أدوات النص واليومية · مولد كلمة المرور
عبارة المرور أو كلمة المرور العشوائية؟ اختيار المكان الذي تريد كتابته فيه
· لماذا يهم
كلمات المرور عبارات المرور سهولة الاستخدام
يجادل بأن التنسيق الصحيح يعتمد على سطح الإدخال - لوحة مفاتيح الهاتف، أو جهاز التحكم عن بعد في التلفزيون، أو مطالبة تشفير القرص، أو الملء التلقائي لمدير كلمات المرور - ويعطي قاعدة قرار لكل منها.
كتابة Xq7$v!2p على جهاز التحكم عن بعد الخاص بالتلفزيون - حيث تفشل كلمات المرور العشوائية في الممارسة العملية
قد يكون من الصعب إدخال سلسلة مثل Xq7$v!2p باستخدام جهاز التحكم عن بعد الخاص بالتلفزيون. إن الصعوبة التي يواجهها المالك الشرعي ليست نفس الصعوبة التي يواجهها المهاجم، خاصة عندما تستخدم كلمة المرور القصيرة "الذكية" التي يختارها الإنسان بدائل يمكن التنبؤ بها. بالنسبة لبيانات الاعتماد، يجب عليك الكتابة بشكل متكرر، حيث يمكن للكلمات العشوائية أن تقلل من أخطاء النسخ مع السماح بسر أطول. بالنسبة لبيانات الاعتماد التي يملأها المدير تلقائيًا، فإن القدرة على التذكر لا تشتري سوى القليل: اختر قيمة عشوائية طويلة وفريدة ولا تقرأها بصوت عالٍ أبدًا.
تمت مقارنة التنسيقين - القدرة على التذكر، وسرعة الكتابة، ومعدل الخطأ، وقوة كل حرف
عبارة المرور هي سلسلة من الكلمات المختارة بشكل موحد من قائمة كبيرة بما فيه الكفاية؛ تختار كلمة المرور العشوائية أحرفًا من الأبجدية المذكورة. يمكن أن يكون كلاهما قويًا عندما يكون مصدرهما مشفرًا وتكون النتيجة طويلة بما فيه الكفاية. القوة "لكل حرف" ليست تصنيفًا عالميًا مفيدًا لأن أبجديات الإدخال وحجم القائمة وعادات الاختيار تختلف. العبارة التي يخترعها الإنسان من الكلمات المفضلة لا تعادل عدة كلمات EFF مختارة آليًا حتى عندما تبدو أسلوب الطباعة متشابهًا.
كلمات المرور التي يكتبها الإنسان - تسجيلات دخول الجهاز، وتشفير القرص، وشبكة Wi-Fi، وكلمة المرور الرئيسية للمدير تفضل عبارات المرور
قد يلزم كتابة تسجيل دخول للكمبيوتر المحمول أو مطالبة تشفير القرص أو كلمة المرور الرئيسية لمدير كلمات المرور قبل إتاحة الملء التلقائي. يعد هؤلاء مرشحين جيدين لعبارة مرور يتم إنشاؤها عشوائيًا ولا تُنسى إذا قبل النظام طولها ومسافاتها. قد تحتوي تسمية جهاز توجيه Wi-Fi أو لوحة مفاتيح التحكم عن بعد على قواعد أحرف أضيق؛ اختبر ما يقبله الجهاز قبل إنشاء عبارة لا يمكنك إدخالها. إذا كان الحساب يتطلب عاملاً ثانيًا، فاستخدمه، فلا يوجد ترتيب للكلمات يحمي السر المكتوب في صفحة التصيد الاحتيالي.
كلمات المرور التي يملأها الجهاز - يمكن أن تكون عمليات تسجيل الدخول إلى موقع الويب المخزنة في المدير عبارة عن سلاسل عشوائية طويلة لا يقرأها أحد على الإطلاق
يختلف تسجيل الدخول إلى موقع الويب الموجود في المدير. يمكن للمدير إنشاء وملء سلسلة عشوائية طويلة لا يحفظها أي شخص وتعيين سلسلة مختلفة لكل حساب. تعتبر إعادة الاستخدام خطرًا حتى بالنسبة لعبارة قوية إحصائيًا؛ لا ينبغي أن يؤدي حل وسط واحد إلى فتح بقية خدماتك. إن بيانات الاعتماد الرئيسية وكل كلمة مرور موقع مخزنة لهما وظائف مختلفة، لذا فإن إعطاء كليهما نفس التنسيق من أجل "الاتساق" لا يعد خطة أمنية.
حدود الطول وقواعد المجال - عندما لا تكون عبارة المرور مناسبة وما يجب فعله بدلاً من ذلك
ترفض بعض الأنظمة القديمة المسافات، أو تقطع المدخلات الطويلة، أو تفرض أطوالًا قصوى صغيرة. اسأل ما إذا كان الحد ينطبق على الأحرف أو البايتات أو تشفير معين، خاصة مع الكلمات غير ASCII. عندما لا تكون عبارة المرور مناسبة، اختر كلمة مرور عشوائية من الحروف الأبجدية المسموح بها وبالطول الذي تقبله الخدمة. لا تقطع بصمت عدة كلمات تم إنشاؤها من العبارة وتستمر في اقتباس تقدير الإنتروبيا القديم. إذا فرض مقدم الخدمة قواعد تكوين غير عادية، فيجب على المولد الخاص بك الالتزام بها دون تحويل النتيجة إلى نمط شخصي.
مثال عملي - تعيين تنسيق لكل حساب تم إنشاؤه خلال عطلة نهاية الأسبوع للكمبيوتر المحمول الجديد
في عطلة نهاية الأسبوع لجهاز كمبيوتر محمول جديد، اختر عبارة جديدة متعددة الكلمات لفتح القرص وأخرى لكلمة المرور الرئيسية للمدير؛ أبدا مشاركة واحدة بينهما. اسمح للمدير بإنتاج سلاسل عشوائية مميزة لحسابات الويب الجديدة. بالنسبة لجهاز التوجيه، تحقق من قواعد بيانات اعتماد Wi-Fi المقبولة أولاً، ثم قم بإنشاء قيمة طويلة يمكن إدخالها أو توفيرها بشكل موثوق على أجهزتك. لا يمثل أي من هذه الأمثلة اقتراحًا بكلمة مرور قابلة لإعادة الاستخدام: قم بإنشاء أسرارك الخاصة باستخدام Web Crypto وقم بتخزينها بأمان.
ما لا يغطيه هذا هو مفاتيح أمان الأجهزة ومفاتيح المرور، التي تحل محل كلمات المرور تمامًا
لا تحل هذه المقارنة محل مفاتيح أمان الأجهزة أو مفاتيح المرور أو عناصر التحكم في استرداد الحساب أو المصادقة متعددة العوامل المقاومة للتصيد الاحتيالي. يمكن أيضًا اختراق مدير كلمات المرور إذا تم اختراق جهازه، لذا فإن اختيار تنسيق الإدخال هو طبقة واحدة فقط. تؤكد إرشادات NIST على الطول وتجنب حيل التركيب التعسفي، ولكن الخدمة التي تنفذ بيانات الاعتماد لا تزال تحدد حدودها الفعلية المقبولة.
الخلاصة - بالنسبة لأي شيء تكتبه يدويًا، قم بإنشاء عبارة مرور باستخدام مولد كلمة المرور واترك مديرك يتولى الباقي
بالنسبة لشيء يجب على الإنسان كتابته بشكل متكرر، قم بإنشاء عبارة مرور عشوائية حيث يسمح سطح الإدخال بذلك؛ بالنسبة لشيء يملأه الجهاز، قم بتفويض التفرد والطول إلى مدير كلمات مرور موثوق به. ToolAcre يستخدم مولد كلمة المرور عشوائية التشفير في المتصفح ويحتفظ بالقيم التي تم إنشاؤها على الجهاز، مع عدم وجود إعلان أو برنامج نصي تحليلي لجهة خارجية على صفحات كلمة المرور الخاصة به. تأكد من موثوقية جهازك وحافظتك قبل استخدام أي منشئ على الويب للحصول على سر عالي القيمة.