ตัวสร้างรหัสผ่าน

สร้างรหัสผ่านสุ่มที่แข็งแรง ตามความยาวและชุดอักขระที่คุณเลือก การสร้างทำงานในเบราว์เซอร์ของคุณ

วิธีสร้างรหัสผ่านที่แข็งแรง

1. กำหนดความยาว (12–16 ตัวอักษรเป็นขั้นต่ำที่เหมาะสม)
2. เปิดใช้ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และ — ถ้าได้ — สัญลักษณ์
3. คลิก “สร้างรหัสผ่าน”
4. คัดลอกรหัสผ่านไปคลิปบอร์ด แล้วบันทึกในตัวจัดการรหัสผ่าน

ตัวอย่างการตั้งค่าที่ดี

บัญชีใช้ประจำ (ร้านค้า ฟอรัม)

ความยาว 16 ตัว มีตัวอักษร ตัวเลข และสัญลักษณ์ รหัสแบบนี้เดายากด้วย brute force และเก็บในตัวจัดการรหัสผ่านได้สะดวก

ไม่มีสัญลักษณ์ (ระบบเก่า)

ธนาคารหรือพอร์ทัลบางแห่งไม่รับอักขระพิเศษ ใช้ 20 ตัวอักษรที่เป็นตัวอักษรกับตัวเลข — ความยาวที่มากขึ้นช่วยชดเชยการไม่มีสัญลักษณ์ได้บางส่วน

รหัสผ่านใช้ครั้งเดียวหรือชั่วคราว

สำหรับบัญชีทดลองสั้น ๆ 12 ตัวอาจพอ ถ้าจะใช้บัญชีต่อ ให้เปลี่ยนเป็นรหัสที่ยาวขึ้น

เมื่อไหร่ควรใช้ตัวสร้างรหัสผ่าน

เมื่อสมัครบัญชีใหม่และต้องการรหัสผ่านที่ไม่ซ้ำกับที่อื่น
เมื่อเปลี่ยนรหัสผ่านหลังเกิดเหตุข้อมูลรั่ว
เมื่อไม่อยากใช้รหัสผ่านเดิมซ้ำหลายเว็บ

ทำไมความสุ่มจึงสำคัญ

รหัสผ่านที่ “คิดเองจากหัว” มักเดาได้: วันเกิด ชื่อ รูปแบบคีย์บอร์ด การโจมตีด้วยพจนานุกรมและข้อมูลรั่วจากบริการอื่นอาศัยจุดอ่อนเหล่านี้พอดี ตัวสร้างที่อาศัยความสุ่มเชิงเข้ารหัสของเบราว์เซอร์จะได้สตริงที่เดาจากประวัติชีวิตคุณไม่ได้ มันกันฟิชชิงไม่ได้ แต่ทำให้การถอดรหัสผ่านแบบออฟไลน์ช้าลงมาก

คำถามที่พบบ่อย

รหัสผ่านที่ปลอดภัยเป็นอย่างไร?

ตั้งอย่างน้อย 12–16 ตัวอักษร ผสมตัวอักษร ตัวเลข และสัญลักษณ์ หลีกเลี่ยงคำในพจนานุกรมและข้อมูลส่วนตัว

ตัวสร้างรหัสผ่านเก็บบันทึกรหัสของฉันหรือไม่?

ไม่ รหัสผ่านถูกสร้างในเครื่องและไม่ถูกเก็บบนเซิร์ฟเวอร์ใด ๆ

ความสุ่มมาจากไหน?

เราใช้แหล่งสุ่มเชิงเข้ารหัสของเบราว์เซอร์ (crypto.getRandomValues) ไม่ใช่ Math.random ธรรมดา เมื่อเบราว์เซอร์รองรับ

ใช้รหัสผ่านนี้ในแอปตัวจัดการรหัสผ่านได้หรือไม่?

ได้ — และเป็นวิธีที่แนะนำ คัดลอกแล้วบันทึกใน 1Password, Bitwarden, iCloud Keychain หรือแอปที่คล้ายกัน

ทำไมไม่ควรใช้รหัสผ่านซ้ำ?

ถ้าบัญชีหนึ่งรั่ว ผู้โจมตีจะลองรหัสเดิมกับบริการอื่นทันที

เครื่องมือที่เกี่ยวข้อง