ឧបករណ៍ពិនិត្យកម្លាំងពាក្យសម្ងាត់

មើលថាពាក្យសម្ងាត់មួយរឹងមាំប៉ុណ្ណា និងអ្វីខ្លះដែលធ្វើឱ្យវាប្រសើរឡើង។ ការវិភាគកើតឡើងក្នុងកម្មវិធីរុករករបស់អ្នក ហើយពាក្យសម្ងាត់មិនដែលចាកចេញពីឧបករណ៍របស់អ្នកឡើយ។

យើងមិនដែលផ្ញើពាក្យសម្ងាត់របស់អ្នកទៅម៉ាស៊ីនបម្រើឡើយ។
កម្លាំង
បញ្ជីពិនិត្យ
  • មិនបានបំពេញ យ៉ាងតិច ១២ តួអក្សរ
  • មិនបានបំពេញ អក្សរតូច (a-z)
  • មិនបានបំពេញ អក្សរធំ (A-Z)
  • មិនបានបំពេញ លេខ (0-9)
  • មិនបានបំពេញ និមិត្តសញ្ញា (!@#$...)

អ្វីដែលឧបករណ៍ពិនិត្យកម្លាំងពាក្យសម្ងាត់នេះធ្វើ


វាវាស់ប្រវែង និងភាពចម្រុះនៃតួអក្សរនៃពាក្យសម្ងាត់ ស្វែងរកលំនាំដែលអ្នកវាយប្រហារសាកល្បងមុនគេ ហើយប្រែក្លាយវាទៅជាពិន្ទុ បញ្ជីពិនិត្យ និងបញ្ជីនៃការកែតម្រូវជាក់ស្តែង។ ការវិភាគទាំងមូលកើតឡើងក្នុងកម្មវិធីរុករករបស់អ្នក ដូច្នេះពាក្យសម្ងាត់មិនដែលចាកចេញពីឧបករណ៍របស់អ្នក — នោះជាមធ្យោបាយតែមួយគត់ដ៏ស្មោះត្រង់ក្នុងការបង្កើតឧបករណ៍បែបនេះ។

របៀបគណនាពិន្ទុ


ប្រវែងមកមុន៖ កម្រិតគឺ ៨, ១២, ១៦ និង ២០ តួអក្សរ ហើយអ្វីដែលតិចជាង ១២ មិនអាចលើសពី «គួរសម» ឡើយ។ លើសពីនោះ យើងរាប់ថាមានតួអក្សរប៉ុន្មានប្រភេទ — អក្សរតូច អក្សរធំ លេខ និងនិមិត្តសញ្ញា។ បន្ទាប់មកទើបដល់ការកាត់ពិន្ទុ ហើយនោះហើយជាអ្វីដែលរក្សាពិន្ទុឱ្យស្មោះត្រង់៖ ពាក្យសម្ងាត់ពីបញ្ជីលេចធ្លាយ ពាក្យធម្មតាដែលក្លែងបន្លំ តួអក្សរដដែលៗ ឬលំដាប់ដូចជា 1234 ត្រូវបានកំណត់ពិដាន ទោះវែងប៉ុនណាក៏ដោយ។

គន្លឹះសម្រាប់ពាក្យសម្ងាត់រឹងមាំជាងមុន


ប្រវែងឈ្នះភាពស្មុគស្មាញ៖ ពាក្យធម្មតាបួនតបគ្នា ពិបាកបំបែកជាងសញ្ញាវណ្ណយុត្តិប្រាំបីតួ ហើយវាយងាយស្រួលជាងច្រើន។ កុំប្រើពាក្យសម្ងាត់ដដែលនៅគេហទំព័រផ្សេងៗគ្នាឡើយ — ការលេចធ្លាយនៅកន្លែងមួយ ក្លាយជាការឈ្លានពាននៅកន្លែងផ្សេងទាំងអស់។ ប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ ដើម្បីឱ្យគណនីនីមួយៗមានពាក្យសម្ងាត់វែង និងប្លែកដែលអ្នកមិនចាំបាច់ចងចាំ ហើយបើកការផ្ទៀងផ្ទាត់ពីរជំហានគ្រប់កន្លែងដែលមាន។

របៀបពិនិត្យពាក្យសម្ងាត់


វាយពាក្យសម្ងាត់ដើម្បីទទួលបានពិន្ទុ និងបញ្ជីពិនិត្យភ្លាមៗ។

  1. វាយ ឬបិទភ្ជាប់ពាក្យសម្ងាត់ក្នុងប្រអប់។
  2. អានពិន្ទុ បញ្ជីពិនិត្យ និងសំណើ។
  3. កែពាក្យសម្ងាត់ ហើយមើលពិន្ទុកើនឡើងរហូតដល់វារឹងមាំ។

សំណួរដែលសួរញឹកញាប់


តើឧបករណ៍នេះផ្ញើពាក្យសម្ងាត់របស់ខ្ញុំទៅកន្លែងណាទេ?
ទេ។ អ្វីៗទាំងអស់ដំណើរការក្នុងកម្មវិធីរុករករបស់អ្នក៖ ពាក្យសម្ងាត់មិនដែលឆ្លងកាត់បណ្តាញ មិនដែលត្រូវបានរក្សាទុក ហើយមិនដែលបង្ហាញក្នុងអាសយដ្ឋានទំព័រឡើយ។

តើខ្ញុំគួរវាយពាក្យសម្ងាត់ដែលខ្ញុំប្រើពិតប្រាកដឬទេ?
ការវិភាគធ្វើនៅម៉ាស៊ីនរបស់អ្នកផ្ទាល់ ដូច្នេះគ្មានអ្វីត្រូវបានបញ្ជូនឡើយ។ ទោះជាយ៉ាងណា ទម្លាប់សុវត្ថិភាពជាងគឺសាកល្បងទម្រង់ប្រែប្រួល ជាជាងពាក្យសម្ងាត់ពិត — ហើយបើពាក្យសម្ងាត់ដែលអ្នកកំពុងប្រើទទួលបានពិន្ទុទាបនៅទីនេះ សូមប្តូរវា។

តើប្រវែងប៉ុន្មានទើបចាត់ទុកថារឹងមាំ?
ដប់ពីរតួអក្សរជាកម្រិតទាបបំផុត ហើយដប់ប្រាំមួយឡើងទៅប្រសើរជាងសម្រាប់អ៊ីមែល ធនាគារ និងគណនីណាដែលអាចកំណត់គណនីផ្សេងឡើងវិញ។

តើខ្ញុំត្រូវការនិមិត្តសញ្ញាទេ?
វាជួយបាន ប៉ុន្តែប្រវែង និងភាពប្លែកសំខាន់ជាងច្រើន។ ឃ្លាសម្ងាត់វែងដែលគ្មាននិមិត្តសញ្ញាណាមួយ ប្រសើរជាងពាក្យសម្ងាត់ខ្លីដែលពេញដោយនិមិត្តសញ្ញា។

តើរយៈពេលបំបែកត្រូវបានប៉ាន់ស្មានដោយរបៀបណា?
ពីទំហំនៃលំហស្វែងរក ដោយសន្មតថាអ្នកវាយប្រហារបានលួចឯកសារពាក្យសម្ងាត់ ហើយទាយប្រមាណដប់ពាន់លានដងក្នុងមួយវិនាទីលើ GPU។ នេះជាករណីអាក្រក់បំផុតតាមការពិត។ គេហទំព័រដែលរក្សាទុកពាក្យសម្ងាត់បានត្រឹមត្រូវ ធ្វើឱ្យវាយឺតជាងនេះច្រើនដង។

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager