سازنده گذرواژه و عبارت عبور

تولید گذرواژه‌های تصادفی قوی یا عبارات عبور آسان برای به‌خاطر سپردن، مستقیماً در مرورگر شما.

نوع
گزینه‌ها
آماده.

گذرواژه‌ها و عبارات عبور شما به‌صورت محلی و با استفاده از توابع تصادفی امن مرورگر ساخته می‌شوند. هیچ اطلاعاتی به BroBroGo ارسال نمی‌شود.

سوالات متداول

مقادیر تصادفی چگونه تولید می‌شوند؟

تک‌تک نویسه‌ها و کلمات با استفاده از توابع تصادفی امن و رمزنگاری‌شده مرورگر انتخاب می‌شوند، نه با روش‌های تصادفی قابل پیش‌بینی. همچنین از روش نمونه‌گیری بازپس‌زنی (Rejection Sampling) استفاده می‌شود تا هیچ نویسه یا کلمه‌ای شانس بیشتری نسبت به بقیه نداشته باشد.

گذرواژه تصادفی انتخاب کنم یا عبارت عبور کلمه‌ای؟

یک گذرواژه تصادفی (Password) آنتروپی بیشتری در هر نویسه دارد، بنابراین بهترین گزینه برای زمانی است که یک نرم‌افزار مدیریت گذرواژه آن را ذخیره و به‌طور خودکار وارد می‌کند. اما یک عبارت عبور (Passphrase - متشکل از چند کلمه واقعی پشت سر هم) برای خواندن یا تایپ دستی بسیار آسان‌تر است؛ به همین دلیل برای مواردی مانند قفل گوشی، رمز وای‌فای یا رمز اصلی مدیریت گذرواژه مناسب‌تر است.

میزان آنتروپی به چه معناست؟

این عدد نشان‌دهنده میزان تصادفی بودن (بر حسب بیت) در مقدار تولید شده است. برای گذرواژه، از فرمول «طول ضربدر log2 تعداد نویسه‌های ممکن در هر جایگاه» و برای عبارت عبور، از «تعداد کلمات ضربدر log2(7,776) که اندازه لیست کلمات است» محاسبه می‌شود. هرچه این عدد بزرگ‌تر باشد، شکستن آن به روش Brute-force سخت‌تر است. این محاسبه با این فرض انجام می‌شود که مهاجم از روش دقیق تولید رمز مطلع است، بنابراین معیاری از تصادفی بودن خام است و نه تخمین زمان شکستن در برابر حملات دیکشنری یا الگوهای خاص.

ابزار سازنده گذرواژه و عبارت عبور چیست؟

ابزار «سازنده گذرواژه و عبارت عبور» یک ابزار کاربردی و امن است که به شما امکان می‌دهد گذرواژه‌های تصادفی و قوی یا عبارات عبور به‌یادماندنی را مستقیماً درون مرورگر وب خود تولید کنید. این ابزار به کاربران کمک می‌کند تا برای نیازهای مختلف خود در وب‌سایت‌ها یا دستگاه‌های گوناگون، اطلاعات اعتبار‌سنجی امن و سفارشی‌سازی‌شده بسازند. شما می‌توانید با تنظیم گزینه‌های مختلف، میزان پیچیدگی و خوانایی خروجی تولید شده را به دلخواه خود تغییر دهید.

هر بار که شما یکی از گزینه‌ها را تغییر می‌دهید، حالت تولید را عوض می‌کنید یا روی دکمه «تولید مجدد» کلیک می‌کنید، یک مقدار جدید و تازه ساخته می‌شود. مقدار تولید شده را می‌توان به سادگی با کلیک کردن روی آن، فشردن کلیدهای Enter یا Space و یا استفاده از دکمه اختصاصی کپی، در حافظه موقت دستگاه ذخیره کرد.


تفاوت گذرواژه و عبارت عبور و کاربرد هرکدام

این ابزار دو حالت یا «نوع» مختلف را برای تولید اعتبارنامه‌های امن در اختیار شما قرار می‌دهد:

  1. گذرواژه (Password): این حالت که بر پایه نویسه‌ها (کاراکترها) است، برای مواقعی مناسب است که می‌خواهید یک حساب کاربری جدید ایجاد کنید و قصد دارید این رمز عبور قوی و تصادفی را در یک نرم‌افزار مدیریت گذرواژه ذخیره کنید.
  2. عبارت عبور (Passphrase): این حالت که بر پایه کلمات واقعی است، برای مواردی کاربرد دارد که نیاز به خواندن یا تایپ دستی رمز عبور دارید؛ مانند کد باز کردن قفل دستگاه، رمز عبور شبکه وای‌فای که باید آن را با صدای بلند بخوانید یا به صورت دستی وارد کنید، و یا انتخاب یک رمز عبور اصلی (Master Password) برای نرم‌افزار مدیریت گذرواژه خود.

گزینه‌های سفارشی‌سازی گذرواژه (Password)

هنگامی که نوع تولید را روی حالت «گذرواژه» قرار می‌دهید، گزینه‌های زیر برای تنظیم دقیق ساختار رمز در دسترس شماست:

  • طول: شما می‌توانید طول گذرواژه خود را با تعیین عددی بین ۴ تا ۶۴ نویسه مشخص کنید (مقدار پیش‌فرض ۱۶ است).
  • حروف بزرگ (A-Z): یک کادر انتخابی که به طور پیش‌فرض فعال است و حروف بزرگ انگلیسی را به مجموعه نویسه‌ها اضافه می‌کند.
  • حروف کوچک (a-z): این کادر انتخابی نیز به طور پیش‌فرض فعال است و حروف کوچک انگلیسی را شامل می‌شود.
  • اعداد (0-9): کادر انتخابی برای افزودن اعداد به گذرواژه که به طور پیش‌فرض فعال است.
  • نمادها (!@#$…): کادر انتخابی برای استفاده از نشانه‌ها و نمادهای خاص که به طور پیش‌فرض فعال است.
  • حذف نویسه‌های مشابه و مبهم (0, O, I, l, 1): با فعال کردن این کادر، نویسه‌هایی که ظاهر مشابهی دارند و ممکن است در خواندن آن‌ها اشتباه رخ دهد، از فرآیند تولید حذف می‌شوند.

قوانین تولید گذرواژه: اگر چندین نوع نویسه را به طور هم‌زمان انتخاب کرده باشید، ابزار تضمین می‌کند که حداقل یک نویسه از هر نوع انتخاب‌شده در گذرواژه نهایی حضور داشته باشد (مشروط بر اینکه طول مشخص‌شده برای گذرواژه این اجازه را بدهد). جایگاه‌های باقی‌مانده به صورت تصادفی از میان تمام نویسه‌های مجاز پر می‌شوند.

اگر تمام کادرهای مربوط به انواع نویسه‌ها را غیرفعال کنید، ابزار با نمایش پیام خطای «حداقل یک نوع نویسه را انتخاب کنید.» کار خود را متوقف کرده و مقدار خروجی، میزان آنتروپی و وضعیت قدرت رمز را پاک می‌کند.


گزینه‌های سفارشی‌سازی عبارت عبور (Passphrase)

اگر حالت «عبارت عبور» را انتخاب کنید، ابزار کلمات واقعی را از یک لیست کلمات بارگذاری می‌کند. در حین بارگذاری این لیست، وضعیت ابزار به صورت یک پیام مشغول با عنوان «در حال بارگذاری لیست کلمات…» نمایش داده می‌شود. گزینه‌های این بخش عبارتند از:

  • تعداد کلمات: تعیین تعداد کلمات تشکیل‌دهنده عبارت عبور که می‌تواند عددی بین ۳ تا ۱۰ کلمه باشد (مقدار پیش‌فرض ۶ کلمه است).
  • جداکننده: مشخص کردن کاراکتری که کلمات را از یکدیگر جدا می‌کند. گزینه‌های در دسترس شامل «خط تیره»، «فاصله»، «نقطه» یا «بدون جداکننده» است.
  • بزرگ نوشتن حروف اول کلمات: کادر انتخابی برای بزرگ کردن حرف نخست هر کلمه جهت خوانایی بهتر.
  • شامل عدد باشد: کادر انتخابی برای اضافه کردن عدد به ساختار عبارت عبور.

امنیت، حریم خصوصی و پردازش محلی

امنیت اطلاعات شما اولویت اصلی این ابزار است. گذرواژه‌ها و عبارات عبور شما به صورت کاملاً محلی و درون مرورگر خودتان با استفاده از توابع تصادفی امن و رمزنگاری‌شده مرورگر ساخته می‌شوند. هیچ اطلاعاتی به سرورهای BroBroGo ارسال، بارگذاری یا در آنجا ذخیره نمی‌شود. این پردازش سمت کاربر (Client-side) تضمین می‌کند که کدهای تولید شده کاملاً خصوصی باقی می‌مانند.


درک مفاهیم آنتروپی و شاخص قدرت رمز

پس از تولید هر مقدار، ابزار دو شاخص مهم را برای ارزیابی امنیت آن نمایش می‌دهد:

۱. آنتروپی (بیت)

عدد آنتروپی نشان‌دهنده میزان تصادفی بودن خام در مقدار تولید شده بر حسب بیت است. روش محاسبه آن به شرح زیر است:

  • برای گذرواژه: طول گذرواژه ضربدر log₂ تعداد نویسه‌هایی که می‌توانند در هر جایگاه قرار بگیرند.
  • برای عبارت عبور: تعداد کلمات ضربدر log₂(7,776) که عدد ۷,۷۷۶ نشان‌دهنده اندازه دقیق لیست کلمات مورد استفاده است.

هرچه عدد آنتروپی بزرگ‌تر باشد، شکستن آن رمز به روش حمله جستجوی فراگیر (Brute-force) سخت‌تر خواهد بود. البته توجه داشته باشید که این محاسبه با این فرض انجام می‌شود که مهاجم از روش دقیق تولید رمز مطلع است؛ بنابراین این عدد صرفاً معیاری از تصادفی بودن خام است و نه تخمینی از زمان لازم برای شکستن رمز در برابر حملات دیکشنری یا الگوهای خاص.

۲. وضعیت قدرت (Strength)

ابزار بر اساس میزان تصادفی بودن مقدار تولید شده، سطح امنیت آن را ارزیابی کرده و یکی از وضعیت‌های زیر را نمایش می‌دهد:

  • ضعیف
  • متوسط
  • قوی
  • بسیار قوی

پرسش‌های متداول (FAQ)

مقادیر تصادفی چگونه تولید می‌شوند؟
تک‌تک نویسه‌ها و کلمات با استفاده از توابع تصادفی امن و رمزنگاری‌شده مرورگر انتخاب می‌شوند، نه با روش‌های تصادفی قابل پیش‌بینی. همچنین از روش نمونه‌گیری بازپس‌زنی (Rejection Sampling) استفاده می‌شود تا هیچ نویسه یا کلمه‌ای شانس بیشتری نسبت به بقیه نداشته باشد.

گذرواژه تصادفی انتخاب کنم یا عبارت عبور کلمه‌ای؟
یک گذرواژه تصادفی (Password) آنتروپی بیشتری در هر نویسه دارد، بنابراین بهترین گزینه برای زمانی است که یک نرم‌افزار مدیریت گذرواژه آن را ذخیره و به‌طور خودکار وارد می‌کند. اما یک عبارت عبور (Passphrase - متشکل از چند کلمه واقعی پشت سر هم) برای خواندن یا تایپ دستی بسیار آسان‌تر است؛ به همین دلیل برای مواردی مانند قفل گوشی، رمز وای‌فای یا رمز اصلی مدیریت گذرواژه مناسب‌تر است.

میزان آنتروپی به چه معناست؟
این عدد نشان‌دهنده میزان تصادفی بودن (بر حسب بیت) در مقدار تولید شده است. برای گذرواژه، از فرمول «طول ضربدر log2 تعداد نویسه‌های ممکن در هر جایگاه» و برای عبارت عبور، از «تعداد کلمات ضربدر log2(7,776) که اندازه لیست کلمات است» محاسبه می‌شود. هرچه این عدد بزرگ‌تر باشد، شکستن آن به روش Brute-force سخت‌تر است. این محاسبه با این فرض انجام می‌شود که مهاجم از روش دقیق تولید رمز مطلع است، بنابراین معیاری از تصادفی بودن خام است و نه تخمین زمان شکستن در برابر حملات دیکشنری یا الگوهای خاص.