Kata laluan yang lemah adalah cara nombor satu akaun digodam. "password123" dan "qwerty" masih berada dalam senarai kata laluan paling biasa di seluruh dunia. Kata laluan yang benar-benar selamat adalah rawak, panjang, dan unik untuk setiap akaun. Tutorial ini menunjukkan cara menciptanya dalam beberapa saat menggunakan Penjana Kata Laluan.
Apa yang anda perlukan
- Pelayar web
- Pengurus kata laluan untuk menyimpan kata laluan yang dijana (disyorkan)
- Tiada akaun atau pemasangan diperlukan
Panduan langkah demi langkah
Buka Penjana Kata Laluan
Pergi ke alat Penjana Kata Laluan. Ia dimuatkan dengan segera dan sedia digunakan.
Tetapkan panjang dan pilihan kata laluan anda
Pilih panjang kata laluan (16 aksara atau lebih disyorkan). Togol jenis aksara yang anda mahu sertakan: huruf besar, huruf kecil, nombor, dan simbol. Lebih banyak kepelbagaian aksara menjadikan kata laluan lebih kuat.
Jana dan salin
Alat menjana kata laluan rawak dengan segera. Klik butang salin untuk menyalinnya ke papan klip anda. Tampalkannya ke dalam pengurus kata laluan anda atau borang pendaftaran akaun.
Baik untuk diketahui Kata laluan dijana sepenuhnya dalam pelayar anda menggunakan penjana nombor rawak yang selamat secara kriptografi. Ia tidak pernah dihantar ke mana-mana pelayan atau disimpan di mana-mana.
Apa yang menjadikan kata laluan selamat?
Keselamatan kata laluan bergantung pada tiga faktor:
Panjang
Setiap aksara tambahan melipatgandakan bilangan kombinasi yang mungkin secara eksponen. Kata laluan 16 aksara jauh lebih sukar untuk dipecah berbanding kata laluan 8 aksara.
| Panjang | Masa untuk memecah secara brute force (anggaran) |
|---|---|
| 8 aksara | Minit hingga jam |
| 12 aksara | Bulan hingga tahun |
| 16 aksara | Berjuta-juta tahun |
| 20+ aksara | Secara amali mustahil |
Kerawakan
Kata laluan berdasarkan perkataan, nama, tarikh, atau corak mudah terdedah kepada serangan kamus. Jujukan rawak sebenar tidak mempunyai corak yang boleh dieksploitasi oleh penyerang.
Kepelbagaian aksara
Menggunakan huruf besar, huruf kecil, nombor, dan simbol meluaskan kumpulan aksara yang mungkin untuk setiap kedudukan. Ini meningkatkan jumlah kombinasi secara dramatik.
Petua Untuk keselamatan maksimum, gunakan sekurang-kurangnya 16 aksara dengan semua jenis aksara diaktifkan. Jika laman web mempunyai keperluan tertentu (contohnya, tiada simbol), laraskan pilihan mengikutnya.
Mengapa anda memerlukan pengurus kata laluan
Kata laluan rawak 16 aksara seperti k7$Qm9!xPn2wL@fR mustahil untuk dihafal untuk setiap akaun. Di sinilah pengurus kata laluan berguna. Ia menyimpan semua kata laluan anda di sebalik satu kata laluan induk dan mengisi secara automatik apabila anda log masuk.
Pengurus kata laluan yang popular:
- Bitwarden β percuma dan sumber terbuka
- 1Password β mesra pengguna dengan pelan keluarga
- KeePass β luar talian, penyimpanan tempatan sepenuhnya
- Apple/Google terbina dalam β mudah jika anda kekal dalam satu ekosistem
Cara menggunakan kata laluan yang dijana dengan pengurus
- Jana kata laluan menggunakan alat ini.
- Salinnya.
- Tampalkannya ke dalam borang "tambah entri baharu" pengurus kata laluan anda bersama laman web dan nama pengguna.
- Gunakan ciri isi automatik pengurus kata laluan untuk log masuk.
Penting Jangan tulis kata laluan pada nota lekat, dalam fail teks yang tidak disulitkan, atau dalam draf e-mel. Jika anda belum bersedia untuk pengurus kata laluan, sekurang-kurangnya tulisnya dalam buku nota fizikal yang disimpan di tempat yang selamat.
Kesilapan kata laluan biasa yang perlu dielakkan
- Menggunakan semula kata laluan merentas akaun: Jika satu akaun dilanggari, semua akaun yang berkongsi kata laluan tersebut turut terjejas.
- Menggunakan maklumat peribadi: Tarikh lahir, nama haiwan peliharaan, dan alamat mudah diteka atau tersedia di media sosial.
- Penggantian mudah: Menggantikan "a" dengan "@" atau "o" dengan "0" tidak memperdaya alat pemecah moden.
- Kata laluan pendek: Apa-apa di bawah 12 aksara semakin terdedah.
- Perkataan kamus: Perkataan tunggal, walaupun yang jarang, terdapat dalam kamus pemecah.
Soalan yang sering ditanya
Berapa kerap saya perlu menukar kata laluan? Panduan semasa daripada pakar keselamatan: jangan tukar kata laluan mengikut jadual. Sebaliknya, tukarnya apabila ada sebab untuk berbuat demikian β seperti pelanggaran yang diketahui. Perubahan paksa yang kerap membawa kepada kata laluan yang lebih lemah kerana orang jatuh ke dalam corak yang boleh dijangka.
Adakah frasa laluan lebih baik daripada kata laluan rawak? Frasa laluan (seperti "kuda betul bateri staple") boleh menjadi sangat kuat jika ia cukup panjang dan kata-katanya dipilih secara rawak. Frasa laluan 4 perkataan dengan perkataan yang tidak biasa adalah lebih kurang setara dengan kata laluan rawak 16 aksara.
Bolehkah saya menyemak sama ada kata laluan semasa saya selamat? Ya. Gunakan Pemeriksa Kebocoran Kata Laluan untuk melihat sama ada kata laluan semasa anda telah muncul dalam mana-mana pelanggaran data yang diketahui.
Langkah seterusnya
Selepas menjana kata laluan yang selamat, semak kata laluan lama anda untuk kebocoran dan gantikan mana-mana yang telah terjejas.