CanDoYa
CS

Bezplatný generátor hesel

Běží celé ve vašem prohlížeči - nic se nenahrává, žádná registrace.

Typy znaků
Načítání…
Sdílet tento nástroj

Co je generátor hesel?

Generátor hesel vytváří silná náhodná hesla pomocí kryptograficky bezpečného zdroje náhodnosti. Zvolíte délku a jaké typy znaků zahrnout - velká písmena, malá písmena, číslice, symboly - a nástroj sestaví nepředvídatelná hesla, jaká by žádný člověk nevymyslel. Vše běží přímo ve vašem prohlížeči, takže vygenerované heslo nikam neodchází.

Jak na to

  1. 1Nastavte délku. Přetáhněte posuvník nebo zadejte délku od 4 do 128 znaků. Šestnáct znaků je solidní výchozí volba; pro kritické účty použijte více.
  2. 2Zvolte typy znaků. Zaškrtněte velká písmena, malá písmena, číslice a symboly. Každý zvolený typ se garantovaně objeví alespoň jednou. Zapněte filtr podobných znaků, pokud se heslo bude přepisovat ručně.
  3. 3Vygenerujte. Hesla se vytvoří okamžitě a každá změna nastavení znovu vygeneruje čerstvou dávku. Kdykoli stiskněte Znovu generovat pro novou sadu.
  4. 4Zkopírujte a zkontrolujte sílu. Zkopírujte jedno heslo nebo celý seznam a přečtěte si panel síly - entropii v bitech a průměrný čas, který by offline útočník potřeboval k prolomení.

Pro koho je nástroj

Každé heslo vzniká lokálně pomocí generátoru náhodných čísel Web Crypto ve vašem prohlížeči - stejného bezpečného zdroje, jaký se používá pro šifrovací klíče - takže se nic neodesílá na server a nástroj funguje i offline, jakmile se stránka jednou načte. Náhodné bajty se na znaky převádějí odmítací metodou (rejection sampling) místo prostého zbytku po dělení, takže rozložení nikdy nezvýhodňuje část znakové sady. Délku nastavíte posuvníkem, zaškrtnete potřebné typy znaků a každý zvolený typ se ve výsledku garantovaně objeví alespoň jednou. Panel síly ukazuje entropii v bitech a jak dlouho by v průměru trval offline útok při deseti miliardách pokusů za sekundu.

Časté dotazy

Je tento generátor hesel zdarma?

Ano, zcela zdarma, bez registrace, bez reklam k odemknutí a bez limitů. Vše běží v prohlížeči, takže si můžete vygenerovat libovolné množství hesel, klidně i offline, jakmile se stránka jednou načte.

Odesílají se vygenerovaná hesla na server?

Ne. Hesla vznikají lokálně pomocí Web Crypto API přímo ve vašem prohlížeči a nikdy neopustí vaše zařízení. Nic se nezaznamenává, neukládá ani nepřenáší - zavřete kartu a hesla existují jen tam, kam jste je vložili.

Je bezpečné používat online generátor hesel?

Bezpečné je to tehdy, když generování probíhá na straně klienta z kryptograficky bezpečného zdroje, jako je tomu zde: heslo vzniká na vašem zařízení a nikdy necestuje po síti. Vyhněte se nástrojům, které generují hesla na serveru, protože provozovatel by je mohl zaznamenávat.

Jak dlouhé by mělo být heslo?

Používejte alespoň 12-16 znaků z několika typů; 16 smíšených znaků dává asi 103 bitů entropie, daleko nad možnosti hrubé síly. Pro hlavní heslo správce hesel nebo šifrování disku zvolte delší - 20 a více znaků.

Co znamená hodnota entropie?

Entropie měří v bitech velikost prostoru hesel, který musí útočník prohledat: každý bit navíc ho zdvojnásobí. Zobrazená hodnota je délka x log2(velikost sady), takže nejrychleji ji zvyšuje délka - 60 bitů a více je silných proti online útokům, 128 bitů odolá offline prolamování. Garance jednoho znaku z každého typu ubere z tohoto ideálu zlomek bitu, při těchto délkách zanedbatelný.

Co vyřazuje filtr podobných znaků?

Odstraní šest znaků, které se při čtení nebo ručním přepisu hesla pletou nejčastěji: velké I, malé l, číslici 1, velké O, číslici 0 a malé o. Sada se tím mírně zmenší, proto pro kompenzaci přidejte ke délce jeden až dva znaky navíc.

Proč moje heslo vždy obsahuje číslici a symbol?

Když je typ znaku zaškrtnutý, generátor zaručí alespoň jeden znak tohoto typu, takže heslo napoprvé projde pravidly webu typu „musí obsahovat číslici a speciální znak“. Garantované znaky se zamíchají na náhodné pozice.

Mám používat jiné heslo pro každý web?

Ano. Opakovaně používaná hesla jsou hlavní způsob, jak únik z jednoho webu ohrozí i vaše ostatní účty prostřednictvím credential stuffingu. Pro každý web vygenerujte jedinečné náhodné heslo a uchovávejte je ve správci hesel, takže si budete pamatovat jen jedno silné hlavní heslo.