ตัวสร้างรหัสผ่าน
สร้างรหัสผ่านสุ่มที่แข็งแรง ตามความยาวและชุดอักขระที่คุณเลือก การสร้างทำงานในเบราว์เซอร์ของคุณ
วิธีสร้างรหัสผ่านที่แข็งแรง
1. กำหนดความยาว (12–16 ตัวอักษรเป็นขั้นต่ำที่เหมาะสม)
2. เปิดใช้ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และ — ถ้าได้ — สัญลักษณ์
3. คลิก “สร้างรหัสผ่าน”
4. คัดลอกรหัสผ่านไปคลิปบอร์ด แล้วบันทึกในตัวจัดการรหัสผ่าน
ตัวอย่างการตั้งค่าที่ดี
บัญชีใช้ประจำ (ร้านค้า ฟอรัม)
ความยาว 16 ตัว มีตัวอักษร ตัวเลข และสัญลักษณ์ รหัสแบบนี้เดายากด้วย brute force และเก็บในตัวจัดการรหัสผ่านได้สะดวก
ไม่มีสัญลักษณ์ (ระบบเก่า)
ธนาคารหรือพอร์ทัลบางแห่งไม่รับอักขระพิเศษ ใช้ 20 ตัวอักษรที่เป็นตัวอักษรกับตัวเลข — ความยาวที่มากขึ้นช่วยชดเชยการไม่มีสัญลักษณ์ได้บางส่วน
รหัสผ่านใช้ครั้งเดียวหรือชั่วคราว
สำหรับบัญชีทดลองสั้น ๆ 12 ตัวอาจพอ ถ้าจะใช้บัญชีต่อ ให้เปลี่ยนเป็นรหัสที่ยาวขึ้น
เมื่อไหร่ควรใช้ตัวสร้างรหัสผ่าน
• เมื่อสมัครบัญชีใหม่และต้องการรหัสผ่านที่ไม่ซ้ำกับที่อื่น
• เมื่อเปลี่ยนรหัสผ่านหลังเกิดเหตุข้อมูลรั่ว
• เมื่อไม่อยากใช้รหัสผ่านเดิมซ้ำหลายเว็บ
ทำไมความสุ่มจึงสำคัญ
รหัสผ่านที่ “คิดเองจากหัว” มักเดาได้: วันเกิด ชื่อ รูปแบบคีย์บอร์ด การโจมตีด้วยพจนานุกรมและข้อมูลรั่วจากบริการอื่นอาศัยจุดอ่อนเหล่านี้พอดี ตัวสร้างที่อาศัยความสุ่มเชิงเข้ารหัสของเบราว์เซอร์จะได้สตริงที่เดาจากประวัติชีวิตคุณไม่ได้ มันกันฟิชชิงไม่ได้ แต่ทำให้การถอดรหัสผ่านแบบออฟไลน์ช้าลงมาก
คำถามที่พบบ่อย
รหัสผ่านที่ปลอดภัยเป็นอย่างไร?
ตั้งอย่างน้อย 12–16 ตัวอักษร ผสมตัวอักษร ตัวเลข และสัญลักษณ์ หลีกเลี่ยงคำในพจนานุกรมและข้อมูลส่วนตัว
ตัวสร้างรหัสผ่านเก็บบันทึกรหัสของฉันหรือไม่?
ไม่ รหัสผ่านถูกสร้างในเครื่องและไม่ถูกเก็บบนเซิร์ฟเวอร์ใด ๆ
ความสุ่มมาจากไหน?
เราใช้แหล่งสุ่มเชิงเข้ารหัสของเบราว์เซอร์ (crypto.getRandomValues) ไม่ใช่ Math.random ธรรมดา เมื่อเบราว์เซอร์รองรับ
ใช้รหัสผ่านนี้ในแอปตัวจัดการรหัสผ่านได้หรือไม่?
ได้ — และเป็นวิธีที่แนะนำ คัดลอกแล้วบันทึกใน 1Password, Bitwarden, iCloud Keychain หรือแอปที่คล้ายกัน
ทำไมไม่ควรใช้รหัสผ่านซ้ำ?
ถ้าบัญชีหนึ่งรั่ว ผู้โจมตีจะลองรหัสเดิมกับบริการอื่นทันที