A „123456”, a „jelszo” vagy a születési dátumod már rég nem nyújt védelmet az kibertámadásokkal szemben. Ingyenes online jelszó generátorunkkal másodperceken belül hozhatsz létre tetszőleges hosszúságú, összetett és feltörhetetlen jelszavakat közösségi oldalaidhoz, e-mail fiókodhoz vagy internetbankodhoz.
Állítsd be a kívánt jelszóhosszat, válaszd ki a használni kívánt karaktertípusokat (kis- és nagybetűk, számok, speciális szimbólumok), és kattints a generálás gombra!
Kriptográfiai véletlen · böngészőben fut
Jelszó generátor
Erős, véletlenszerű jelszó vagy könnyen megjegyezhető jelszómondat, a böngésző kriptográfiai véletlenszám-generátorával. A jelszó nem hagyja el a készüléked: nem küldjük el sehova és nem tároljuk.
—
—
A hossz többet ér, mint a bonyolultság. 16 karakter alatt ma már nem érdemes.
Magyar szavakból álló, könnyen megjegyezhető és gyorsan gépelhető jelszó.
További javaslatok — kattints a kiválasztáshoz
A jelszavak a böngésző crypto.getRandomValues() kriptográfiai véletlenszám-generátorával
készülnek, elutasításos mintavétellel, hogy a karakterek eloszlása ne torzuljon. A generálás teljes
egészében a te készülékeden történik: a jelszó nem kerül elküldésre, nem naplózzuk és nem tároljuk.
Ennek ellenére közös vagy nem megbízható gépen ne generálj éles jelszót, és a használat után zárd be
az oldalt. Az entrópia a matematikai kulcstér mérete bitben; a feltöréshez becsült idő egy elméleti,
másodpercenként tízmilliárd próbálkozásra képes támadót feltételez, ami erős hardvert és gyenge
jelszókivonatolást tételez fel. A valós idő ennél nagyságrendekkel hosszabb lehet, ha a szolgáltató
korszerű, lassított jelszókivonatolást használ, viszont lényegtelenné válik, ha a jelszó egy
adatszivárgásban nyílt formában kikerül. Az entrópia csak akkor érvényes, ha a jelszót valóban
véletlenszerűen generáltad, és sehol máshol nem használod.
Miért életbevágó az erős jelszó használata?
Az internetes bűnözők és az automatizált hacker-botok folyamatosan pásztázzák a hálózatot, gyenge vagy kiszivárgott jelszavakat keresve. Ha minden felületen ugyanazt az egyszerű jelszót használod, egyetlen adatszivárgás elegendő ahhoz, hogy a támadók az összes online fiókodhoz (Facebook, e-mail, webáruházak, streaming szolgáltatások) hozzáférjenek.
Az automatizált feltörési kísérletek (például a Brute Force vagyis nyers erővel történő próbálkozások) másodpercenként több milliárd karakterkombinációt képesek tesztelni. Egy 8 karakterből álló, csak kisbetűket tartalmazó jelszót egy modern számítógép kevesebb mint egy másodperc alatt feltör. Ezzel szemben egy 14-16 karakteres, kis- és nagybetűket, számokat és speciális jeleket ötvöző jelszó feltörése több ezer vagy évmilliókig is eltarthat.
Milyen a valóban biztonságos jelszó?
Egy erős jelszó elkészítésénél érdemes követni a kiberbiztonsági szakértők legfontosabb ajánlásait:
Megfelelő hosszúságú: A biztonságos jelszó legalább 12–16 karakterből áll. A hosszúság az egyik legfontosabb tényező a feltörhetetlenség szempontjából.
Változatos karakterkészletet használ: Tartalmaz kis- és nagybetűket (a-z, A-Z), számokat (0-9) és speciális szimbólumokat (pl.
@, #, $, %, &, *).Nem tartalmaz személyes adatokat: Kerüld a nevedet, becenevedet, születési dátumodat, a háziállatod nevét vagy a lakcímedet a jelszóban, hiszen ezeket a közösségi médiás profiljaidból könnyen kideríthetik.
Nem szótári szó: Ne használj értelmes szavakat sem magyarul, sem más nyelven, mert a szótár alapú támadások (dictionary attack) az összes ismert szót pillanatok alatt végigpróbálják.
Minden fiókhoz egyedi: A legfontosabb szabály: soha ne használd ugyanazt a jelszót több helyen!
Hogyan védekezhetsz a jelszófeltörési technikák ellen?
A cyber-támadók leggyakrabban az alábbi módszereket alkalmazzák a fiókok megszerzésére:
Brute Force (Nyers erő) támadás: A szoftverek az összes lehetséges karakterkombinációt kipróbálják. Védekezés: Hosszú és komplex jelszavak generálása.
Szótár alapú támadás: A leggyakoribb szavakat és kifejezéseket próbálgatja a rendszer. Védekezés: Halandzsa, véletlenszerű karakterláncok használata.
Adathalászat (Phishing): Csaló weboldalak vagy e-mailek segítségével csalják ki a jelszavadat. Védekezés: A webcímek figyelmes ellenőrzése és kétlépcsős azonosítás.
Adatszivárgások (Data Breach): Amikor egy szolgáltató adatbázisából ellopják a felhasználóneveket és jelszavakat. Védekezés: Egyedi jelszó használata minden egyes oldalon.
Jelszókezelők és Kétlépcsős Azonosítás (2FA)
Mivel a bonyolult, véletlenszerű jelszavakat (például: kX9#mL2!vP7$wQ) képtelenség fejben megjegyezni, a szakértők az alábbi két eszköz használatát javasolják:
1. Jelszókezelő programok (Password Managers)
A jelszókezelők (mint a Bitwarden, 1Password, KeePass vagy Dashlane) egy biztonságos, titkosított „széfben” tárolják az összes jelszavadat. Neked mindössze egyetlen úgynevezett mesterjelszót kell megjegyezned, a többit a szoftver automatikusan kitölti belépéskor.
2. Kétlépcsős azonosítás (2FA / MFA)
A kétlépcsős azonosítás bekapcsolásával még akkor sem tudnak belépni a fiókodba, ha valahogyan megszerzik a jelszavadat. A belépéshez ugyanis szükség van egy második tényezőre is, például egy okostelefonra érkező biztonsági kódra vagy az authenticator applikációra (pl. Google Authenticator).