비밀번호 생성기 관련 질문
생성된 내용을 누구나 볼 수 있는지, 단어가 반복될 수 있는지, 복사가 차단된 경우 수행할 작업 및 암호를 적어 두는 것이 합리적인지 여부.
답변을 하나만 읽는 경우 여기에서 시작하세요.
이 페이지에서 생성한 어떤 것도 어디로도 전송되지 않습니다. 암호는 귀하의 브라우저에서 생성되어 귀하에게 표시되며, 탭을 다시 로드하거나 닫을 때 잊어버리게 됩니다. 저장되지도, 기록되지도 않고, 주소 표시줄에 입력되지도 않고, 브라우저 콘솔에 기록되지도 않습니다. 계정도 없고 로그인할 것도 없습니다.
페이지가 다운로드하는 유일한 것은 단어 목록 자체입니다. 이는 이 사이트의 정적 텍스트 파일입니다. 이는 모든 방문자에게 동일하며 귀하에 대한 내용은 전혀 포함되어 있지 않습니다. 브라우저의 네트워크 패널에서 이를 볼 수 있습니다. 20개의 암호 문구를 생성하고 요청이 하나도 이루어지지 않았는지 확인하세요.
생성된 값에 대해
생성을 누르면 화면에 표시된 내용이 대체됩니다. 기록도 없고 이전 결과를 복구할 방법도 없습니다. 이는 의도적인 것입니다. 이전에 생성된 비밀번호 목록은 기능이 아니라 브라우저 탭에 있는 책임입니다.
복사 버튼은 구분 기호 및 대문자를 포함하여 클립보드에 표시된 문자를 추가하거나 자르지 않고 정확하게 배치합니다. 긴 암호 문구가 화면에 줄바꿈되어 레이아웃이 유지되지만 줄 바꿈은 시각적일 뿐이며 복사한 내용의 일부가 되지 않습니다.
아무것도 자동으로 복사되지 않습니다. 클립보드는 버튼을 누를 때만 터치됩니다.
당신이 생성한 것은 어떻게 되나요?
ToolAcre는 브라우저에서 로컬로 비밀번호를 생성합니다. 매우 민감한 환경의 경우 웹 기반 비밀번호 생성기를 사용하기 전에 브라우저, 장치 및 운영 체제를 신뢰할 수 있는지 확인하십시오.
- 모든 암호 문구와 비밀번호는 브라우저의 자체 암호화 난수 생성기에 의해 브라우저 탭에서 생성됩니다. 페이지가 로드되면 서버가 관련되지 않습니다.
- 여기서 생성된 어떤 것도 ToolAcre로 전송되지 않습니다. 이 제품의 콘텐츠 보안 정책은 페이지를 자체 원본으로 제한하므로 브라우저 자체가 다른 곳으로 데이터를 전송하려는 시도를 차단합니다.
- 로컬 저장소, 세션 저장소, 쿠키, 브라우저 내 데이터베이스, 주소 표시줄 또는 브라우저 콘솔에는 아무 것도 기록되지 않습니다. 다시 로드하면 삭제됩니다. 탭을 닫으면 삭제됩니다.
- 계정, 로그인, 분석 스크립트, 광고 스크립트가 없습니다. 다운로드되는 유일한 파일은 정적 단어 목록입니다.
- 기록이 유지되지 않습니다. 다시 생성하면 값이 대체되며 이전 값은 복구할 수 없습니다.
질문
ToolAcre는 내가 생성한 암호를 볼 수 있나요?
아니요. 휴대할 수 있는 요청은 없습니다. 생성은 브라우저에서 이루어지며 이 제품의 콘텐츠 보안 정책은 페이지를 자체 원본으로 제한하므로 브라우저 자체가 다른 곳으로 데이터를 전송하려는 시도를 차단합니다. 유일한 네트워크 활동은 정적 단어 목록 파일을 다운로드하는 것입니다.
웹 브라우저에서 비밀번호를 생성하는 것이 안전합니까?
대부분의 일상 계정에서는 그렇습니다. 단, 페이지가 로컬에서 생성되고 현재 사용 중인 컴퓨터를 신뢰한다면 가능합니다. ToolAcre는 브라우저에서 로컬로 비밀번호를 생성합니다. 매우 민감한 환경의 경우 웹 기반 비밀번호 생성기를 사용하기 전에 브라우저, 장치 및 운영 체제를 신뢰할 수 있는지 확인하십시오. 손상된 장치는 비밀번호 생성 방법에 관계없이 화면의 모든 내용을 읽을 수 있습니다.
같은 단어가 두 번 나올 수 있나요?
그렇습니다. 각 단어는 전체 적격 풀에서 독립적으로 추첨되므로 반복이 가끔 발생하며 예상됩니다. 이를 제외하면 엔트로피 수치가 주장하는 것보다 더 깔끔하게 보이고 조용히 결과가 약해집니다.
복사 버튼을 누르면 클립보드가 차단되었음을 알 수 있습니다. 지금은 무엇입니까?
브라우저는 보안 연결, 실제 클릭, 탭에 초점이 맞춰진 특정 조건에서만 클립보드 쓰기를 허용하며 일부 개인 정보 보호 설정 및 확장 프로그램에서는 이를 완전히 비활성화합니다. 암호를 선택하고 대신 직접 복사하십시오. 화면에 표시된 값이 바로 사용할 값입니다.
난수에 대한 메시지와 함께 버튼이 비활성화되는 이유는 무엇입니까?
귀하의 브라우저가 암호화 난수 생성기를 제공하지 않았기 때문에 이 페이지는 더 약한 소스로 대체되지 않습니다. 무작위로 보이는 비밀번호는 믿을 수 있기 때문에 없는 것보다 나쁩니다. 브라우저를 업데이트하거나 제한되거나 포함된 창이 아닌 일반 창에서 페이지를 열면 일반적으로 복원됩니다.
단어 목록이 실제 EFF 목록인가요?
그렇습니다. 세 가지 모두 게시된 Electronic Frontier Foundation 목록이며 이 페이지와 함께 정적 파일로 제공되고 CC BY에서 사용됩니다. 긴 목록에는 7,776 단어가 포함되고 두 개의 짧은 목록에는 각각 1,296 단어가 포함됩니다. 한 가지 변경 사항이 있습니다. EFF는 단어 옆에 주사위 굴리기 열이 있는 각 목록을 게시하고 해당 열은 제거되었습니다. 말은 변함이 없습니다.
암호를 적어야 하나요?
종이에 기록해 나만이 닿을 수 있는 곳에 보관하는 것이 기억할 수 있는 것을 재사용하는 것보다 훨씬 낫습니다. 더 좋은 점은 평판이 좋은 비밀번호 관리자이므로 모든 계정은 서로 다른 비밀번호를 갖게 되며 이를 잠금 해제하는 비밀번호만 기억하면 됩니다. 여기서는 권장되는 공급업체가 없습니다.
사이트에서 내 암호가 너무 길거나 공백이 포함되어 있다는 이유로 거부합니다. 어떻게 해야 하나요?
구분 기호를 하이픈이나 밑줄로 변경하거나 단어를 삭제하고 다시 생성하세요. 암호 문구를 손으로 편집하지 마십시오. 손으로 편집하는 것은 암호를 약화시키는 예측 가능한 종류의 변경입니다.
모든 계정에 대해 다른 암호가 필요합니까?
그렇습니다. 이것은 길이보다 더 중요합니다. 재사용은 단일 사이트의 침해를 모든 곳에서 문제로 만드는 것이며 엔트로피가 아무리 많아도 이를 방지할 수 없습니다. 이것이 메모리 대신 비밀번호 관리자를 사용하는 이유입니다.
비밀번호는 얼마나 자주 변경해야 합니까?
이유가 있는 경우: 위반 알림, 공유 또는 분실된 장치, 뭔가 잘못되었다는 의심. 일정에 따라 변경하면 사람들이 마지막에 숫자를 늘려 대처하기 때문에 더 약한 비밀번호가 생성됩니다.
이 페이지가 오프라인에서 작동하나요?
사용 중인 페이지와 단어 목록이 로드되면 생성에는 더 이상 네트워크 액세스가 필요하지 않습니다. 해당 탭에서 아직 사용하지 않은 목록으로 전환하려면 해당 목록을 다운로드해야 합니다.
내 암호 문구를 취약하다고 부르기 위해 가입하는 사이트가 왜 그렇습니까?
강도 측정기는 비밀번호가 어떻게 만들어졌는지 알 수 없기 때문에 볼 수 있는 문자의 점수를 매깁니다. 소문자 사전 단어는 단어가 무작위로 추출되고 그 결과가 미터가 칭찬하는 혼합 문자 비밀번호보다 훨씬 강력하더라도 미터가 경고하기 위해 만들어진 것과 정확히 같습니다.
제한사항
- 이 페이지는 비밀번호를 생성합니다. 이를 저장, 동기화, 입력하거나 위반 데이터베이스와 비교하여 확인하지 않습니다.
- 사이트가 귀하의 비밀번호를 안전하게 저장하는지 여부를 알 수 없으며 비밀번호를 요구하는 피싱 페이지로부터 귀하를 보호할 수도 없습니다.
- 여기의 어떤 것도 이미 손상된 장치를 방어할 수 없습니다. 화면을 읽을 수 있는 악성코드는 생성된 암호를 읽을 수 있습니다.
- 단어 목록은 영어로만 제공됩니다. 3개의 게시된 EFF 목록은 CC BY에서 주사위 굴림 열이 제거되고 단어는 변경되지 않은 상태로 사용됩니다.
- 기록도 없고 실행 취소도 없습니다. 생성을 다시 누르기 전에 복사하지 않은 암호는 사라졌습니다.