CanDoYa
HR

Besplatni generator lozinke

Radi u cijelosti u pregledniku - bez slanja podataka i bez registracije.

Vrste znakova
Učitavanje…
Podijelite ovaj alat

Što je generator lozinke?

Generator lozinke izrađuje jake nasumične lozinke pomoću kriptografski sigurnog izvora slučajnosti. Birate duljinu i koje se vrste znakova koriste - velika slova, mala slova, brojevi, simboli - a alat sastavlja nepredvidivu lozinku kakvu nijedan čovjek ne bi smislio. Sve se odvija u vašem pregledniku, pa se generirana lozinka nikamo ne šalje.

Kako se koristi

  1. 1Postavite duljinu. Povucite klizač ili upišite duljinu od 4 do 128 znakova. Šesnaest je solidna zadana vrijednost - za kritične račune koristite više.
  2. 2Odaberite vrste znakova. Označite velika slova, mala slova, brojeve i simbole. Svaka odabrana vrsta zajamčeno će se pojaviti barem jednom. Uključite filtar sličnih znakova ako će se lozinka ručno unositi.
  3. 3Generirajte. Lozinke se stvaraju odmah, a svaka promjena postavki generira novu seriju. Pritisnite Generiraj ponovno kad god želite novi skup.
  4. 4Kopirajte i provjerite jačinu. Kopirajte jednu lozinku ili cijeli popis, i pročitajte ploču jačine - entropiju u bitovima i prosječno vrijeme koje bi offline napadaču trebalo za probijanje.

Za koga je

Svaka lozinka gradi se lokalno pomoću Web Crypto generatora slučajnih brojeva u pregledniku - istog sigurnog izvora koji se koristi za ključeve za enkripciju - pa se ništa ne šalje na poslužitelj, a alat radi i bez interneta čim se stranica jednom učita. Slučajni bajtovi preslikavaju se u znakove metodom odbijanja uzoraka (rejection sampling), a ne običnim ostatkom pri dijeljenju, pa raspodjela nikada ne odstupa u korist dijela skupa znakova. Duljinu postavite klizačem, označite vrste znakova koje trebate, a svaka odabrana vrsta zajamčeno će se pojaviti barem jednom. Ploča jačine prikazuje entropiju u bitovima i koliko bi u prosjeku trajao offline napad s deset milijardi pokušaja u sekundi.

Česta pitanja

Je li ovaj generator lozinke besplatan?

Da, potpuno besplatan - bez registracije, bez oglasa za otključavanje i bez ograničenja. Sve radi u vašem pregledniku, pa možete generirati onoliko lozinki koliko želite, čak i bez interneta nakon što se stranica jednom učita.

Šalju li se generirane lozinke na poslužitelj?

Ne. Lozinke se stvaraju lokalno pomoću Web Crypto API-ja u vašem pregledniku i nikada ne napuštaju vaš uređaj. Ništa se ne bilježi, ne pohranjuje niti ne prenosi - zatvorite karticu i lozinke postoje samo tamo gdje ste ih zalijepili.

Je li sigurno koristiti generator lozinke na internetu?

Sigurno je kada se generiranje odvija na strani klijenta iz kriptografski sigurnog izvora, kao ovdje: lozinka nastaje na vašem uređaju i nikada ne putuje preko mreže. Izbjegavajte alate koji lozinke generiraju na poslužitelju, jer bi ih operater mogao bilježiti.

Koliko dugačka treba biti lozinka?

Koristite najmanje 12 do 16 znakova s više vrsta znakova - 16 miješanih znakova daje oko 103 bita entropije, daleko izvan dosega grube sile. Za glavne lozinke upravitelja lozinki ili enkripciju diska idite duže - 20 znakova ili više.

Što znači vrijednost entropije?

Entropija mjeri veličinu prostora lozinki koji napadač mora pretražiti, u bitovima - svaki dodatni bit ga udvostručuje. Prikazana vrijednost je duljina x log2(veličina skupa), pa duljina najbrže povećava vrijednost - 60 bitova ili više jako je protiv online napada, a 128 bitova odolijeva offline probijanju. Jamčenje jednog znaka po vrsti oduzima zanemariv djelić bita od tog ideala.

Što isključuje filtar sličnih znakova?

Uklanja šest znakova koji se najčešće zamijene kad se lozinka izgovara naglas ili ručno upisuje: veliko I, malo l, znamenku 1, veliko O, znamenku 0 i malo o. Skup se malo smanjuje, pa dodajte znak ili dva duljine kako biste to nadoknadili.

Zašto moja lozinka uvijek sadrži broj i simbol?

Kad je vrsta znakova označena, generator jamči barem jedan znak te vrste, pa lozinka već prvi put zadovoljava pravila stranice poput „mora sadržavati znamenku i poseban znak“. Zajamčeni znakovi miješaju se na nasumične pozicije.

Trebam li koristiti drugačiju lozinku za svaku stranicu?

Da. Ponovno korištene lozinke glavni su način na koji curenje podataka s jedne stranice ugrožava vaše ostale račune putem credential stuffinga. Generirajte jedinstvenu nasumičnu lozinku za svaku stranicu i čuvajte ih u upravitelju lozinki, tako da pamtite samo jednu jaku glavnu lozinku.