ابزار رایگان

ساخت رمز عبور

امنیت رمز عبور از طولش می‌آید، نه از زرنگی: شانزده نویسهٔ تصادفی را به‌مراتب سخت‌تر می‌شود حدس زد تا هشت نویسه با جایگزینی حرف به عدد. رمزی که در مرورگر ساخته شود، از دستگاه بیرون نمی‌رود.

رمز عبور تصادفی را مستقیم در مرورگر شما می‌سازد. چیزی به سرور فرستاده نمی‌شود؛ می‌توانید در ابزار توسعه‌دهنده، تب «Network»، بررسی کنید.

قدرت

رمز عبور فقط نصف محافظت است

رمز قوی از حساب محافظت می‌کند. اما نشانی IP و ترافیک شما در مسیر تا سایت برای اپراتور و شبکه‌ای که به آن وصل هستید دیده می‌شود، مگر اینکه از VPN استفاده کنید.

گرفتن کلید 404 VPN ←

پرسش‌های پرتکرار

guest@404vpn:~$ cat password-faq.md
[01] $ واقعاً رمز به سرور فرستاده نمی‌شود؟
> بله. ساخت رمز کاملاً در مرورگر شما با Web Crypto API انجام می‌شود؛ می‌توانید اینترنت را قطع کنید و ببینید ابزار همچنان کار می‌کند.
[02] $ این رمز چقدر تصادفی است؟
> ما از crypto.getRandomValues استفاده می‌کنیم؛ مولد اعداد تصادفی امن رمزنگاری که در مرورگر تعبیه شده، نه Math.random().
[03] $ چه طولی انتخاب کنیم؟
> برای بیشتر سرویس‌ها 12 تا 16 نویسه با همهٔ انواع نمادها کافی است. برای حساب‌های خیلی مهم، 20 نویسه به بالا.
[04] $ می‌شود یک رمز را در چند سایت استفاده کرد؟
> نه؛ وقتی پایگاه‌دادهٔ یک سایت لو می‌رود، مهاجم‌ها اول از همه همان رمز را روی سرویس‌های پرطرفدار دیگر امتحان می‌کنند.