powered by olehstudio.pro

Генератор
паролей

Надёжные случайные пароли на основе криптографического генератора браузера. Ничего не передаётся на сервер.

— бит
16

Что делает пароль надёжным

Стойкость пароля определяется не «сложностью» в бытовом смысле, а энтропией — количеством бит случайности. Каждый дополнительный бит удваивает число вариантов, которые придётся перебрать взломщику.

Ключевую роль играет длина. Пароль P@ss1! выглядит замысловато, но содержит всего около 39 бит и подбирается за минуты. Пароль korrektnaya-loshad-batareyka состоит из простых слов, но за счёт длины даёт больше 60 бит и на перебор потребует годы.

Современная видеокарта проверяет порядка 100 миллиардов комбинаций в секунду для быстрых хешей. Именно из этой скорости рассчитывается оценка времени взлома под полем ввода.

Сколько бит достаточно

ЭнтропияОценкаГде применимо
до 40 битСлабыйНебезопасно нигде
40–60 битСреднийФорумы и сервисы без ценных данных
60–80 битХорошийПочта, соцсети, рабочие аккаунты
от 80 битОтличныйБанк, криптокошелёк, мастер-пароль

На практике для большинства задач достаточно 16 случайных символов из полного набора — это около 100 бит. Для мастер-пароля менеджера паролей имеет смысл взять фразу из 5–6 слов: её реально запомнить, а стойкость сопоставима.

Три режима генератора

Правила, которые действительно работают

Как проверить, не утёк ли пароль

Существуют базы скомпрометированных учётных записей — крупнейшая из них собрана сервисом Have I Been Pwned. Там можно проверить свою почту и увидеть, в каких утечках она фигурировала. Если сервис из списка вам знаком, пароль на нём нужно менять немедленно, а также везде, где вы использовали тот же самый.

Безопасность генерации

Пароли создаются функцией crypto.getRandomValues — это криптографически стойкий генератор, встроенный в браузер. Обычный Math.random для паролей непригоден: его последовательность предсказуема, и по нескольким значениям можно вычислить остальные.

Генерация происходит целиком на вашем устройстве. Пароли не отправляются на сервер, не сохраняются в истории и не логируются. Страница не использует внешних скриптов, аналитики и рекламных сетей — можно убедиться, открыв исходный код.

Частые вопросы

Безопасно ли генерировать пароль на сайте?
Зависит от реализации. Здесь генерация происходит локально в браузере через встроенный криптографический генератор — данные не покидают устройство и никуда не передаются. Если сомневаетесь, отключите интернет после загрузки страницы: генератор продолжит работать, что подтверждает отсутствие обращений к серверу.
Какой длины должен быть пароль?
Минимум 12 случайных символов, оптимально 16 и больше. Для критичных аккаунтов — от 20 символов или фраза из 5–6 слов. Длина влияет на стойкость сильнее, чем разнообразие символов.
Нужны ли спецсимволы?
Они расширяют алфавит и добавляют примерно по 0,6 бита на символ, но это менее значимо, чем длина. Пароль из 20 букв и цифр надёжнее, чем из 10 символов со всеми возможными знаками. Учтите: некоторые сайты до сих пор запрещают отдельные спецсимволы.
Что такое пароль из слов и надёжен ли он?
Это метод diceware: несколько случайных слов из словаря. Четыре слова из тысячного словаря дают около 40 бит, шесть слов — почти 60. Главное, чтобы слова выбирались действительно случайно, а не придумывались самостоятельно — придуманные человеком «случайные» фразы предсказуемы.
Где хранить сгенерированные пароли?
В менеджере паролей: Bitwarden, KeePass, 1Password или встроенный в браузер. Записывать в заметки, документы и мессенджеры не стоит. Бумажный листок в надёжном месте, как ни странно, безопаснее файла на рабочем столе.
Как часто нужно менять пароли?
По современным рекомендациям — только при подозрении на утечку. Принудительная регулярная смена приводит к тому, что люди выбирают простые пароли с минимальными изменениями, и общая безопасность снижается.
Почему опция «убрать похожие символы» полезна?
Символы l, I, 1, O, 0 сложно различить в некоторых шрифтах. Если пароль придётся переписывать вручную или диктовать, их исключение избавит от ошибок. Стойкость при этом снижается незначительно.
Сохраняются ли пароли где-то на сайте?
Нет. Они существуют только в памяти вкладки и исчезают при её закрытии. Ни на сервер, ни в локальное хранилище браузера ничего не записывается.

Похожие инструменты

Все инструменты и сервисы →

Нужен сайт или Telegram-бот?

Разработка под ключ: от задачи до запуска и поддержки

Обсудить проект