FIG. I — şifren
güç
820324864
Yerel üretim · gönderilmez · saklanmaz
FIG. II

Bu şifre neye dayanır

kaba kuvvet

Saniyede milyar tahmin hızında, bu uzunlukta rastgele bir şifrenin kırılması mantıksız bir zaman alır. Ne kadar uzun olursa, o kadar iyi.

sözlük saldırısı

Sözlük kelimesi yok, doğum yılı yok, password123 yok. Rastgele karakterler kelime listesi tabanlı her saldırıya direnir.

credential stuffing

Sadece burada kullanılır. Kullandığın başka bir site ihlal edilse bile bu şifre güvendedir. Üretmeyi her zaman her sitede benzersiz kullanımla eşle.

Section III 03 — sırada ne var

Üç alışkanlık. Sabitle.

  • № 01
    Bir şifre yöneticisi kullan. Her hesap için benzersiz bir şifre üret, bir yöneticide sakla, bir daha asla yazma. Bitwarden, 1Password ve tarayıcının dahili yöneticisi sağlam seçenekler.
  • № 02
    Bu şifreyi iki faktörlü kimlik doğrulamayla eşle. En güçlü şifre bile sızabilir. İki faktörlü kimlik doğrulama, şifrenin kendisine bağımlı olmayan ikinci bir katman ekler. E-posta, bankacılık, sosyal — açık tut.
  • № 03
    Eski şifrelerinin sızıp sızmadığını kontrol et. Üretilen şifreler tasarım gereği güvenlidir. Yıllardır tekrar kullandıkların muhtemelen değil. Kontrol et, sonra sızanları değiştir. Şifre İhlal Sorgulama'yı aç →
FIG. IV — nasıl çalışır

Kriptografik rastlantısallık, tarayıcında üretilir.

  1. 01
    Tarayıcı yerel kriptografisi. window.crypto.getRandomValues() kullanıyoruz — tarayıcının dahili, kriptografik olarak güvenli rastgele sayı üreteci. Bankalar ve şifre yöneticilerinin kullandığının aynısı. JavaScript kestirmesi yok.
  2. 02
    Karakter setinden örneklendi. Rastgele byte'ları etkinleştirdiğin karakterlere (küçük harf, büyük harf, rakam, sembol) eşliyoruz, çıkarmayı seçtiklerini filtreleyerek. Her karakter bağımsız olarak rastgele.
  3. 03
    Asla gönderilmez, asla saklanmaz. Şifre yalnızca ekranında — ve kopyaladıysan panoda — vardır. Sayfayı yenile, sonsuza dek gider. İstediğin zaman yeniden üret — kota yok.

Bu setten 20 karakterlik bir şifre kabaca 130 bit entropiye sahip. Çoğu şifreleme anahtarından daha güçlü. Bir şifre yöneticisiyle eşle — işin tamam.