Tagasuri ng lakas ng password
| Mga character | |
| Lakas |
Ang Tagasuri ng lakas ng password ay isang libreng tool na sumusuri sa password, nagpapakita ng bilang ng mga character nito, at nagbibigay ng antas ng lakas.
Saan sinusuri ang password ko?
Hindi tiyak kung saan pinoproseso ng tagasuring ito ang password na inilalagay mo. Huwag ipagpalagay na sa browser mo lamang ito sinusuri, pero wala ring batayan para sabihing ipinapadala ang password sa ibang lugar.
Dahil hindi alam kung saan nagaganap ang pagproseso, huwag maglagay ng password na kasalukuyang ginagamit sa isang account. Sa halip, gumamit ng inimbentong password na kahawig ng haba at ayos nito. Halimbawa, kung apat na salita ang tunay mong passphrase, sumubok ng apat na hindi magkakaugnay na pamalit na salita sa halip na ilagay ang mismong parirala.
Ano ang nagpapalakas sa isang password?
Ang malakas na password ay mahaba, mahirap hulaan, at ginagamit sa iisang account lamang. Karaniwang mas mahalaga ang haba kaysa sa mga pakulong nagpapamukhang komplikado rito, gaya ng pagpapalit ng 'a' sa '@' o pagdaragdag ng '1!' sa dulo ng pamilyar na salita.
Sinusubukan muna ng software na pang-crack ng password ang mga posibleng salita, karaniwang pattern, mga password na na-leak, at mahuhulaang pagbabago bago nito subukan ang mas malabong mga kombinasyon. Mas maraming posibleng kombinasyon ang kailangang subukan kapag mas mahaba ang password, lalo na kung random ang laman nito. Walang iisang mapagkakatiwalaang tantiya kung gaano katagal bago ma-crack ang isang password. Nakadepende ito sa kagamitan ng umaatake, paraan ng serbisyo sa pag-iimbak ng mga password, at kung online ginagawa ang mga pagtatangka o laban sa ninakaw na data ng password.
- Pumili ng mas mahabang nabuong password kung isang password manager naman ang magtatanda nito para sa iyo.
- Gumamit ng mga salitang pinili nang random at walang kaugnayan sa isa't isa para gumawa ng passphrase na mas madaling i-type at tandaan.
- Iwasan ang mga pangalan, kaarawan, football club, postcode, at impormasyong makikita sa social media.
- Huwag umasa sa isang malaking titik, isang numero, at isang simbolo kung mahuhulaan naman ang salitang pinagbabatayan.
- Gumamit ng natatanging password para sa bawat account.
Maaaring palawakin ng mga simbolo, numero, at pinaghalong malalaki at maliliit na titik ang hanay ng mga posibleng character, pero pinakamabisa ang mga ito kapag pinili nang random. Hindi nito napupunan ang kahinaan ng isang maikli o malawakang ginagamit na password.
Paano gamitin ang tagasuri ng lakas ng password?
Maglagay ng inimbentong pansubok na password at tingnan ang impormasyong Mga character at Lakas. Ang mga posibleng antas ng lakas ay Walang data, Napakahina, Mahina, Katamtaman, at Malakas.
- Pumili ng gawa-gawang halimbawa na kahawig ng ayos ng password na pinag-iisipan mong gamitin.
- Tingnan ang bilang ng mga character.
- Ituring ang kategorya ng lakas bilang gabay, hindi garantiya ng seguridad.
- Kung mahina ang resulta, dagdagan nang makabuluhan ang haba o bumuo ng bagong random na password. Huwag basta magdagdag ng mahuhulaang numero sa dulo.
- I-save ang pinal at natatanging password sa isang password manager, hindi sa notes file, dokumento, o draft ng email.
Hindi nakasaad ang mga panuntunan at threshold na ginagamit ng tool sa pagmamarka, kaya hindi ligtas na hulaan dito ang eksaktong rating. Ipinapakita ng mga halimbawang ito ang uri ng input na maaari mong paghambingin nang hindi ibinibigay ang tunay na lihim:
- Ang Garden7! ay may 8 character at sumusunod sa madaling makilalang pattern na salita na may idinagdag sa dulo.
- Ang copper railway tulip orbit ay may 26 na character kasama ang mga espasyo. Ipinapakita nito ang haba na makukuha sa passphrase na binubuo ng maraming salita, pero hindi kailanman dapat gamiting tunay na password ang mga halimbawang pariralang nailathala na.
- Ang mQ7!vP2#zL9@ ay may 12 character at mukhang random. Nakadepende ang eksaktong antas ng lakas nito sa paraan ng pagsusuri ng tool.
Muling paggamit ng password at mga passphrase
Karaniwang panganib ang muling paggamit ng password dahil maaaring mailantad ng isang nakompromisong serbisyo ang mga credential na susubukan naman ng mga umaatake sa ibang website. Tinatawag na credential stuffing ang awtomatikong gawaing ito. Kung ginagamit din sa email, shopping, at mga social account ang isang komplikadong password, nakasalalay ang seguridad ng lahat ng iyon sa bawat serbisyong pinaggamitan nito.
Nilulutas ng password manager ang problemang ito sa pamamagitan ng paggawa at pag-iimbak ng ibang random na password para sa bawat pag-login. Kayang maglagay ng mahahabang password ang mga password manager na kasama sa browser at ang mga nakalaang application nang hindi mo kailangang isaulo ang mga iyon. Protektahan ang mismong password manager gamit ang malakas at natatanging master password, at i-enable ang multi-factor authentication kung sinusuportahan ito ng provider.
Maayos na alternatibo ang passphrase kapag kailangan mo ng bagay na madaling tandaan, gaya ng master password. Gumamit ng ilang salitang pinili nang random at walang kaugnayan sa isa't isa. Iwasan ang mga sipi, liriko ng kanta, sikat na kasabihan, o pangungusap tungkol sa buhay mo. Maaaring makadagdag sa haba ang mga espasyo, pero kailangang pinapayagan ang mga ito ng account. Karaniwang mas angkop ang Generator ng password para sa mga password na hindi mo kailangang i-type mula sa memorya.
Magagarantiya ba ng tagasuri na ligtas ang isang password?
Hindi, hindi magagarantiya ng rating ng lakas na ligtas ang isang password. Sinusuri nito ang inilagay na teksto ayon sa sarili nitong mga panuntunan, samantalang nakadepende rin ang seguridad ng account sa pagiging natatangi ng password, ligtas na pag-iimbak, paraan ng serbisyo sa pangangasiwa ng password, at proteksiyon laban sa phishing.
Maaaring ituring ng tagasuri na mga character ng password ang mga espasyo, bantas, titik na may accent, at mga sulat na hindi Latin, pero maaaring iba ang mga panuntunan ng website na paggagamitan nito. Maaari ding magkaiba ang pinagbabatayang representasyon ng mga Unicode character kahit magkamukha ang mga ito. Tiyaking tinatanggap ng serbisyong paggagamitan ang eksaktong password at kayang ilagay ito nang tama ng iyong password manager.
Mas madaling subukan nang sunod-sunod ang lahat ng posibilidad sa mga password na puro numero kapag pareho ang haba dahil maliit ang hanay ng mga character na ginagamit ng mga ito. Maaaring makatanggap ng magandang rating ang napakahabang input, pero baka putulin o tanggihan naman ito ng isang partikular na login form. Walang masusuri sa bakanteng field, at kabilang ang Walang data sa mga estadong ipinapakita ng tool na ito.
Hindi rin pinatutunayan ng rating na hindi pa kailanman lumitaw ang password sa isang data breach. Walang nakasaad na indikasyong naghahanap ang tagasuring ito sa mga tala ng breach, kaya huwag ipagpalagay na ginawa nito iyon dahil lamang Malakas ang resulta.
Mga madalas itanong
Bakit magkaiba ang resulta ng dalawang tagasuri ng password?
Maaaring gumamit ang iba't ibang tagasuri ng magkakaibang modelo ng pagmamarka, diksyunaryo, o panuntunan sa pattern. Maaaring mas mataas ang marka ng isa kapag iba-iba ang mga character, samantalang mas binibigyang-halaga naman ng isa pa ang haba o mga salitang madaling makilala. Ituring ang mga rating bilang pagtatantiya at sundin ang mas ligtas na payong pareho nilang ibinibigay, lalo na ang paggamit ng natatangi at sapat na mahabang password.
Pwede bang maglagay ng personal na impormasyon sa mahabang password?
Hindi. Mas kaunti ang naitutulong ng haba kung mabubuo ang password mula sa iyong pangalan, address, petsa ng kapanganakan, employer, o mga pampublikong post. Pumili ng mga random na character o salitang walang kaugnayan sa isa't isa at walang personal na koneksiyon sa iyo.
Ligtas na ba ulit ang lumang password kung papalitan ko ang isang character?
Karaniwan ay hindi, lalo na kung sumusunod sa halatang pattern ang pagbabago. Madalas subukan ng mga umaatake ang pagpapalit ng hulapi, pag-update ng taon, at mga pamalit gaya ng '3' para sa 'e'. Kapag pinaghihinalaang nakompromiso ang password, palitan ito ng ganap na bago at natatanging password. Palitan din ito saanman muling ginamit ang luma.
Pwede bang gumamit ng emoji sa password?
Tumatanggap ng emoji ang ilang system, pero maaaring hindi ito gumana nang maayos sa iba't ibang login form, keyboard, at proseso ng pagbawi ng account. Maaari ding binubuo ang isang emoji ng higit sa isang Unicode code point, kaya maaaring magkaiba ang nakikitang haba at teknikal na haba nito. Karaniwang mas madaling ulitin nang tama ang mga karaniwang random na character o isang mahabang passphrase.
Kailangan pa ba ang multi-factor authentication kung malakas ang password?
Oo, kung available ito. Maaaring limitahan ng multi-factor authentication ang pinsala kung manakaw ang password sa pamamagitan ng phishing, malware, o pagkompromiso sa isang serbisyo. Karaniwang naiiwasan ng authenticator app o security key ang mga panganib na kaugnay ng mga code na ipinapadala sa text message, bagaman bawat serbisyo ang nagpapasya kung aling mga paraan ang sinusuportahan nito.
Mga huling pagsusuri
- Huwag maglagay dito ng kasalukuyang ginagamit na password dahil hindi tiyak kung saan ito pinoproseso.
- Unahin ang haba at pagiging mahirap hulaan kaysa sa mga pagbabagong pampamukha lamang ng pagiging komplikado.
- Gumamit ng hiwalay na password para sa bawat account.
- Itago ang mga nabuong password sa isang password manager, hindi sa notes file na walang proteksiyon.
- Bago mag-save ng password, tiyaking tinatanggap ng serbisyong paggagamitan ang mga espasyo, simbolo, at haba ng mga character nito.
Katulad na mga kasangkapan
Bumuo ng mga password na may pasadyang haba at pasadyang mga setting.
Mga sikat na tool
Madaling bumuo ng sarili mong pasadyang pirma at i-download ito nang madali.
Kunin ang laki ng isang teksto sa Bytes (B), Kilobytes (KB) o Megabytes (MB).
Kumuha ng isang IP at subukang hanapin ang domain/host na nauugnay dito.
Gamitin ang aming ping tool upang mabilis na suriin ang katayuan at oras ng pagtugon ng anumang website, server o port.
Nagbibigay ang IP lookup tool ng Digily Link ng detalyadong impormasyon tungkol sa anumang IP address. Gamitin ang libreng online na serbisyong ito para sa komprehensibong datos ng IP.
Bumuo agad ng libreng WhatsApp link. Magdagdag ng pasadyang mensahe at magsimula ng chat sa isang click, nang walang login o coding.