ابزار سازنده گذرواژه و عبارت عبور چیست؟
ابزار «سازنده گذرواژه و عبارت عبور» یک ابزار کاربردی و امن است که به شما امکان میدهد گذرواژههای تصادفی و قوی یا عبارات عبور بهیادماندنی را مستقیماً درون مرورگر وب خود تولید کنید. این ابزار به کاربران کمک میکند تا برای نیازهای مختلف خود در وبسایتها یا دستگاههای گوناگون، اطلاعات اعتبارسنجی امن و سفارشیسازیشده بسازند. شما میتوانید با تنظیم گزینههای مختلف، میزان پیچیدگی و خوانایی خروجی تولید شده را به دلخواه خود تغییر دهید.
هر بار که شما یکی از گزینهها را تغییر میدهید، حالت تولید را عوض میکنید یا روی دکمه «تولید مجدد» کلیک میکنید، یک مقدار جدید و تازه ساخته میشود. مقدار تولید شده را میتوان به سادگی با کلیک کردن روی آن، فشردن کلیدهای Enter یا Space و یا استفاده از دکمه اختصاصی کپی، در حافظه موقت دستگاه ذخیره کرد.
تفاوت گذرواژه و عبارت عبور و کاربرد هرکدام
این ابزار دو حالت یا «نوع» مختلف را برای تولید اعتبارنامههای امن در اختیار شما قرار میدهد:
- گذرواژه (Password): این حالت که بر پایه نویسهها (کاراکترها) است، برای مواقعی مناسب است که میخواهید یک حساب کاربری جدید ایجاد کنید و قصد دارید این رمز عبور قوی و تصادفی را در یک نرمافزار مدیریت گذرواژه ذخیره کنید.
- عبارت عبور (Passphrase): این حالت که بر پایه کلمات واقعی است، برای مواردی کاربرد دارد که نیاز به خواندن یا تایپ دستی رمز عبور دارید؛ مانند کد باز کردن قفل دستگاه، رمز عبور شبکه وایفای که باید آن را با صدای بلند بخوانید یا به صورت دستی وارد کنید، و یا انتخاب یک رمز عبور اصلی (Master Password) برای نرمافزار مدیریت گذرواژه خود.
گزینههای سفارشیسازی گذرواژه (Password)
هنگامی که نوع تولید را روی حالت «گذرواژه» قرار میدهید، گزینههای زیر برای تنظیم دقیق ساختار رمز در دسترس شماست:
- طول: شما میتوانید طول گذرواژه خود را با تعیین عددی بین ۴ تا ۶۴ نویسه مشخص کنید (مقدار پیشفرض ۱۶ است).
- حروف بزرگ (A-Z): یک کادر انتخابی که به طور پیشفرض فعال است و حروف بزرگ انگلیسی را به مجموعه نویسهها اضافه میکند.
- حروف کوچک (a-z): این کادر انتخابی نیز به طور پیشفرض فعال است و حروف کوچک انگلیسی را شامل میشود.
- اعداد (0-9): کادر انتخابی برای افزودن اعداد به گذرواژه که به طور پیشفرض فعال است.
- نمادها (!@#$…): کادر انتخابی برای استفاده از نشانهها و نمادهای خاص که به طور پیشفرض فعال است.
- حذف نویسههای مشابه و مبهم (0, O, I, l, 1): با فعال کردن این کادر، نویسههایی که ظاهر مشابهی دارند و ممکن است در خواندن آنها اشتباه رخ دهد، از فرآیند تولید حذف میشوند.
قوانین تولید گذرواژه: اگر چندین نوع نویسه را به طور همزمان انتخاب کرده باشید، ابزار تضمین میکند که حداقل یک نویسه از هر نوع انتخابشده در گذرواژه نهایی حضور داشته باشد (مشروط بر اینکه طول مشخصشده برای گذرواژه این اجازه را بدهد). جایگاههای باقیمانده به صورت تصادفی از میان تمام نویسههای مجاز پر میشوند.
اگر تمام کادرهای مربوط به انواع نویسهها را غیرفعال کنید، ابزار با نمایش پیام خطای «حداقل یک نوع نویسه را انتخاب کنید.» کار خود را متوقف کرده و مقدار خروجی، میزان آنتروپی و وضعیت قدرت رمز را پاک میکند.
گزینههای سفارشیسازی عبارت عبور (Passphrase)
اگر حالت «عبارت عبور» را انتخاب کنید، ابزار کلمات واقعی را از یک لیست کلمات بارگذاری میکند. در حین بارگذاری این لیست، وضعیت ابزار به صورت یک پیام مشغول با عنوان «در حال بارگذاری لیست کلمات…» نمایش داده میشود. گزینههای این بخش عبارتند از:
- تعداد کلمات: تعیین تعداد کلمات تشکیلدهنده عبارت عبور که میتواند عددی بین ۳ تا ۱۰ کلمه باشد (مقدار پیشفرض ۶ کلمه است).
- جداکننده: مشخص کردن کاراکتری که کلمات را از یکدیگر جدا میکند. گزینههای در دسترس شامل «خط تیره»، «فاصله»، «نقطه» یا «بدون جداکننده» است.
- بزرگ نوشتن حروف اول کلمات: کادر انتخابی برای بزرگ کردن حرف نخست هر کلمه جهت خوانایی بهتر.
- شامل عدد باشد: کادر انتخابی برای اضافه کردن عدد به ساختار عبارت عبور.
امنیت، حریم خصوصی و پردازش محلی
امنیت اطلاعات شما اولویت اصلی این ابزار است. گذرواژهها و عبارات عبور شما به صورت کاملاً محلی و درون مرورگر خودتان با استفاده از توابع تصادفی امن و رمزنگاریشده مرورگر ساخته میشوند. هیچ اطلاعاتی به سرورهای BroBroGo ارسال، بارگذاری یا در آنجا ذخیره نمیشود. این پردازش سمت کاربر (Client-side) تضمین میکند که کدهای تولید شده کاملاً خصوصی باقی میمانند.
درک مفاهیم آنتروپی و شاخص قدرت رمز
پس از تولید هر مقدار، ابزار دو شاخص مهم را برای ارزیابی امنیت آن نمایش میدهد:
۱. آنتروپی (بیت)
عدد آنتروپی نشاندهنده میزان تصادفی بودن خام در مقدار تولید شده بر حسب بیت است. روش محاسبه آن به شرح زیر است:
- برای گذرواژه: طول گذرواژه ضربدر log₂ تعداد نویسههایی که میتوانند در هر جایگاه قرار بگیرند.
- برای عبارت عبور: تعداد کلمات ضربدر log₂(7,776) که عدد ۷,۷۷۶ نشاندهنده اندازه دقیق لیست کلمات مورد استفاده است.
هرچه عدد آنتروپی بزرگتر باشد، شکستن آن رمز به روش حمله جستجوی فراگیر (Brute-force) سختتر خواهد بود. البته توجه داشته باشید که این محاسبه با این فرض انجام میشود که مهاجم از روش دقیق تولید رمز مطلع است؛ بنابراین این عدد صرفاً معیاری از تصادفی بودن خام است و نه تخمینی از زمان لازم برای شکستن رمز در برابر حملات دیکشنری یا الگوهای خاص.
۲. وضعیت قدرت (Strength)
ابزار بر اساس میزان تصادفی بودن مقدار تولید شده، سطح امنیت آن را ارزیابی کرده و یکی از وضعیتهای زیر را نمایش میدهد:
- ضعیف
- متوسط
- قوی
- بسیار قوی
پرسشهای متداول (FAQ)
مقادیر تصادفی چگونه تولید میشوند؟
تکتک نویسهها و کلمات با استفاده از توابع تصادفی امن و رمزنگاریشده مرورگر انتخاب میشوند، نه با روشهای تصادفی قابل پیشبینی. همچنین از روش نمونهگیری بازپسزنی (Rejection Sampling) استفاده میشود تا هیچ نویسه یا کلمهای شانس بیشتری نسبت به بقیه نداشته باشد.
گذرواژه تصادفی انتخاب کنم یا عبارت عبور کلمهای؟
یک گذرواژه تصادفی (Password) آنتروپی بیشتری در هر نویسه دارد، بنابراین بهترین گزینه برای زمانی است که یک نرمافزار مدیریت گذرواژه آن را ذخیره و بهطور خودکار وارد میکند. اما یک عبارت عبور (Passphrase - متشکل از چند کلمه واقعی پشت سر هم) برای خواندن یا تایپ دستی بسیار آسانتر است؛ به همین دلیل برای مواردی مانند قفل گوشی، رمز وایفای یا رمز اصلی مدیریت گذرواژه مناسبتر است.
میزان آنتروپی به چه معناست؟
این عدد نشاندهنده میزان تصادفی بودن (بر حسب بیت) در مقدار تولید شده است. برای گذرواژه، از فرمول «طول ضربدر log2 تعداد نویسههای ممکن در هر جایگاه» و برای عبارت عبور، از «تعداد کلمات ضربدر log2(7,776) که اندازه لیست کلمات است» محاسبه میشود. هرچه این عدد بزرگتر باشد، شکستن آن به روش Brute-force سختتر است. این محاسبه با این فرض انجام میشود که مهاجم از روش دقیق تولید رمز مطلع است، بنابراین معیاری از تصادفی بودن خام است و نه تخمین زمان شکستن در برابر حملات دیکشنری یا الگوهای خاص.