Jelszó generátor

A „123456”, a „jelszo” vagy a születési dátumod már rég nem nyújt védelmet az kibertámadásokkal szemben. Ingyenes online jelszó generátorunkkal másodperceken belül hozhatsz létre tetszőleges hosszúságú, összetett és feltörhetetlen jelszavakat közösségi oldalaidhoz, e-mail fiókodhoz vagy internetbankodhoz.

Állítsd be a kívánt jelszóhosszat, válaszd ki a használni kívánt karaktertípusokat (kis- és nagybetűk, számok, speciális szimbólumok), és kattints a generálás gombra!

Kriptográfiai véletlen · böngészőben fut

Jelszó generátor

Erős, véletlenszerű jelszó vagy könnyen megjegyezhető jelszómondat, a böngésző kriptográfiai véletlenszám-generátorával. A jelszó nem hagyja el a készüléked: nem küldjük el sehova és nem tároljuk.

Erősség

A hossz többet ér, mint a bonyolultság. 16 karakter alatt ma már nem érdemes.

Karakterkészletek
Kiegészítők

Magyar szavakból álló, könnyen megjegyezhető és gyorsan gépelhető jelszó.

Kiegészítők

További javaslatok — kattints a kiválasztáshoz

EgyediMinden fiókhoz külön jelszó. A legtöbb feltörés nem törésből, hanem egy máshol kiszivárgott jelszó újrapróbálásából származik.
JelszókezelőHúsz véletlen karaktert senki nem tud fejben tartani. Használj jelszókezelőt, és csak a hozzá tartozó mesterjelszót jegyezd meg — arra való a jelszómondat mód.
KétlépcsősAhol lehet, kapcsold be a kétlépcsős azonosítást. Egy erős jelszó és egy második tényező együtt lényegesen többet ér, mint bármelyik önmagában.
Ne cseréld feleslegesenA rendszeres, kényszerű jelszócsere ma már nem ajánlott gyakorlat: gyengébb, kiszámítható jelszavakhoz vezet. Cserélj akkor, ha gyanú merül fel vagy kiszivárgásról értesülsz.

A jelszavak a böngésző crypto.getRandomValues() kriptográfiai véletlenszám-generátorával készülnek, elutasításos mintavétellel, hogy a karakterek eloszlása ne torzuljon. A generálás teljes egészében a te készülékeden történik: a jelszó nem kerül elküldésre, nem naplózzuk és nem tároljuk. Ennek ellenére közös vagy nem megbízható gépen ne generálj éles jelszót, és a használat után zárd be az oldalt. Az entrópia a matematikai kulcstér mérete bitben; a feltöréshez becsült idő egy elméleti, másodpercenként tízmilliárd próbálkozásra képes támadót feltételez, ami erős hardvert és gyenge jelszókivonatolást tételez fel. A valós idő ennél nagyságrendekkel hosszabb lehet, ha a szolgáltató korszerű, lassított jelszókivonatolást használ, viszont lényegtelenné válik, ha a jelszó egy adatszivárgásban nyílt formában kikerül. Az entrópia csak akkor érvényes, ha a jelszót valóban véletlenszerűen generáltad, és sehol máshol nem használod.

Miért életbevágó az erős jelszó használata?

Az internetes bűnözők és az automatizált hacker-botok folyamatosan pásztázzák a hálózatot, gyenge vagy kiszivárgott jelszavakat keresve. Ha minden felületen ugyanazt az egyszerű jelszót használod, egyetlen adatszivárgás elegendő ahhoz, hogy a támadók az összes online fiókodhoz (Facebook, e-mail, webáruházak, streaming szolgáltatások) hozzáférjenek.

Az automatizált feltörési kísérletek (például a Brute Force vagyis nyers erővel történő próbálkozások) másodpercenként több milliárd karakterkombinációt képesek tesztelni. Egy 8 karakterből álló, csak kisbetűket tartalmazó jelszót egy modern számítógép kevesebb mint egy másodperc alatt feltör. Ezzel szemben egy 14-16 karakteres, kis- és nagybetűket, számokat és speciális jeleket ötvöző jelszó feltörése több ezer vagy évmilliókig is eltarthat.

Milyen a valóban biztonságos jelszó?

Egy erős jelszó elkészítésénél érdemes követni a kiberbiztonsági szakértők legfontosabb ajánlásait:

  1. Megfelelő hosszúságú: A biztonságos jelszó legalább 12–16 karakterből áll. A hosszúság az egyik legfontosabb tényező a feltörhetetlenség szempontjából.

  2. Változatos karakterkészletet használ: Tartalmaz kis- és nagybetűket (a-z, A-Z), számokat (0-9) és speciális szimbólumokat (pl. @, #, $, %, &, *).

  3. Nem tartalmaz személyes adatokat: Kerüld a nevedet, becenevedet, születési dátumodat, a háziállatod nevét vagy a lakcímedet a jelszóban, hiszen ezeket a közösségi médiás profiljaidból könnyen kideríthetik.

  4. Nem szótári szó: Ne használj értelmes szavakat sem magyarul, sem más nyelven, mert a szótár alapú támadások (dictionary attack) az összes ismert szót pillanatok alatt végigpróbálják.

  5. Minden fiókhoz egyedi: A legfontosabb szabály: soha ne használd ugyanazt a jelszót több helyen!

Hogyan védekezhetsz a jelszófeltörési technikák ellen?

A cyber-támadók leggyakrabban az alábbi módszereket alkalmazzák a fiókok megszerzésére:

  • Brute Force (Nyers erő) támadás: A szoftverek az összes lehetséges karakterkombinációt kipróbálják. Védekezés: Hosszú és komplex jelszavak generálása.

  • Szótár alapú támadás: A leggyakoribb szavakat és kifejezéseket próbálgatja a rendszer. Védekezés: Halandzsa, véletlenszerű karakterláncok használata.

  • Adathalászat (Phishing): Csaló weboldalak vagy e-mailek segítségével csalják ki a jelszavadat. Védekezés: A webcímek figyelmes ellenőrzése és kétlépcsős azonosítás.

  • Adatszivárgások (Data Breach): Amikor egy szolgáltató adatbázisából ellopják a felhasználóneveket és jelszavakat. Védekezés: Egyedi jelszó használata minden egyes oldalon.

Jelszókezelők és Kétlépcsős Azonosítás (2FA)

Mivel a bonyolult, véletlenszerű jelszavakat (például: kX9#mL2!vP7$wQ) képtelenség fejben megjegyezni, a szakértők az alábbi két eszköz használatát javasolják:

1. Jelszókezelő programok (Password Managers)

A jelszókezelők (mint a Bitwarden, 1Password, KeePass vagy Dashlane) egy biztonságos, titkosított „széfben” tárolják az összes jelszavadat. Neked mindössze egyetlen úgynevezett mesterjelszót kell megjegyezned, a többit a szoftver automatikusan kitölti belépéskor.

2. Kétlépcsős azonosítás (2FA / MFA)

A kétlépcsős azonosítás bekapcsolásával még akkor sem tudnak belépni a fiókodba, ha valahogyan megszerzik a jelszavadat. A belépéshez ugyanis szükség van egy második tényezőre is, például egy okostelefonra érkező biztonsági kódra vagy az authenticator applikációra (pl. Google Authenticator).