Безкоштовний генератор паролів. Створюйте надійні випадкові паролі з налаштовуваною довжиною та набором символів, згенеровані безпечно у вашому браузері.
Генератор паролів створює випадковий рядок символів — суміш великих і малих літер, цифр і символів — використовуючи криптографічно безпечне джерело випадковості, генеруючи паролі, які набагато складніше вгадати, ніж будь-що, обране людиною вручну.
Останнє оновлення:
Генератор паролів
Паролі, які люди вигадують самостійно, схильні дотримуватися передбачуваних шаблонів — ім'я, день народження, поширене слово з доданою цифрою чи символом. Зловмисники це знають, і інструменти для зламу паролів побудовані саме навколо таких шаблонів, що робить паролі, обрані людиною, набагато слабшими, ніж вони здаються.
Справді випадковий пароль, згенерований з криптографічно безпечного джерела, а не людської інтуїції, не має шаблону, який можна експлуатувати. Кожен символ обирається незалежно й непередбачувано, і саме це насправді робить пароль стійким як до вгадування, так і до автоматизованих спроб зламу.
Набори символів
Кожен тип символів, який ви включаєте — великі літери, малі літери, цифри та символи — розширює пул можливих символів на кожній позиції пароля. Більший пул означає експоненційно більше можливих паролів тієї самої довжини, і саме це насправді уповільнює атаки методом перебору.
Деякі старіші системи все ще блокують символи чи встановлюють короткі максимальні довжини, і в такому разі ви можете скоригувати тут набір символів і довжину, щоб відповідати тому, що фактично приймає обліковий запис, водночас максимізуючи випадковість у межах цих обмежень.
Пояснення ентропії
Ентропія, виміряна в бітах, — це стандартний спосіб визначити, скільки спроб теоретично потрібно зловмиснику, щоб знайти ваш пароль методом перебору. Кожен додатковий біт ентропії подвоює кількість можливих паролів, тож різниця між 40 і 60 бітами величезна — не просто на 50% сильніша.
Цей інструмент розраховує ентропію на основі довжини вашого пароля та розміру обраного набору символів, а потім класифікує її в просту оцінку надійності, щоб ви могли швидко судити, чи відповідає конкретна конфігурація вашим потребам.
Поза генерацією
Надійний, випадковий пароль захищає від вгадування та атак методом перебору, але не захищає від фішингу, шкідливого ПЗ, яке реєструє натискання клавіш, чи витоку даних у сервісі, де зберігається ваш пароль. Увімкнення двофакторної автентифікації всюди, де вона доступна, додає другий рівень захисту, який сам по собі не може забезпечити надійний пароль.
Оскільки випадкові паролі не призначені для запам'ятовування, використання менеджера паролів для генерації, зберігання та автозаповнення — практичний спосіб підтримувати унікальний надійний пароль для кожного облікового запису, не покладаючись на пам'ять чи повторно використані паролі.
Практичні випадки використання
Створення нового облікового запису
Генерація унікального надійного пароля замість повторного використання з іншого сайту.
Оновлення скомпрометованого пароля
Заміна пароля, який міг бути розкритий у витоку даних.
Налаштування менеджера паролів
Генерація надійних головних паролів чи записів під час переходу на менеджер паролів.
Захист спільних чи адміністративних облікових записів
Створення надійного пароля для облікових записів, спільних у межах команди чи організації.
Відповідність вимогам сайту до пароля
Коригування довжини та типів символів відповідно до конкретних правил складності.
Так — паролі генеруються повністю у вашому браузері за допомогою Web Crypto API, криптографічно безпечного джерела випадкових чисел. Жоден пароль ніколи не надсилається на сервер і ніде не зберігається, тож він існує лише на вашому пристрої, доки ви його не скопіюєте і не використаєте.
Більшість сучасних рекомендацій з безпеки радять щонайменше 12-16 символів для важливих облікових записів, оскільки довші паролі експоненційно складніше зламати методом перебору. Для дуже чутливих облікових записів (пошта, банкінг, менеджери паролів) розумна ціль — 16-20 символів.
Ентропія вимірює теоретичну непередбачуваність пароля в бітах — більше число означає більше можливих комбінацій, які потрібно перебрати зловмиснику. Пароль з ентропією 60+ бітів зазвичай вважається надійним; менше 40 бітів легко зламується сучасними обчислювальними потужностями.
Виключення неоднозначних символів прибирає схожі символи, як-от велика I, мала l, велика O та цифра 0, які можуть бути важко відрізнити в деяких шрифтах. Це корисно, якщо вам потрібно буде вводити чи читати пароль вручну, хоча це дуже незначно зменшує кількість можливих комбінацій символів.
Ні — повторне використання будь-якого пароля для кількох облікових записів означає, що одне порушення даних може скомпрометувати їх усі. Генеруйте унікальний пароль для кожного облікового запису та використовуйте менеджер паролів, щоб зберігати їх безпечно, не запам'ятовуючи кожен окремо.