CanDoYa
UK

Безкоштовний Генератор Паролів

Працює повністю у вашому браузері - без завантаження на сервер і без реєстрації.

Типи символів
Завантаження…
Поділитися інструментом

Що таке генератор паролів?

Генератор паролів створює надійні випадкові паролі за допомогою криптографічно безпечного джерела випадковості. Ви обираєте довжину і які символи включити - великі літери, малі літери, цифри, спецсимволи - і він формує непередбачувані паролі, які жодна людина сама не вигадає. Цей інструмент працює повністю в браузері, тож згенерований пароль ніколи нікуди не надсилається.

Як користуватися

  1. 1Встановіть довжину. Перетягніть повзунок або введіть довжину від 4 до 128 символів. Шістнадцять - надійне значення за замовчуванням; для важливих акаунтів беріть більше.
  2. 2Оберіть типи символів. Позначте великі літери, малі літери, цифри та спецсимволи. Кожен обраний тип гарантовано з'явиться хоча б раз. Увімкніть фільтр схожих символів, якщо пароль доведеться вводити вручну.
  3. 3Згенеруйте. Паролі створюються миттєво, і кожна зміна налаштувань одразу перегенеровує новий набір. Натискайте «Згенерувати заново» у будь-який момент, щоб отримати новий набір.
  4. 4Скопіюйте і перевірте надійність. Скопіюйте один пароль або весь список і перегляньте панель надійності - ентропію в бітах та середній час, потрібний офлайн-зловмиснику для злому.

Кому це знадобиться

Кожен пароль формується локально за допомогою генератора випадкових чисел Web Crypto - того самого безпечного джерела, яке використовують для ключів шифрування - тому нічого не завантажується на сервер, а інструмент продовжує працювати офлайн після завантаження сторінки. Випадкові байти перетворюються на символи методом rejection sampling замість звичайного остачевого ділення, тому розподіл ніколи не зміщується в бік якоїсь частини набору символів. Задайте довжину повзунком, позначте потрібні типи символів - і кожен обраний тип гарантовано з'явиться хоча б раз. Панель надійності показує ентропію в бітах і скільки часу в середньому знадобиться офлайн-атаці зі швидкістю десять мільярдів спроб за секунду.

Часті запитання

Цей генератор паролів безкоштовний?

Так, повністю безкоштовний, без реєстрації, без реклами для розблокування і без обмежень. Усе працює у вашому браузері, тож можна генерувати скільки завгодно паролів, навіть офлайн після завантаження сторінки.

Чи надсилаються згенеровані паролі на сервер?

Ні. Паролі створюються локально за допомогою Web Crypto API у вашому браузері і ніколи не залишають ваш пристрій. Нічого не логується, не зберігається і не передається - закрийте вкладку, і паролі існуватимуть лише там, куди ви їх вставили.

Чи безпечно користуватися онлайн-генератором паролів?

Це безпечно, коли генерація відбувається на стороні клієнта з криптографічно безпечного джерела, як тут: пароль створюється на вашому пристрої і ніколи не потрапляє в мережу. Уникайте інструментів, що генерують паролі на сервері, адже оператор міг би їх логувати.

Якої довжини має бути пароль?

Використовуйте щонайменше 12-16 символів кількох типів; 16 змішаних символів дають близько 103 бітів ентропії - далеко за межами можливостей перебору. Для мастер-паролів менеджера паролів або шифрування диска беріть довший - 20 символів і більше.

Що означає показник ентропії?

Ентропія вимірює розмір простору паролів, який має перебрати зловмисник, у бітах: кожен додатковий біт подвоює цей простір. Показане значення - це довжина x log2(розмір набору символів), тож довжина підвищує його найшвидше - 60 бітів і більше вважається надійним проти онлайн-атак, а 128 бітів витримує офлайн-злом. Гарантія одного символу на тип забирає незначну частку біта від цього ідеалу, що при таких довжинах несуттєво.

Що виключає фільтр схожих символів?

Він прибирає шість символів, які найчастіше плутають при читанні пароля вголос або ручному введенні: велику I, малу l, цифру 1, велику O, цифру 0 і малу o. Набір символів трохи зменшується, тож додайте символ-другий довжини для компенсації.

Чому мій пароль завжди містить цифру і спецсимвол?

Коли тип символів позначено, генератор гарантує принаймні один символ цього типу, тож пароль одразу проходить правила сайту на кшталт «має містити цифру і спецсимвол». Гарантовані символи перемішуються у випадкові позиції.

Чи варто використовувати різні паролі для кожного сайту?

Так. Повторне використання паролів - головний спосіб, яким витік на одному сайті компрометує решту ваших акаунтів через credential stuffing. Генеруйте унікальний випадковий пароль для кожного сайту і зберігайте їх у менеджері паролів, щоб пам'ятати лише один надійний мастер-пароль.