דלג לתוכן
אמפייר אייאל — פתרונות ענן לעסקים

כלי חינמי · אמפייר אייאל

מחולל סיסמאות חזקות

צרו סיסמה אקראית או ביטוי סיסמה ממילים בלחיצה אחת — עם מד חוזק, אנטרופיה והערכת זמן פיצוח. הכול רץ בדפדפן שלכם ושום דבר לא נשלח לשרת.

8–64 תווים ביטוי סיסמה ממילים מד חוזק ואנטרופיה לא נשלח לשרת
סוג הסיסמה
    חוזק: חזקה מאודאנטרופיה: ~103 ביט

    זמן פיצוח ממוצע משוער: כ-17,068 מיליארד שנים (בהנחה של 10 מיליארד ניחושים בשנייה בהתקפה לא מקוונת).

    16
    864

    הכול נוצר בדפדפן שלכם בעזרת crypto.getRandomValues. שום סיסמה לא נשלחת לשרת, לא נשמרת ולא נרשמת בשום מקום.

    מה הופך סיסמה לחזקה ואיך המחולל עובד?

    החוזק של סיסמה נמדד בכמות הניחושים שתוקף צריך כדי למצוא אותה. תוקפים לא מנחשים אות אחרי אות: הם מריצים רשימות של סיסמאות שדלפו, מילים מהמילון ווריאציות צפויות כמו החלפת a ב-@ או הוספת שנה בסוף. לכן סיסמה שאדם ״המציא״ חלשה בדרך כלל יותר ממה שנראה, וסיסמה שנבחרה באקראיות אמיתית חזקה בהרבה.

    את החוזק של סיסמה אקראית מבטאים באנטרופיה, ביחידות של ביטים: אורך הסיסמה כפול log2 של מספר התווים האפשריים. סיסמה של 16 תווים מתוך כ-90 תווים (אותיות גדולות וקטנות, ספרות וסימנים) מגיעה לכ-100 ביט, וכל תו נוסף מכפיל את מספר הניחושים הנדרש פי כמה עשרות. זו הסיבה שאורך חשוב יותר מתחכום: הוספת תווים משפרת את החוזק יותר מכל טריק אחר.

    המחולל בוחר כל תו בעזרת crypto.getRandomValues, מחולל האקראיות הקריפטוגרפי של הדפדפן, בשיטה שמונעת הטיה סטטיסטית. במצב ״סיסמה אקראית״ מובטח לפחות תו אחד מכל סוג שבחרתם, ואחר כך התווים מעורבבים כדי שהמיקום שלהם לא יהיה צפוי. במצב ״ביטוי סיסמה״ נבחרות מילים אקראיות מתוך רשימה של 450 מילים באנגלית, כך שכל מילה מוסיפה כ-8.8 ביט — ביטוי של 6 מילים מגיע לכ-53 ביט, ועם ספרה אקראית ומילים נוספות החוזק ממשיך לעלות.

    מד החוזק מתרגם את האנטרופיה לדירוג בעברית ולהערכת זמן פיצוח ממוצע, בהנחה של 10 מיליארד ניחושים בשנייה — קצב שמתאים להתקפה לא מקוונת על סיסמאות שנשמרו בהצפנה חלשה. זו הערכה שמרנית לצורך השוואה, לא הבטחה. סיסמה חזקה היא רק שכבה אחת: הקפידו על סיסמה ייחודית לכל שירות, שמרו אותה במנהל סיסמאות והפעילו אימות דו-שלבי בכל מקום שאפשר.

    אז מה לבחור — סיסמה אקראית או ביטוי סיסמה? לסיסמאות שנשמרות במנהל סיסמאות ומודבקות אוטומטית, סיסמה אקראית של 16–20 תווים היא הבחירה הפשוטה והחזקה ביותר. לסיסמאות שצריך לזכור בעל פה או להקליד ידנית — הסיסמה הראשית של מנהל הסיסמאות, הכניסה למחשב או לטלפון — ביטוי של 5–7 מילים נוח בהרבה ועדיין חזק. בשני המקרים הכלל זהה: האקראיות חייבת להגיע מהמחשב ולא מהראש, כי בני אדם בוחרים מילים ותבניות צפויות יותר ממה שהם חושבים.

    למה זה חשוב

    למה סיסמה חזקה וייחודית כל כך חשובה?

    רוב הפריצות לחשבונות לא מתחילות בפרצה מתוחכמת, אלא בסיסמה חלשה או בסיסמה שכבר דלפה משירות אחר.

    הגנה מניחוש אוטומטי

    סיסמה אקראית וארוכה הופכת מתקפת כוח גס ומילונים ללא מעשית, גם כשהתוקף מריץ מיליארדי ניחושים.

    סיסמה ייחודית לכל שירות

    כשסיסמה דולפת משירות אחד, תוקפים מנסים אותה בכל השאר. סיסמה נפרדת לכל חשבון עוצרת את התגובה בשרשרת.

    פרטיות מלאה

    הכלי לא שולח דבר לשרת: הסיסמאות קיימות רק בלשונית הפתוחה, ואפשר לוודא זאת בכלי המפתחים של הדפדפן.

    סיסמה חזקה לשרת ולאתר — ומה הלאה?

    סיסמה חזקה חשובה במיוחד לפאנל האחסון, לגישת root לשרת ולתיבת הדואר הראשית. באמפייר אייאל כל שרת וירטואלי (VPS) וחבילת אחסון אתרים מגיעים עם תמיכה אנושית בעברית, ואת הסיסמאות אפשר לשמור בEmpire Vault. כדאי גם לוודא שהדומיין מוגן מהתחזות בדואר בבדיקת SPF, DKIM ו-DMARC, ולבדוק את האתר בבדיקת תעודת SSL. עוד כלים חינמיים מחכים בעמוד הכלים.

    שאלות נפוצות

    כל מה שרציתם לדעת

    האם הסיסמאות נשמרות או נשלחות לשרת?

    לא. הסיסמאות נוצרות אך ורק בדפדפן שלכם באמצעות crypto.getRandomValues, ואינן נשלחות, נשמרות או נרשמות בשום מקום. סגירת הדף מוחקת אותן. אפשר אפילו לנתק את האינטרנט אחרי טעינת הדף — הכלי ימשיך לעבוד.

    מה אורך הסיסמה המומלץ?

    לחשבונות רגילים מומלץ לפחות 12–16 תווים. לחשבונות רגישים — אימייל ראשי, בנק, ניהול שרת או פאנל אחסון — כדאי 16 תווים ומעלה עם כל סוגי התווים. ביטוי סיסמה של 5–6 מילים אקראיות הוא חלופה חזקה שקל יותר לזכור.

    איך הסיסמה באמת אקראית?

    הכלי משתמש ב-crypto.getRandomValues — מקור אקראיות קריפטוגרפי שמובנה בדפדפן — ולא ב-Math.random, שאינו מתאים לאבטחה. בנוסף, הבחירה נעשית בשיטת rejection sampling שמונעת הטיה לטובת תווים מסוימים, ומובטח לפחות תו אחד מכל סוג שבחרתם.

    מה זה ביטוי סיסמה (Passphrase) ומתי עדיף להשתמש בו?

    ביטוי סיסמה הוא רצף של כמה מילים אקראיות, למשל Maple-Orbit-Violin7-Harbor-Quest. כשהמילים נבחרות באקראיות אמיתית מתוך רשימה גדולה, הוא חזק מאוד וקל יותר לזכור ולהקליד. הוא מתאים במיוחד לסיסמה הראשית של מנהל סיסמאות או לכניסה למחשב.

    מה המשמעות של אנטרופיה וזמן הפיצוח?

    אנטרופיה (בביטים) מודדת כמה ניחושים נדרשים כדי למצוא את הסיסמה בכוח גס: כל ביט נוסף מכפיל את מספר הניחושים. זמן הפיצוח הוא הערכה בלבד, בהנחה של 10 מיליארד ניחושים בשנייה בהתקפה לא מקוונת. בפועל זה תלוי באופן שבו השירות שומר את הסיסמאות.

    למה להחריג תווים דומים?

    תווים כמו I, l ו-1 או O ו-0 נראים כמעט זהים בחלק מהגופנים. כשצריך להקליד סיסמה ידנית, להקריא אותה או להעביר אותה בכתב, החרגה שלהם מונעת טעויות. המחיר הוא ירידה קטנה באנטרופיה, שמד החוזק מציג.

    איפה כדאי לשמור את הסיסמאות?

    אל תשמרו סיסמאות בקובץ או בפתק. השתמשו במנהל סיסמאות מוצפן, הפעילו אימות דו-שלבי (2FA) והקפידו על סיסמה ייחודית לכל שירות. באמפייר אייאל יש גם את Empire Vault — כספת ענן מאובטחת לשמירת סיסמאות וקבצים רגישים.

    Готовы перенести свой бизнес в облако?

    Откройте аккаунт за пару минут или поговорите с экспертом, который подберёт подходящее решение.