CanDoYa
SK

Bezplatný generátor hesiel

Beží celý vo vašom prehliadači - bez nahrávania, bez registrácie.

Typy znakov
Načítava sa…
Zdieľať tento nástroj

Čo je generátor hesiel?

Generátor hesiel vytvára silné náhodné heslá pomocou kryptograficky bezpečného zdroja náhodnosti. Vyberiete si dĺžku a typy znakov - veľké písmená, malé písmená, číslice, symboly - a nástroj poskladá nepredvídateľné heslo, aké by človek nikdy nevymyslel. Všetko prebieha priamo v prehliadači, takže vygenerované heslo sa nikam neodosiela.

Ako na to

  1. 1Nastavte dĺžku. Potiahnite posuvník alebo zadajte dĺžku od 4 do 128 znakov. Šestnásť je silná predvolená hodnota - pri dôležitých účtoch použite viac.
  2. 2Vyberte typy znakov. Zaškrtnite veľké písmená, malé písmená, číslice a symboly. Každý zvolený typ sa v hesle objaví aspoň raz. Ak sa heslo bude prepisovať ručne, zapnite filter zameniteľných znakov.
  3. 3Vygenerujte. Heslá sa vytvárajú okamžite a každá zmena nastavenia vytvorí novú dávku. Kedykoľvek stlačte Vygenerovať znova pre novú sadu.
  4. 4Skopírujte a skontrolujte silu. Skopírujte jedno heslo alebo celý zoznam a pozrite si panel sily - entropiu v bitoch a priemerný čas, ktorý by útočník pri offline útoku potreboval na jeho prelomenie.

Pre koho je nástroj určený

Každé heslo sa vytvára lokálne pomocou generátora náhodných čísel Web Crypto v prehliadači - rovnakého bezpečného zdroja, aký sa používa pri šifrovacích kľúčoch - takže sa nič neodosiela na server a nástroj funguje aj offline, hneď ako sa stránka raz načíta. Náhodné bajty sa na znaky mapujú metódou rejection sampling namiesto obyčajného zvyšku po delení, takže rozdelenie znakov sa nikdy neskresľuje v prospech časti znakovej sady. Dĺžku nastavíte posuvníkom, zaškrtnete potrebné typy znakov a každý zvolený typ sa v hesle objaví aspoň raz. Panel sily zobrazuje entropiu v bitoch a priemerný čas, ktorý by offline útok s desiatimi miliardami pokusov za sekundu potreboval na prelomenie.

Časté otázky

Je tento generátor hesiel zadarmo?

Áno, úplne zadarmo - bez registrácie, bez reklám na odomknutie a bez limitov. Všetko beží priamo v prehliadači, takže si môžete vygenerovať toľko hesiel, koľko chcete, aj offline po prvom načítaní stránky.

Odosielajú sa vygenerované heslá na server?

Nie. Heslá sa vytvárajú lokálne pomocou Web Crypto API priamo v prehliadači a nikdy neopustia vaše zariadenie. Nič sa nezaznamenáva, neukladá ani neprenáša - zatvorte kartu a heslá existujú už len tam, kam ste ich vložili.

Je bezpečné používať generátor hesiel online?

Je to bezpečné, pokiaľ generovanie prebieha na strane klienta z kryptograficky bezpečného zdroja, tak ako tu: heslo vzniká priamo vo vašom zariadení a nikdy neputuje cez sieť. Vyhýbajte sa nástrojom, ktoré heslá generujú na serveri, pretože prevádzkovateľ by ich mohol zaznamenávať.

Aké dlhé by malo heslo byť?

Používajte aspoň 12 až 16 znakov s viacerými typmi znakov - 16 zmiešaných znakov dáva približne 103 bitov entropie, čo ďaleko presahuje možnosti hrubej sily. Pre hlavné heslá správcov hesiel alebo šifrovanie disku zvoľte dĺžku 20 znakov a viac.

Čo znamená hodnota entropie?

Entropia meria veľkosť priestoru hesiel, ktorý musí útočník prehľadať, v bitoch - každý ďalší bit ho zdvojnásobí. Zobrazená hodnota je dĺžka x log2(veľkosť sady), takže dĺžka ju zvyšuje najrýchlejšie - 60 a viac bitov je silných proti online útokom, 128 bitov odolá aj offline lámaniu. Garantovanie jedného znaku na typ uberie z tohto ideálu zanedbateľný zlomok bitu.

Čo vylučuje filter zameniteľných znakov?

Odstraňuje šesť znakov, ktoré sa najčastejšie zamieňajú pri diktovaní alebo ručnom prepisovaní hesla: veľké I, malé l, číslicu 1, veľké O, číslicu 0 a malé o. Sada znakov sa mierne zúži, preto na kompenzáciu pridajte dĺžku o znak alebo dva.

Prečo moje heslo vždy obsahuje číslicu a symbol?

Keď je typ znakov zaškrtnutý, generátor zaručí aspoň jeden znak daného typu, takže heslo hneď na prvý pokus splní pravidlá webu typu „musí obsahovať číslicu a špeciálny znak“. Garantované znaky sa premiešajú na náhodné pozície.

Mal by som pre každý web používať iné heslo?

Áno. Opakovane používané heslá sú hlavným dôvodom, prečo únik z jedného webu ohrozí aj vaše ostatné účty prostredníctvom credential stuffingu. Vygenerujte si jedinečné náhodné heslo pre každý web a uchovávajte ich v správcovi hesiel - stačí si tak zapamätať jedno silné hlavné heslo.