Бесплатный генератор паролей. Создавайте надёжные случайные пароли с настраиваемой длиной и набором символов, генерируемые безопасно прямо в вашем браузере.
Генератор паролей создаёт случайную строку символов — сочетание заглавных и строчных букв, цифр и символов — используя криптографически стойкий источник случайности, что делает такие пароли гораздо сложнее для угадывания, чем любой пароль, придуманный человеком вручную.
Последнее обновление:
Генератор паролей
Пароли, которые люди придумывают сами, обычно следуют предсказуемым шаблонам — имя, дата рождения, распространённое слово с добавленной цифрой или символом. Злоумышленники это знают, и инструменты для взлома паролей построены именно на этих шаблонах, из-за чего пароли, придуманные человеком, оказываются гораздо слабее, чем кажутся.
По-настоящему случайный пароль, сгенерированный из криптографически стойкого источника, а не человеческой интуиции, не содержит эксплуатируемых закономерностей. Каждый символ выбирается независимо и непредсказуемо — именно это на самом деле делает пароль устойчивым как к угадыванию, так и к автоматизированным попыткам взлома.
Наборы символов
Каждый добавленный тип символов — заглавные буквы, строчные буквы, цифры и символы — расширяет пул возможных символов на каждой позиции пароля. Более широкий пул означает экспоненциально больше возможных паролей той же длины, и именно это на самом деле замедляет атаки методом перебора.
Некоторые устаревшие системы всё ещё блокируют символы или задают короткую максимальную длину — в этом случае вы можете скорректировать здесь набор символов и длину под то, что реально принимает учётная запись, сохраняя при этом максимальную случайность в рамках этих ограничений.
Что такое энтропия
Энтропия, измеряемая в битах, — это стандартный способ количественно оценить, сколько попыток теоретически потребуется злоумышленнику для подбора вашего пароля методом перебора. Каждый дополнительный бит энтропии удваивает число возможных паролей, поэтому разница между 40 и 60 битами огромна — а не просто на 50% больше.
Этот инструмент рассчитывает энтропию исходя из длины пароля и размера выбранного набора символов, а затем присваивает простую оценку надёжности, чтобы вы могли быстро понять, отвечает ли данная конфигурация вашим требованиям.
Не только генерация
Надёжный случайный пароль защищает от угадывания и атак методом перебора, но не защищает от фишинга, вредоносного ПО, отслеживающего нажатия клавиш, или утечки данных на стороне сервиса, хранящего ваш пароль. Включение двухфакторной аутентификации везде, где это доступно, добавляет дополнительный уровень защиты, который один лишь надёжный пароль обеспечить не может.
Поскольку случайные пароли не предназначены для запоминания, использование менеджера паролей для их генерации, хранения и автозаполнения — практичный способ поддерживать уникальный надёжный пароль для каждой учётной записи, не полагаясь на память и не повторяя пароли.
Практическое применение
Создание новой учётной записи
Генерация уникального надёжного пароля вместо повторного использования пароля с другого сайта.
Обновление скомпрометированного пароля
Замена пароля, который мог быть раскрыт в результате утечки данных.
Настройка менеджера паролей
Генерация надёжных мастер-паролей или записей при переходе на менеджер паролей.
Защита общих или административных учётных записей
Создание надёжного пароля для учётных записей, используемых совместно в команде или организации.
Соответствие требованиям сайта к паролю
Настройка длины и типов символов под конкретные правила сложности.
Да — пароли генерируются полностью в вашем браузере с помощью Web Crypto API, криптографически стойкого источника случайных чисел. Пароль никогда не отправляется на сервер и нигде не сохраняется, поэтому он существует только на вашем устройстве, пока вы не скопируете и не используете его.
Современные рекомендации по безопасности советуют использовать минимум 12-16 символов для важных учётных записей, поскольку более длинные пароли экспоненциально сложнее взломать методом перебора. Для особо важных аккаунтов (почта, банк, менеджеры паролей) разумной целью будет 16-20 символов.
Энтропия измеряет теоретическую непредсказуемость пароля в битах — чем выше значение, тем больше возможных комбинаций пришлось бы перебрать злоумышленнику. Пароль с энтропией от 60 бит обычно считается надёжным; ниже 40 бит его легко взломать с помощью современных вычислительных мощностей.
Исключение неоднозначных символов убирает похожие друг на друга знаки, такие как заглавная I, строчная l, заглавная O и цифра 0, которые в некоторых шрифтах трудно отличить друг от друга. Это полезно, если вам придётся вводить или читать пароль вручную, хотя это немного уменьшает число возможных комбинаций символов.
Нет — повторное использование одного пароля для нескольких учётных записей означает, что одна утечка данных может скомпрометировать их все. Генерируйте уникальный пароль для каждой учётной записи и используйте менеджер паролей для их надёжного хранения, чтобы не запоминать каждый из них.