μεταμφιεσμένος.

    «Οι κωδικοί πρόσβασης είναι σαν τα εσώρουχα: μην αφήνεις τους άλλους να τα βλέπουν, άλλαξέ τα συχνά και δεν πρέπει να τα μοιράζεσαι με ξένους.»
    — Chris Pirillo

    Η πραγματική αλλαγή ήρθε με τους διαχειριστές κωδικών πρόσβασης. Όταν δεν χρειάζεται να θυμάστε κωδικό — όταν αποθηκεύεται με ασφάλεια στο Bitwarden, 1Password ή KeePass — δεν υπάρχει λόγος να μη χρησιμοποιείτε κάτι σαν xK9#mP2$vL5@nQ8 για κάθε λογαριασμό. Δημιουργία, αντιγραφή, αποθήκευση. Αυτή είναι η ολοκληρωμένη ροή εργασίας.

    Η ανάγκη τακτικής αλλαγής κωδικών ήταν ένας από τους αρχικούς λόγους δημιουργίας αυτού του εργαλείου. Η εναλλαγή κωδικού πρέπει να διαρκεί 30 δευτερόλεπτα, όχι να δημιουργεί πονοκεφάλους.

    Πόσο μακρύς είναι αρκετά μακρύς;

    Το μήκος έχει μεγαλύτερη σημασία από την πολυπλοκότητα. Ένας κωδικός 20 χαρακτήρων αποκλειστικά πεζών γραμμάτων έχει περισσότερη εντροπία από έναν κωδικό 10 χαρακτήρων με όλους τους τύπους χαρακτήρων. Και τα δύο έχουν σημασία, αλλά το μήκος κερδίζει.

    ΚωδικόςΜήκοςΧρόνος παραβίασης
    password12311 χαρ.< 1 δευτερόλεπτο
    NikosGiannakis198518 χαρ.3 ώρες
    Abc123!@#9 χαρ.2 ημέρες
    MyD0g!sF1uffy13 χαρ.5 χρόνια
    Tr$7mK@p9Lq212 χαρ.200+ χρόνια
    xK9#mP2$vL5@nQ815 χαρ.34.000 χρόνια

    Η NIST Special Publication 800-63B συνιστά ελάχιστο 8 χαρακτήρων αλλά σημειώνει ότι το μήκος είναι ο κύριος παράγοντας ισχύος — οι υποχρεωτικές απαιτήσεις ειδικών χαρακτήρων συχνά έχουν αντίθετα αποτελέσματα καθιστώντας τους κωδικούς πιο προβλέψιμους.

    Τι κάνουν οι τύποι χαρακτήρων

    • Κεφαλαία (A–Ω) — 26 δυνατότητες ανά θέση
    • Πεζά (a–ω) — άλλα 26
    • Αριθμοί (0–9) — 10
    • Σύμβολα (!@#$%…) — 32+ ανάλογα με τον χαρακτήρα

    Με 16 χαρακτήρες και όλους τους τύπους (94 πιθανές τιμές ανά θέση): 94¹⁶ ≈ 3,7 × 10³¹ συνδυασμοί. Ένα σύγχρονο GPU cluster που δοκιμάζει ένα δισεκατομμύριο κωδικούς ανά δευτερόλεπτο θα χρειαζόταν περισσότερο χρόνο από την ηλικία του σύμπαντος.

    Για προγραμματιστές: κλειδιά, μυστικά και μαζική εξαγωγή

    Η καρτέλα Κλειδιά υπάρχει επειδή το changeme και το secret123 καταλήγουν σε αρχεία .env πιο συχνά απ’ όσο θα παραδεχόταν κανείς. Δημιουργήστε την τιμή στη μορφή που περιμένει η βιβλιοθήκη — δεκαεξαδικό για ό,τι θέλει ένα ακατέργαστο κλειδί, Base64 για tokens και headers, αλφαριθμητικό εκεί όπου ένα shell ή ένα URL θα σκόνταφτε στο + και το / — και ορίστε το μέγεθος σε bytes και όχι σε χαρακτήρες, αφού έτσι καθορίζεται η ισχύς ενός κλειδιού: 16 bytes είναι κλειδί 128-bit, 32 bytes είναι 256-bit.

    Όλα προέρχονται από το crypto.getRandomValues(), τη CSPRNG του browser — την ίδια κατηγορία πηγής με το secrets της Python ή το crypto/rand της Go, και σε καμία περίπτωση όχι το Math.random(), που είναι αρκετά προβλέψιμο ώστε να ανακατασκευαστεί.

    Κάτω από τους πίνακες, η επιλογή Δημιουργία πολλών ταυτόχρονα παράγει έως 1.000 τιμές και τις κατεβάζει ως TXT, CSV, JSON, YAML, .env ή SQL — για τη δημιουργία δοκιμαστικών λογαριασμών, τη διανομή αρχικών διαπιστευτηρίων ή τη συμπλήρωση μιας στήλης χωρίς να γράψετε ένα πρόχειρο script. Η μαζική εξαγωγή ακολουθεί τις ρυθμίσεις του τυχαίου κωδικού (ή το πρότυπό σας), όχι τις καρτέλες φράσης και PIN.

    Δύο μικρότερες διευκολύνσεις: η επιλογή Καθαρισμός προχείρου 60 δευτερόλεπτα μετά την αντιγραφή περιορίζει τον χρόνο που ένα μυστικό παραμένει στο πρόχειρο του συστήματος, και οι Αποθηκευμένες ρυθμίσεις κρατούν ένα ονομασμένο σύνολο κανόνων στο πρόγραμμα περιήγησής σας, ώστε μια πολιτική που χρησιμοποιείτε συχνά — 20 χαρακτήρες, χωρίς σύμβολα, χωρίς χαρακτήρες που μοιάζουν — να είναι ένα κλικ μακριά. Η διεύθυνση URL της σελίδας μεταφέρει κι αυτή τις ρυθμίσεις, ποτέ την παραγόμενη τιμή, οπότε μια πολιτική μπορεί με ασφάλεια να αποθηκευτεί ως σελιδοδείκτης ή να σταλεί σε συνάδελφο.

    Η υπόθεση υπέρ ενός διαχειριστή κωδικών

    Η δημιουργία ισχυρών κωδικών είναι άσκοπη αν τους επαναχρησιμοποιείτε ή τους αποθηκεύετε σε ένα kodikoi.txt στην επιφάνεια εργασίας. Η Έκθεση Ερευνών Παραβίασης Δεδομένων της Verizon διαπιστώνει σταθερά ότι το 81% των παραβιάσεων αφορά κλεμμένους ή αδύναμους κωδικούς. Ο συχνότερος λόγος επαναχρησιμοποίησης: πάρα πολλοί λογαριασμοί για παρακολούθηση.

    Οι διαχειριστές κωδικών λύνουν αυτό καθαρά:

    • Bitwarden — ανοιχτού κώδικα, το δωρεάν επίπεδο καλύπτει τις περισσότερες ανάγκες, λειτουργεί σε όλες τις πλατφόρμες
    • 1Password — κομψό περιβάλλον, εξαιρετική κοινή χρήση οικογένειας/ομάδας
    • KeePass — πλήρως τοπικό, χωρίς cloud, πλήρης έλεγχος

    Όταν διαρρεύσει κωδικός

    1. Αλλάξτε τον αμέσως σε κάθε λογαριασμό που τον χρησιμοποιήσατε
    2. Ενεργοποιήστε το 2FA στον επηρεαζόμενο λογαριασμό
    3. Ελέγξτε το Have I Been Pwned — εισαγάγετε το email σας για να δείτε παλαιότερες παραβιάσεις
    4. Επανεξετάστε τις ενεργές συνεδρίες και ανακαλέστε οτιδήποτε άγνωστο

    Συστάσεις ανά τύπο λογαριασμού

    Χρηματοοικονομικοί λογαριασμοί

    • 16+ χαρακτήρες, όλοι οι τύποι χαρακτήρων
    • Μοναδικός κωδικός, ποτέ επαναχρησιμοποιημένος
    • 2FA μέσω εφαρμογής ελέγχου ταυτότητας (όχι SMS)

    Email

    • 14+ χαρακτήρες — το email σας επαναφέρει κάθε άλλο κωδικό, καθιστώντας το το κόσμημα της ασφάλειάς σας
    • Υποχρεωτικό 2FA
    • Ελέγχετε τακτικά τις συνδεδεμένες συσκευές

    Κοινωνικά δίκτυα

    • 12+ χαρακτήρες
    • 2FA μέσω εφαρμογής — το SMS-based 2FA είναι ευάλωτο σε επιθέσεις SIM-swapping

    Επαγγελματικοί λογαριασμοί

    • Ακολουθήστε την εταιρική πολιτική (συνήθως 14+)
    • Μην χρησιμοποιείτε ποτέ προσωπικούς κωδικούς σε εταιρικά συστήματα· αλλάξτε αμέσως κατά την αποχώρηση

    Συνηθισμένα λάθη που αξίζει να αποφύγετε

    Αποθήκευση κωδικών σε απλό κείμενο (kodikoi.txt, εφαρμογή σημειώσεων, πρόχειρα email) — χρησιμοποιήστε αντ’ αυτού κρυπτογραφημένο διαχειριστή κωδικών.

    Κοινή χρήση κωδικών μέσω chat ή email — χρησιμοποιήστε Bitwarden Send ή παρόμοια ασφαλή κοινή χρήση αν πρέπει να μοιραστείτε.

    Εμπιστοσύνη στον περιηγητή ως μοναδικό διαχειριστή — οι περιηγητές βελτιώνονται, αλλά ένας αφοσιωμένος διαχειριστής με κύριο κωδικό προσφέρει καλύτερη κρυπτογράφηση και υποστήριξη πολλαπλών πλατφορμών.

    Ελληνικές οδηγίες

    Η ελληνική αρχή κυβερνοασφάλειας ENISA-GR και η ΑΔΑΕ (Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών) εκδίδουν οδηγίες ασφάλειας κωδικών πρόσβασης. Τα ελληνικά συστήματα του δημόσιου τομέα έχουν δεχτεί πολιτικά κινητοποιημένες επιθέσεις, αναδεικνύοντας τη σημασία ισχυρών διαπιστευτηρίων για κυβερνητικούς και τραπεζικούς λογαριασμούς.

    Στατιστικά ασφάλειας κωδικών

    • 81% των εταιρικών παραβιάσεων αφορά κλεμμένους ή αδύναμους κωδικούς (Verizon DBIR)
    • 59% των ανθρώπων επαναχρησιμοποιεί κωδικούς σε πολλαπλούς λογαριασμούς
    • 23% των πιο κοινών κωδικών μπορεί να παραβιαστεί σε λιγότερο από 1 δευτερόλεπτο
    • Ο μέσος χρήστης έχει 100+ διαδικτυακούς λογαριασμούς που απαιτούν κωδικούς

    Συχνές ερωτήσεις

    Είναι αυτή η γεννήτρια πραγματικά ιδιωτική; Ναι. Ανοίξτε την κονσόλα προγραμματιστή του browser (F12) κατά τη δημιουργία κωδικού και ελέγξτε την καρτέλα Δίκτυο — θα δείτε μηδέν αιτήματα. Όλα εκτελούνται τοπικά.
    Πόσο συχνά πρέπει να αλλάζω κωδικούς; Όταν υπάρχει λόγος: γνωστή παραβίαση, υποψία παραβίασης, ή μετά από κοινή χρήση πρόσβασης. Το NIST δεν συνιστά πλέον υποχρεωτική περιοδική εναλλαγή για χάρη της — οι εξαναγκαστικές αλλαγές συνήθως οδηγούν σε πιο αδύναμους, προβλέψιμους κωδικούς.
    Μπορώ να χρησιμοποιήσω τον ίδιο κωδικό για πολλούς λογαριασμούς; Όχι. Μία παραβίαση εκθέτει κάθε λογαριασμό που μοιράζεται αυτόν τον κωδικό. Ένας διαχειριστής κωδικών καθιστά εύκολη τη διατήρηση μοναδικών κωδικών για εκατοντάδες λογαριασμούς.
    Κωδικός πρόσβασης ή φράση πρόσβασης — τι να διαλέξω; Χρησιμοποιήστε τυχαίο κωδικό για ό,τι πληκτρολογεί για εσάς ένας διαχειριστής κωδικών, και φράση πρόσβασης για τα λίγα μυστικά που πρέπει να πληκτρολογήσετε εσείς οι ίδιοι: τον κύριο κωδικό του διαχειριστή, την κρυπτογράφηση δίσκου, τη σύνδεση στο laptop σας. Πέντε λέξεις από τη λίστα EFF είναι περίπου 65 bits εντροπίας — συγκρίσιμο με έναν τυχαίο κωδικό 10 χαρακτήρων που χρησιμοποιεί και τους τέσσερις τύπους χαρακτήρων — και πολύ πιο εύκολο να πληκτρολογηθεί σωστά σε ένα κινητό ή σε τηλεχειριστήριο τηλεόρασης.
    Μπορώ να δημιουργήσω τυχαίο PIN; Ναι, η καρτέλα PIN παράγει από 3 έως 12 ψηφία και απορρίπτει τα προβλέψιμα: 1234, 0000, επαναλαμβανόμενα ψηφία και έτη γέννησης. Έξι ψηφία αντί για τα συνηθισμένα τέσσερα σχεδόν δεν σας κοστίζουν τίποτα παραπάνω στην πληκτρολόγηση, αλλά πολλαπλασιάζουν επί εκατό τον αριθμό των πιθανών συνδυασμών που πρέπει να δοκιμάσει ένας επιτιθέμενος.
    Μπορώ να το χρησιμοποιήσω για API keys και μυστικά εφαρμογών; Ακριβώς γι' αυτό υπάρχει η καρτέλα Κλειδιά: δεκαεξαδική, Base64 ή αλφαριθμητική έξοδος, με μέγεθος σε bytes. Τα 32 bytes είναι κλειδί 256-bit, που είναι αυτό που εννοούν οι περισσότερες βιβλιοθήκες όταν μιλούν για ισχυρό μυστικό για το JWT_SECRET, το SECRET_KEY ή την υπογραφή ενός webhook. Η ίδια καρτέλα δημιουργεί επίσης εφεδρικούς κωδικούς 2FA.
    Μπορώ να δημιουργήσω περισσότερα από ένα ταυτόχρονα; Η επιλογή Δημιουργία πολλών ταυτόχρονα παράγει έως 1.000 τιμές και τις κατεβάζει ως TXT, CSV, JSON, YAML, .env ή SQL. Χρησιμοποιεί τις ρυθμίσεις του τυχαίου κωδικού ή το πρότυπό σας, οπότε προορίζεται για τη δημιουργία λογαριασμών και δοκιμαστικών δεδομένων, όχι για τις καρτέλες φράσης και PIN.
    Τι είναι πιο ισχυρό — το μήκος ή η πολυπλοκότητα; Το μήκος. Ένας κωδικός 20 χαρακτήρων μόνο με πεζά έχει περισσότερη εντροπία από έναν κωδικό 10 χαρακτήρων με όλους τους τύπους. Χρησιμοποιήστε και τα δύο, αλλά δώστε προτεραιότητα στο μήκος.
    Τι γίνεται αν ξεχάσω κωδικό; Χρησιμοποιήστε διαχειριστή κωδικών ώστε να θυμάστε μόνο έναν κύριο κωδικό. Για λογαριασμούς χωρίς διαχειριστή, τα περισσότερα sites προσφέρουν ανάκτηση μέσω email — γι' αυτό η προστασία του email σας με ισχυρό κωδικό και 2FA είναι αναγκαία.

    Θα εκτιμούσα αν μοιραζόσασταν αυτές τις σελίδες με φίλους, τις προσθέσετε στους σελιδοδείκτες ή τις συνδέσετε. Ευχαριστώ! 🙏