Bezplatný generátor hesel. Vytvářejte silná, náhodná hesla s nastavitelnou délkou a sadou znaků, generovaná bezpečně přímo ve vašem prohlížeči.
Generátor hesel vytváří náhodný řetězec znaků — kombinaci velkých a malých písmen, číslic a symbolů — pomocí kryptograficky bezpečného zdroje náhodnosti, čímž vznikají hesla mnohem obtížněji uhodnutelná než cokoli, co by si člověk vymyslel ručně.
Naposledy aktualizováno:
Generátor hesel
Hesla, která si lidé vymýšlejí sami, mají sklon sledovat předvídatelné vzorce — jméno, datum narození, běžné slovo s číslicí nebo symbolem na konci. Útočníci to vědí a nástroje pro prolamování hesel jsou postavené přesně na těchto vzorcích, takže hesla vymyšlená člověkem jsou ve skutečnosti mnohem slabší, než se zdají.
Skutečně náhodné heslo, vygenerované z kryptograficky bezpečného zdroje místo lidské intuice, nemá žádný zneužitelný vzorec. Každý znak je zvolen nezávisle a nepředvídatelně, a právě to dělá heslo odolné vůči hádání i automatizovanému prolamování.
Sady znaků
Každý typ znaků, který zahrnete — velká písmena, malá písmena, číslice a symboly — rozšiřuje množinu možných znaků na každé pozici v hesle. Větší množina znamená exponenciálně více možných hesel stejné délky, a právě to skutečně zpomaluje útoky hrubou silou.
Některé starší systémy stále blokují symboly nebo vynucují krátkou maximální délku — v takovém případě zde můžete upravit sadu znaků a délku podle toho, co daný účet skutečně akceptuje, a přitom v rámci těchto omezení maximalizovat náhodnost.
Vysvětlení entropie
Entropie, měřená v bitech, je standardní způsob, jak vyjádřit, kolik pokusů by teoreticky musel útočník vyzkoušet, než by heslo uhodl hrubou silou. Každý další bit entropie zdvojnásobuje počet možných hesel, takže rozdíl mezi 40 a 60 bity je obrovský — nejde jen o „o 50 % silnější“.
Tento nástroj počítá entropii z délky vašeho hesla a velikosti zvolené sady znaků a poté ji zařadí do jednoduchého hodnocení síly, díky kterému rychle poznáte, zda daná konfigurace splňuje vaše požadavky.
Nad rámec generování
Silné, náhodné heslo chrání proti hádání a útokům hrubou silou, ale nechrání proti phishingu, malwaru zaznamenávajícímu stisky kláves ani úniku dat u služby, která heslo ukládá. Zapnutí dvoufaktorového ověření všude, kde je k dispozici, přidává druhou vrstvu ochrany, kterou samotné silné heslo poskytnout nemůže.
Protože náhodná hesla nejsou určená k zapamatování, je praktickým řešením použít správce hesel k jejich generování, ukládání a automatickému vyplňování — díky tomu udržíte unikátní silné heslo pro každý účet, aniž byste se spoléhali na paměť nebo opakovali hesla.
Praktické příklady použití
Vytváření nového účtu
Vygenerování unikátního, silného hesla místo opakovaného použití hesla z jiného webu.
Aktualizace kompromitovaného hesla
Nahrazení hesla, které mohlo uniknout při úniku dat.
Nastavení správce hesel
Generování silných hlavních hesel nebo záznamů při přechodu na správce hesel.
Zabezpečení sdílených nebo administrátorských účtů
Vytvoření silného hesla pro účty sdílené v rámci týmu nebo organizace.
Splnění požadavků webu na heslo
Úprava délky a typů znaků podle konkrétních pravidel složitosti.
Ano — hesla se generují výhradně ve vašem prohlížeči pomocí Web Crypto API, kryptograficky bezpečného zdroje náhodných čísel. Žádné heslo se nikdy neodesílá na server ani se nikde neukládá, takže existuje pouze ve vašem zařízení, dokud si ho nezkopírujete a nepoužijete.
Většina bezpečnostních doporučení dnes radí alespoň 12–16 znaků pro důležité účty, protože delší hesla je exponenciálně těžší prolomit hrubou silou. Pro vysoce citlivé účty (e-mail, bankovnictví, správce hesel) je rozumným cílem 16–20 znaků.
Entropie měří teoretickou nepředvídatelnost hesla v bitech — vyšší číslo znamená více možných kombinací, které by musel útočník vyzkoušet. Heslo s entropií 60 a více bitů se obecně považuje za silné; pod 40 bitů je snadno prolomitelné běžným výpočetním výkonem.
Vyloučení zaměnitelných znaků odstraní podobně vypadající znaky jako velké I, malé l, velké O a číslici 0, které lze v některých fontech těžko rozeznat. To se hodí, pokud budete heslo psát nebo číst ručně, i když to nepatrně sníží počet možných kombinací znaků.
Ne — opakované použití stejného hesla u více účtů znamená, že jediný únik dat může ohrozit všechny naráz. Pro každý účet vygenerujte unikátní heslo a používejte správce hesel, abyste si je nemuseli všechny pamatovat.