AliceLiumWork Smarter · Finish Faster

สร้างรหัสผ่าน

สุ่มรหัสผ่านแข็งแรงด้วยตัวสุ่มระดับเข้ารหัสของเบราว์เซอร์ บอกค่าเอนโทรปีเป็นบิต และตัดอักขระที่อ่านสับสนได้ — สร้างในเครื่องคุณเอง

เข้าสู่ระบบเพื่อใช้เครื่องมือนี้ — ฟรี

สมัครฟรีในไม่ถึงนาที ไม่ต้องใส่บัตรเครดิต — แล้วใช้ได้ทั้ง 196 เครื่องมือ

ไม่มีลายน้ำ เก็บเครื่องมือที่ใช้บ่อย
เริ่มด้วย Google
ฟรี ไม่มีโฆษณา

ทุกบัญชีได้เครดิตฟรีวันละ 5 สะสมได้ถึง 15 · งานละ 1 เครดิต

ทำงานในเครื่องคุณ ไฟล์ไม่ถูกอัปโหลด เห็นผลทันที ไม่ต้องรอคิว หักเครดิต 1 ต่อการใช้หนึ่งครั้ง · ไม่มีเน็ตก็ใช้ได้และไม่หัก
ติดตรงไหน?
1

ใส่ข้อมูล พิมพ์หรือวางลงในช่อง — ไม่ต้องอัปโหลด ไม่ต้องรอคิว

2

เห็นผลทันที ผลลัพธ์อัปเดตตอนพิมพ์ เพราะคำนวณในเครื่องคุณเอง

3

คัดลอกไปใช้ กดคัดลอกแล้ววางต่อได้เลย ปิดหน้าเว็บแล้วข้อมูลหายไปพร้อมกัน

อยากพิสูจน์เอง? ปิด Wi-Fi หรือถอดสายเน็ต แล้วลองใช้เครื่องมือนี้ดู — มันยังทำงานได้ตามปกติ เพราะไม่มีอะไรต้องส่งไปไหน · ส่วนการเปิดหน้านี้ใหม่ตอนไม่มีเน็ตมีเงื่อนไขอยู่ ไม่ได้ได้ทุกกรณี

คำถามเกี่ยวกับสร้างรหัสผ่าน

รหัสผ่านที่สร้างจากหน้านี้ถูกส่งไปที่เซิร์ฟเวอร์หรือเก็บไว้ที่ไหนไหม?

ไม่ทั้งสองอย่าง เครื่องมือนี้เป็นจาวาสคริปต์ที่ทำงานในเบราว์เซอร์ของคุณล้วน ๆ ตัวสุ่มที่ใช้คือ crypto.getRandomValues ซึ่งเป็นตัวสุ่มระดับเข้ารหัสที่ติดมากับเบราว์เซอร์ ไม่มีการเรียกเซิร์ฟเวอร์เลยสักครั้งขณะสร้างรหัส และเราไม่เขียนค่าลง localStorage คุกกี้ หรือที่เก็บใด ๆ ของเครื่องคุณ รหัสผ่านอยู่ในหน่วยความจำของหน้าเว็บเท่านั้น และหายไปทันทีที่ปิดแท็บหรือกดรีเฟรช ถ้าไม่มั่นใจ ให้เปิดโหมดออฟไลน์แล้วลองกดสร้างดู จะเห็นว่ายังทำงานได้ตามปกติ

เอนโทรปีเป็นบิตที่แสดงอยู่แปลว่าอะไร ทำไมไม่บอกแค่ว่าอ่อนหรือแข็งแรง?

เพราะคำว่า “แข็งแรง” ลอย ๆ ไม่บอกอะไรที่เอาไปตัดสินใจได้ เอนโทรปี N บิตหมายความว่า รหัสผ่านนี้ถูกหยิบมาจากความเป็นไปได้ทั้งหมดราว 2 ยกกำลัง N แบบ โดยทุกแบบมีโอกาสเท่ากัน เพิ่มขึ้น 1 บิตคือจำนวนแบบเพิ่มเป็นสองเท่า ที่มาของตัวเลขคือ ความยาว × log ฐานสองของขนาดชุดอักขระ เกณฑ์คร่าว ๆ ที่ใช้กันคือ ต่ำกว่า 45 บิตถือว่าอ่อน 60-80 บิตพอสำหรับบัญชีทั่วไป และ 80 บิตขึ้นไปสบายใจได้กับอีเมลหลักและธนาคาร หน้านี้ยังคำนวณเวลาเดาโดยเฉลี่ยให้ดูด้วย เพื่อให้เห็นภาพว่าตัวเลขบิตแปลเป็นเวลาจริงเท่าไร

โหมดตัดอักขระที่อ่านสับสนมีไว้ทำอะไร แล้วทำให้รหัสผ่านอ่อนลงหรือเปล่า?

มีไว้สำหรับรหัสผ่านที่ต้องถูก “อ่านออกเสียง” หรือ “จดใส่กระดาษ” จริง ๆ ซึ่งในออฟฟิศไทย ยังเกิดขึ้นทุกวัน เช่น ไอทีตั้งรหัสให้พนักงานใหม่แล้วบอกทางโทรศัพท์ คู่ที่ทำให้พิมพ์ผิดบ่อยที่สุดคือ เลขศูนย์กับตัว O เลขหนึ่งกับตัว l เล็กและ I ใหญ่ เลขห้ากับตัว S และเลขสองกับตัว Z เมื่อเปิดโหมดนี้ ชุดอักขระจะเล็กลง เอนโทรปีต่อตัวจึงลดลงจริง แต่ชดเชยได้ง่ายมากด้วยการเพิ่มความยาวอีก 2-4 ตัว ตัวเลขบนหน้าจอจะอัปเดตให้เห็นทันทีว่าชดเชยพอหรือยัง

ทำไมต้องพูดถึง modulo bias และมันสำคัญกับผู้ใช้ทั่วไปตรงไหน?

เพราะมันคือข้อผิดพลาดที่ทำให้รหัสผ่านอ่อนกว่าที่โฆษณาโดยที่ไม่มีใครสังเกตเห็น เบราว์เซอร์ให้ตัวเลขสุ่มมาเป็นไบต์ค่า 0 ถึง 255 ถ้าเอามาหารเอาเศษด้วยขนาดชุดอักขระตรง ๆ และ 256 หารด้วยขนาดนั้นไม่ลงตัว อักขระต้น ๆ ของชุดจะถูกเลือกบ่อยกว่าตัวท้ายเล็กน้อย ผลคือเอนโทรปีจริงต่ำกว่าตัวเลขที่แสดงอยู่ เครื่องมือนี้แก้ด้วยวิธี rejection sampling คือทิ้งค่าที่ตกในช่วงท้ายที่หารไม่ลงตัวแล้วสุ่มใหม่ ทำให้ทุกอักขระมีโอกาสเท่ากันจริง และตัวเลขเอนโทรปีที่แสดงเชื่อถือได้

เครื่องมือใกล้เคียง

บอกเราได้

เจอปัญหา หรืออยากได้อะไรเพิ่ม? บอกได้ตรงนี้เลย ไม่ต้องออกจากหน้านี้ไปหาอีเมล

ต้องเข้าสู่ระบบก่อนถึงจะส่งได้ — เพื่อให้เรารู้ว่าใครเจอปัญหา และกันข้อความอัตโนมัติโดยไม่ต้องให้คุณมานั่งพิสูจน์ว่าไม่ใช่บอท เข้าสู่ระบบ