AliceLium
lock

สร้างรหัสผ่าน

สุ่มรหัสผ่านแข็งแรงด้วยตัวสุ่มระดับเข้ารหัสของเบราว์เซอร์ บอกค่าเอนโทรปีเป็นบิต และตัดอักขระที่อ่านสับสนได้ — สร้างในเครื่องคุณเอง

lockทำงานในเครื่องคุณ ไฟล์ไม่ถูกอัปโหลด boltเห็นผลทันที ไม่ต้องรอคิว check_circleใช้ได้ไม่จำกัด ไม่นับโควตา
lock_open

เข้าสู่ระบบเพื่อใช้เครื่องมือนี้ — ฟรี

สมัครฟรีในไม่ถึงนาที ไม่ต้องใส่บัตรเครดิต · เก็บประวัติงานของคุณให้อัตโนมัติ

boltสมัครฟรี — ใช้ได้ทันที
มีบัญชีแล้ว?
เข้าสู่ระบบ
check_circleฟรี auto_deleteไฟล์ลบใน 1 ชม. historyเก็บประวัติงาน 7 วัน

คำถามที่พบบ่อย

help
รหัสผ่านที่สร้างจากหน้านี้ถูกส่งไปที่เซิร์ฟเวอร์หรือเก็บไว้ที่ไหนไหม?
expand_more

ไม่ทั้งสองอย่าง เครื่องมือนี้เป็นจาวาสคริปต์ที่ทำงานในเบราว์เซอร์ของคุณล้วน ๆ ตัวสุ่มที่ใช้คือ crypto.getRandomValues ซึ่งเป็นตัวสุ่มระดับเข้ารหัสที่ติดมากับเบราว์เซอร์ ไม่มีการเรียกเซิร์ฟเวอร์เลยสักครั้งขณะสร้างรหัส และเราไม่เขียนค่าลง localStorage คุกกี้ หรือที่เก็บใด ๆ ของเครื่องคุณ รหัสผ่านอยู่ในหน่วยความจำของหน้าเว็บเท่านั้น และหายไปทันทีที่ปิดแท็บหรือกดรีเฟรช ถ้าไม่มั่นใจ ให้เปิดโหมดออฟไลน์แล้วลองกดสร้างดู จะเห็นว่ายังทำงานได้ตามปกติ

help
เอนโทรปีเป็นบิตที่แสดงอยู่แปลว่าอะไร ทำไมไม่บอกแค่ว่าอ่อนหรือแข็งแรง?
expand_more

เพราะคำว่า “แข็งแรง” ลอย ๆ ไม่บอกอะไรที่เอาไปตัดสินใจได้ เอนโทรปี N บิตหมายความว่า รหัสผ่านนี้ถูกหยิบมาจากความเป็นไปได้ทั้งหมดราว 2 ยกกำลัง N แบบ โดยทุกแบบมีโอกาสเท่ากัน เพิ่มขึ้น 1 บิตคือจำนวนแบบเพิ่มเป็นสองเท่า ที่มาของตัวเลขคือ ความยาว × log ฐานสองของขนาดชุดอักขระ เกณฑ์คร่าว ๆ ที่ใช้กันคือ ต่ำกว่า 45 บิตถือว่าอ่อน 60-80 บิตพอสำหรับบัญชีทั่วไป และ 80 บิตขึ้นไปสบายใจได้กับอีเมลหลักและธนาคาร หน้านี้ยังคำนวณเวลาเดาโดยเฉลี่ยให้ดูด้วย เพื่อให้เห็นภาพว่าตัวเลขบิตแปลเป็นเวลาจริงเท่าไร

help
โหมดตัดอักขระที่อ่านสับสนมีไว้ทำอะไร แล้วทำให้รหัสผ่านอ่อนลงหรือเปล่า?
expand_more

มีไว้สำหรับรหัสผ่านที่ต้องถูก “อ่านออกเสียง” หรือ “จดใส่กระดาษ” จริง ๆ ซึ่งในออฟฟิศไทย ยังเกิดขึ้นทุกวัน เช่น ไอทีตั้งรหัสให้พนักงานใหม่แล้วบอกทางโทรศัพท์ คู่ที่ทำให้พิมพ์ผิดบ่อยที่สุดคือ เลขศูนย์กับตัว O เลขหนึ่งกับตัว l เล็กและ I ใหญ่ เลขห้ากับตัว S และเลขสองกับตัว Z เมื่อเปิดโหมดนี้ ชุดอักขระจะเล็กลง เอนโทรปีต่อตัวจึงลดลงจริง แต่ชดเชยได้ง่ายมากด้วยการเพิ่มความยาวอีก 2-4 ตัว ตัวเลขบนหน้าจอจะอัปเดตให้เห็นทันทีว่าชดเชยพอหรือยัง

help
ทำไมต้องพูดถึง modulo bias และมันสำคัญกับผู้ใช้ทั่วไปตรงไหน?
expand_more

เพราะมันคือข้อผิดพลาดที่ทำให้รหัสผ่านอ่อนกว่าที่โฆษณาโดยที่ไม่มีใครสังเกตเห็น เบราว์เซอร์ให้ตัวเลขสุ่มมาเป็นไบต์ค่า 0 ถึง 255 ถ้าเอามาหารเอาเศษด้วยขนาดชุดอักขระตรง ๆ และ 256 หารด้วยขนาดนั้นไม่ลงตัว อักขระต้น ๆ ของชุดจะถูกเลือกบ่อยกว่าตัวท้ายเล็กน้อย ผลคือเอนโทรปีจริงต่ำกว่าตัวเลขที่แสดงอยู่ เครื่องมือนี้แก้ด้วยวิธี rejection sampling คือทิ้งค่าที่ตกในช่วงท้ายที่หารไม่ลงตัวแล้วสุ่มใหม่ ทำให้ทุกอักขระมีโอกาสเท่ากันจริง และตัวเลขเอนโทรปีที่แสดงเชื่อถือได้

เครื่องมือที่เกี่ยวข้อง

ดูทั้งหมดchevron_right