מחולל סיסמאות חזקות
בוחרים אורך וסוגי תווים ומקבלים סיסמה אקראית חזקה, או צירוף מילים בעברית שקל לזכור ומקלידים במקלדת באנגלית. ליד כל סיסמה מופיע החוזק שלה בביטים. הסיסמה נוצרת במכשיר שלכם, לא נשמרת ולא נשלחת לשום מקום.
- מחולל קריפטוגרפי, בלי הטיה
- שום דבר לא נשלח לשרת
- חינם, בלי הרשמה
לפחות 15 תווים לסיסמה שעומדת לבד.
איך זה עובד
בוחרים סוג
סיסמה מתווים אקראיים, או צירוף של מילים.
מכוונים
אורך, סוגי תווים או מספר מילים. החוזק מתעדכן מיד.
מעתיקים
לוחצים ״העתקה״ ושומרים במנהל סיסמאות.
מה זה ביטים של חוזק
החוזק נמדד בביטים: כל ביט מכפיל פי 2 את מספר הניחושים שתוקף צריך לנסות. סיסמה של 16 תווים מכל ארבעת הסוגים (87 תווים אפשריים) מגיעה לכ־103 ביטים: בערך 10 בחזקת 31 ניחושים.
החישוב כאן מדויק: כשמבקשים לפחות תו אחד מכל סוג, סופרים רק את הסיסמאות שעומדות בזה, ולכן המספר נמוך מעט מהחישוב הפשוט של אורך כפול סוגי תווים.
אורך חשוב יותר מסימנים מיוחדים
ההנחיות של NIST האמריקאי לסיסמאות, בגרסה 4, דורשות שסיסמה שמשמשת לבד, בלי אימות נוסף, תהיה באורך של 15 תווים לפחות. הן גם אוסרות לדרוש הרכב מסוים של אותיות, ספרות וסימנים, וממליצות לאפשר סיסמאות עד 64 תווים לפחות.
המסקנה המעשית: סיסמה ארוכה עדיפה על סיסמה קצרה ומסובכת. אתר שמתעקש על סימן מיוחד יקבל אותו, אבל האורך הוא שעושה את העבודה.
צירוף מילים בעברית שמקלידים באנגלית
צירוף מילים נבחר מתוך רשימה של 1,024 מילים עבריות, כך שכל מילה מוסיפה בדיוק 10 ביטים. שש מילים הן 60 ביטים, וקל הרבה יותר לזכור ״חתול־מגדלור־פלפל״ מאשר רצף תווים.
הרבה אתרים לא מקבלים אותיות עבריות בסיסמה. לכן מופיעה גם הגרסה ״באנגלית״: מה שמתקבל כשמקלידים את אותן אותיות על מקלדת שמכוונת לאנגלית. זוכרים מילים בעברית, ומקלידים בלי להחליף שפה.
איפה שומרים סיסמאות
- במנהל סיסמאות, שממלא אותן בשבילכם ומזהה אתרים מזויפים.
- סיסמה שונה לכל אתר: דליפה מאתר אחד לא תפתח את כל השאר.
- אימות דו־שלבי בכל מקום שמאפשר, במיוחד במייל ובבנק.
- לא שולחים סיסמאות בהודעה או במייל.
שאלות נפוצות
הסיסמאות נשמרות אצלכם?
לא. הסיסמה נוצרת בדפדפן שלכם בעזרת crypto.getRandomValues, ולא נשלחת ולא נשמרת בשום מקום. אם תרעננו את הדף, היא תיעלם.
כמה תווים צריכה סיסמה חזקה?
לפחות 15 תווים לסיסמה שעומדת לבד, לפי ההנחיות של NIST. במחולל ברירת המחדל היא 16 תווים מכל סוגי התווים, בערך 103 ביטים.
מה עדיף: סיסמה אקראית או צירוף מילים?
לסיסמה שמנהל הסיסמאות זוכר, סיסמה אקראית ארוכה. לסיסמה שצריך לזכור בעל פה, כמו סיסמת מחשב או של מנהל הסיסמאות עצמו, צירוף של 6 מילים ומעלה.
למה להימנע מתווים דומים?
I גדולה, l קטנה והספרה 1, או O והספרה 0, נראים כמעט אותו דבר בחלק מהגופנים. כשמקלידים סיסמה מהמסך, קל לטעות. הורדת התווים האלה מקטינה מעט את החוזק, והמחולל מראה בכמה.
אפשר להשתמש בסיסמה בעברית?
לפעמים, אבל הרבה אתרים ואפליקציות לא מקבלים אותה. לכן צירוף המילים מוצג גם בגרסה שמקלידים במקלדת באנגלית.