ເຄື່ອງມື
ສ້າງ ລະຫັດຜ່ານ
ລະຫັດຜ່ານແບບສຸ່ມທີ່ແຂງແຮງ ສ້າງພາຍໃນບຣາວເຊີຂອງທ່ານ ບໍ່ມີການສົ່ງອອກໄປໃສ. ປັບຄວາມຍາວ ແລະ ຊຸດຕົວອັກສອນ ແລ້ວສຳເນົາອັນທີ່ຕ້ອງການ.
ລວມເອົາ
ຄວາມແຂງແຮງດີເລີດ — 129 ບິດ
ລະຫັດຜ່ານທີ່ສ້າງໄດ້
ລະຫັດຜ່ານທີ່ແຂງແຮງເປັນແນວໃດ
- ລະຫັດຜ່ານສ້າງຈາກ crypto.getRandomValues ເຊິ່ງເປັນແຫຼ່ງສຸ່ມທາງລະຫັດວິທະຍາຂອງບຣາວເຊີ — ບໍ່ແມ່ນ Math.random ທີ່ຄາດເດົາໄດ້ ແລະ ບໍ່ເໝາະສຳລັບສິ່ງທີ່ຕ້ອງເພິ່ງພາ.
- ຄວາມແຂງແຮງວັດເປັນບິດຂອງ entropy: ຄວາມຍາວ × log2(ຈຳນວນຕົວອັກສອນ). ເກີນ 75 ບິດຖືວ່າແຂງແຮງ; ເກີນ 100 ບິດແມ່ນເກີນກຳລັງການເດົາແບບ brute force.
- ຄວາມຍາວສຳຄັນກວ່າຄວາມຊັບຊ້ອນ. ລະຫັດຜ່ານທີ່ຍາວກວ່າ ເຖິງຈະມີປະເພດຕົວອັກສອນໜ້ອຍກວ່າ ກໍມັກແຂງແຮງກວ່າອັນສັ້ນທີ່ເຕັມໄປດ້ວຍສັນຍາລັກ ແລະ ພິມງ່າຍກວ່າໃນມືຖື.
- ສ້າງລະຫັດຜ່ານຄົນລະອັນສຳລັບແຕ່ລະບັນຊີ ແລະ ເກັບໄວ້ໃນ password manager. ການໃຊ້ລະຫັດຊ້ຳ ເຮັດໃຫ້ການຮົ່ວໄຫຼບ່ອນດຽວ ກາຍເປັນຫຼາຍບ່ອນ.
- ປິດຕົວອັກສອນທີ່ສັບສົນ ເມື່ອຕ້ອງອ່ານອອກສຽງ, ພິມໃສ່ເຈ້ຍ ຫຼື ພິມຕາມເອກະສານ — I, l ແລະ 1 ສັບສົນງ່າຍ ເຊັ່ນດຽວກັບ O ແລະ 0.