Besplatni generator lozinki. Kreirajte jake, nasumične lozinke s prilagodljivom duljinom i skupovima znakova, generirane sigurno u vašem pregledniku.
Generator lozinki kreira nasumičan niz znakova — mješavinu velikih i malih slova, brojeva i simbola — koristeći kriptografski siguran izvor slučajnosti, proizvodeći lozinke koje je puno teže pogoditi od bilo čega što bi osoba ručno odabrala.
Zadnje ažuriranje:
Generator lozinki
Lozinke koje ljudi sami izmišljaju obično prate predvidive obrasce — ime, datum rođenja, uobičajenu riječ s dodanim brojem ili simbolom. Napadači to znaju, a alati za probijanje lozinki izgrađeni su upravo oko tih obrazaca, zbog čega su lozinke koje odabere čovjek puno slabije nego što se čini.
Uistinu nasumična lozinka, generirana iz kriptografski sigurnog izvora umjesto ljudske intuicije, nema iskoristiv obrazac. Svaki se znak bira neovisno i nepredvidivo, što je ono što zapravo čini lozinku otpornom na pogađanje i automatizirane pokušaje probijanja.
Skupovi znakova
Svaka vrsta znakova koju uključite — velika slova, mala slova, brojevi i simboli — proširuje skup mogućih znakova na svakoj poziciji u lozinci. Veći skup znači eksponencijalno više mogućih lozinki iste duljine, što je ono što zapravo usporava napade grubom silom.
Neki stariji sustavi i dalje blokiraju simbole ili nameću kratke maksimalne duljine, u kojem slučaju ovdje možete prilagoditi skup znakova i duljinu kako bi odgovarali onome što račun stvarno prihvaća, uz istovremeno maksimiziranje nasumičnosti unutar tih ograničenja.
Entropija objašnjena
Entropija, mjerena u bitovima, standardan je način kvantificiranja koliko bi pokušaja napadač teoretski trebao isprobati prije nego što grubom silom pronađe vašu lozinku. Svaki dodatni bit entropije udvostručuje broj mogućih lozinki, pa je razlika između 40 i 60 bitova ogromna — ne samo 50% jača.
Ovaj alat izračunava entropiju iz duljine vaše lozinke i veličine odabranog skupa znakova, a zatim je razvrstava u jednostavnu ocjenu jačine kako biste brzo mogli procijeniti zadovoljava li određena konfiguracija vaše potrebe.
Izvan generiranja
Jaka, nasumična lozinka štiti od pogađanja i napada grubom silom, ali ne štiti od krađe identiteta (phishing), zlonamjernog softvera koji bilježi pritiske tipki ili sigurnosnog propusta kod usluge koja pohranjuje vašu lozinku. Omogućavanje dvofaktorske autentifikacije gdje god je dostupna dodaje drugu razinu obrane koju sama jaka lozinka ne može pružiti.
Budući da nasumične lozinke nisu namijenjene pamćenju, korištenje upravitelja lozinki za njihovo generiranje, pohranjivanje i automatsko popunjavanje praktičan je način održavanja jedinstvene jake lozinke za svaki račun bez oslanjanja na pamćenje ili ponovno korištene lozinke.
Praktični slučajevi korištenja
Kreiranje novog računa
Generiranje jedinstvene, jake lozinke umjesto ponovnog korištenja one s druge stranice.
Ažuriranje ugrožene lozinke
Zamjena lozinke koja je možda bila izložena u sigurnosnom propustu podataka.
Postavljanje upravitelja lozinki
Generiranje jakih glavnih lozinki ili unosa tijekom prelaska na upravitelja lozinki.
Osiguravanje dijeljenih ili administratorskih računa
Kreiranje jake lozinke za račune koji se dijele unutar tima ili organizacije.
Ispunjavanje zahtjeva stranice za lozinku
Prilagodba duljine i vrsta znakova kako bi odgovarali specifičnim pravilima složenosti.
Da — lozinke se generiraju u potpunosti u vašem pregledniku pomoću Web Crypto API-ja, kriptografski sigurnog izvora slučajnih brojeva. Nijedna lozinka nikad se ne šalje na poslužitelj niti se igdje pohranjuje, pa postoji samo na vašem uređaju dok je ne kopirate i upotrijebite.
Većina trenutnih sigurnosnih smjernica preporučuje najmanje 12-16 znakova za važne račune, budući da su dulje lozinke eksponencijalno teže probiti grubom silom (brute-force). Za vrlo osjetljive račune (e-pošta, bankarstvo, upravitelji lozinki), 16-20 znakova razuman je cilj.
Entropija mjeri teoretsku nepredvidivost lozinke u bitovima — veći broj znači više mogućih kombinacija koje bi napadač morao isprobati. Lozinka s 60 ili više bitova entropije općenito se smatra jakom; ispod 40 bitova lako se probija modernom računalnom snagom.
Isključivanje dvosmislenih znakova uklanja slične znakove poput velikog I, malog l, velikog O i znamenke 0, koje je u nekim fontovima teško razlikovati. Ovo je korisno ako ćete lozinku trebati ručno upisati ili pročitati, iako vrlo neznatno smanjuje broj mogućih kombinacija znakova.
Ne — ponovno korištenje bilo koje lozinke na više računa znači da jedan sigurnosni propust može ugroziti sve njih. Generirajte jedinstvenu lozinku za svaki račun i koristite upravitelja lozinki za njihovo sigurno pohranjivanje kako ih ne biste morali sve pamtiti.