Bezpłatny generator haseł. Twórz silne, losowe hasła z konfigurowalną długością i zestawem znaków, generowane bezpiecznie w Twojej przeglądarce.
Generator haseł tworzy losowy ciąg znaków — mieszankę wielkich i małych liter, cyfr oraz symboli — wykorzystując kryptograficznie bezpieczne źródło losowości, dzięki czemu powstałe hasła są znacznie trudniejsze do odgadnięcia niż cokolwiek, co wymyśliłby ręcznie człowiek.
Ostatnia aktualizacja:
Generator haseł
Hasła wymyślane samodzielnie zwykle podążają za przewidywalnymi schematami — imię, data urodzenia, popularne słowo z doklejoną na końcu cyfrą lub symbolem. Atakujący doskonale to wiedzą, a narzędzia do łamania haseł są budowane właśnie pod kątem takich schematów, co sprawia, że hasła wymyślone przez człowieka są znacznie słabsze, niż się wydają.
Naprawdę losowe hasło, wygenerowane z kryptograficznie bezpiecznego źródła, a nie z ludzkiej intuicji, nie ma żadnego schematu, który dałoby się wykorzystać. Każdy znak dobierany jest niezależnie i nieprzewidywalnie, co w praktyce czyni hasło odpornym zarówno na zgadywanie, jak i na automatyczne próby łamania.
Zestawy znaków
Każdy dodany typ znaków — wielkie litery, małe litery, cyfry i symbole — powiększa pulę możliwych znaków na każdej pozycji w haśle. Większa pula oznacza wykładniczo więcej możliwych haseł o tej samej długości, co realnie spowalnia ataki metodą brute-force.
Niektóre starsze systemy nadal blokują symbole lub narzucają krótką maksymalną długość hasła — w takim przypadku możesz dostosować tutaj zestaw znaków i długość do tego, co dane konto faktycznie akceptuje, jednocześnie maksymalizując losowość w ramach tych ograniczeń.
Entropia w praktyce
Entropia, mierzona w bitach, to standardowy sposób określania, ile prób atakujący musiałby teoretycznie wykonać metodą brute-force, zanim odgadnie Twoje hasło. Każdy dodatkowy bit entropii podwaja liczbę możliwych haseł, więc różnica między 40 a 60 bitami jest ogromna — to nie jest po prostu "50% silniejsze" hasło.
To narzędzie oblicza entropię na podstawie długości hasła oraz rozmiaru wybranego zestawu znaków, a następnie klasyfikuje ją do prostej oceny siły, dzięki czemu szybko sprawdzisz, czy dana konfiguracja spełnia Twoje wymagania.
Coś więcej niż generowanie
Silne, losowe hasło chroni przed zgadywaniem i atakami brute-force, ale nie chroni przed phishingiem, złośliwym oprogramowaniem rejestrującym naciśnięcia klawiszy ani przed wyciekiem danych po stronie usługi przechowującej Twoje hasło. Włączenie uwierzytelniania dwuskładnikowego wszędzie tam, gdzie jest dostępne, dodaje kolejną warstwę ochrony, której samo silne hasło zapewnić nie może.
Ponieważ losowych haseł nie da się w praktyce zapamiętać, korzystanie z menedżera haseł do generowania, przechowywania i automatycznego wypełniania ich to praktyczny sposób na utrzymanie unikalnego, silnego hasła dla każdego konta bez polegania na pamięci czy powtarzania haseł.
Praktyczne zastosowania
Zakładanie nowego konta
Wygenerowanie unikalnego, silnego hasła zamiast ponownego użycia hasła z innej strony.
Zmiana skompromitowanego hasła
Zastąpienie hasła, które mogło zostać ujawnione w wyniku wycieku danych.
Konfigurowanie menedżera haseł
Generowanie silnych haseł głównych lub wpisów podczas przechodzenia na menedżer haseł.
Zabezpieczanie kont współdzielonych lub administracyjnych
Tworzenie silnego hasła dla kont współdzielonych w zespole lub organizacji.
Spełnianie wymagań dotyczących haseł na danej stronie
Dostosowanie długości i typów znaków do konkretnych zasad złożoności hasła.
Tak — hasła są generowane wyłącznie w Twojej przeglądarce za pomocą Web Crypto API, kryptograficznie bezpiecznego źródła liczb losowych. Żadne hasło nigdy nie jest wysyłane na serwer ani nigdzie zapisywane, więc istnieje wyłącznie na Twoim urządzeniu, dopóki go nie skopiujesz i nie użyjesz.
Obecne zalecenia dotyczące bezpieczeństwa mówią o co najmniej 12–16 znakach dla ważnych kont, ponieważ dłuższe hasła są wykładniczo trudniejsze do złamania metodą brute-force. Dla szczególnie wrażliwych kont (e-mail, bankowość, menedżery haseł) rozsądnym celem jest 16–20 znaków.
Entropia mierzy teoretyczną nieprzewidywalność hasła w bitach — wyższa wartość oznacza więcej możliwych kombinacji, które musiałby wypróbować atakujący. Hasło o entropii powyżej 60 bitów jest uznawane za silne; poniżej 40 bitów można je złamać stosunkowo łatwo przy użyciu współczesnej mocy obliczeniowej.
Wykluczenie znaków podobnych do siebie usuwa łudząco podobne znaki, takie jak wielkie I, małe l, wielkie O oraz cyfra 0, które w niektórych czcionkach trudno od siebie odróżnić. Jest to przydatne, jeśli będziesz musiał/musiała wpisać lub odczytać hasło ręcznie, choć nieznacznie zmniejsza to liczbę możliwych kombinacji znaków.
Nie — ponowne użycie tego samego hasła na wielu kontach oznacza, że pojedynczy wyciek danych może narazić je wszystkie naraz. Generuj unikalne hasło dla każdego konta i korzystaj z menedżera haseł, aby bezpiecznie je przechowywać, bez konieczności zapamiętywania każdego z osobna.