Générateur de Mots de Passe & Vérificateur de Force
Local uniquementCréer des mots de passe, phrases de passe, PIN et jetons aléatoires avec Web Crypto, puis analyser la force localement.
Secret généré
Des caractères aléatoires uniformes de l'espace d'échantillonnage légal de la politique.
Un résultat sécurisé apparaîtra ici.
—
—
—
—
Politique de mots de passe aléatoires
Les mots de passe plus longs sont généralement plus importants que les règles de composition mécanique.
Mode d’emploi
- 01
Choisissez un mode sécurisé
Générer un mot de passe aléatoire, une phrase de passe EFF, un code PIN numérique ou un jeton secret basé sur octet en utilisant le navigateur Web Crypto.
- 02
Alignez la véritable politique
Définir la longueur, les classes de caractères, les exclusions, le texte fixe, le nombre de mots ou l'encodage symbolique tout en voyant des limites entropies honnêtes.
- 03
Copier ou inspecter
Copier le résultat in-memory, générer un lot local, ou analyser explicitement un mot de passe et éventuellement demander HIBP par préfixe hash.
Questions fréquentes
Les mots de passe générés sont-ils téléchargés ou enregistrés?
Non. Les mots de passe générés, les mots de passe, les NIP, les jetons et les résultats par lots restent en mémoire et disparaissent lors du rafraîchissement. Seuls les paramètres non secrets peuvent être enregistrés localement.
Pourquoi le générateur nécessite-t-il Web Crypto?
Web Crypto fournit une source aléatoire forte cryptographiquement. Nobuf désactive la génération quand elle n'est pas disponible et ne revient jamais à Math.random.
Combien de temps un mot de passe devrait-il être ?
Il n'y a pas de longueur universelle pour chaque système. La valeur par défaut est de 20 caractères aléatoires; le guide NIST actuel nécessite au moins 15 caractères pour un mot de passe à facteur unique et une prise en charge d'au moins 64 caractères.
Quelle est la différence entre un mot de passe et une phrase de passe?
Un mot de passe aléatoire sélectionne les caractères, tandis qu'une phrase de passe sélectionne des mots indépendants. Une phrase de passe aléatoire suffisamment longue peut être plus facile à saisir tout en conservant un grand espace de recherche.
Qu'est-ce que l'entropie signifie ici ?
Pour les valeurs générées par l'outil, il décrit l'espace de sélection aléatoire réel. Il n'est pas appliqué comme une formule simpliste aux mots de passe créés par l'homme, qui sont analysés pour les motifs à la place.
Est-ce que la vérification de la violation envoie mon mot de passe complet?
Non. Il fonctionne seulement sur demande, hache le mot de passe complet localement, et envoie les cinq premiers caractères de hachage SHA-1 au service de gamme HIBP avec rembourrage de réponse.
Est-ce qu'aucune violation ne correspond au mot de passe est sûr?
Non. Un non-match signifie seulement que le mot de passe n'a pas été trouvé dans cette réponse de données. La force, l'unicité, la sécurité de l'appareil, et le service de stockage de mot de passe est toujours important.
Cela remplace-t-il un gestionnaire de mots de passe?
Non. Cet outil crée et analyse des secrets mais ne conserve pas délibérément un historique de mot de passe, synchronise des secrets ou gère les identifiants de compte.
Outils associés
Poursuivez avec d’autres utilitaires web ciblés.