Co robi to narzędzie
Generator haseł tworzy silne, losowe hasła z wybranych przez ciebie zestawów znaków: małych liter, wielkich liter, cyfr i symboli. Każde hasło na pewno zawiera co najmniej jeden znak z każdego włączonego zestawu, co spełnia reguły złożoności wymagane przez większość stron.
Losowość pochodzi z kryptograficznie bezpiecznego generatora twojej przeglądarki, a nie z Math.random. Znaki są wybierane metodą próbkowania z odrzuceniem (rejection sampling), więc każdy znak z puli jest jednakowo prawdopodobny i nie ma przechyłu w stronę początku alfabetu.
Jak używać
- Wybierz Długość. Etykieta pokazuje entropię jednego hasła przy bieżących ustawieniach.
- Wybierz, Ile haseł wygenerować naraz.
- Włącz lub wyłącz zestawy znaków. Włącz Bez podobnych znaków, jeśli hasło będzie czytane lub wpisywane ręcznie.
- Kliknij Generuj, aby dostać nową porcję, a następnie skopiuj linię lub pobierz listę.
Co sprawia, że hasło jest silne
Długość ma większe znaczenie niż złożoność. Hasło z 16 znaków, korzystające ze wszystkich 94 drukowalnych znaków ASCII, ma około 104 bity entropii; nawet przy bilionie prób na sekundę sprawdzenie wszystkich kombinacji trwałoby dużo dłużej niż wiek wszechświata. Krótkie hasło z symbolami jest słabsze niż długie złożone tylko z liter.
Równie ważne: używaj innego hasła na każdej stronie i przechowuj je w menedżerze haseł. Większość przejęć kont wynika z haseł użytych ponownie po wycieku z innej strony, a nie ze zgadywania.
Przykład
Przy ustawieniach domyślnych (16 znaków, wszystkie zestawy) dostajesz hasła takie jak:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
Za każdym razem są inne; te przykłady służą wyłącznie do ilustracji, więc ich nie używaj.
FAQ
› Czy hasła są generowane na serwerze?
Nie. Powstają w twojej przeglądarce dzięki Web Crypto API (crypto.getRandomValues), kryptograficznie bezpiecznemu generatorowi liczb losowych. Nic nie jest wysyłane przez sieć ani zapisywane.
› Jak długie powinno być moje hasło?
Dla kont chronionych menedżerem haseł w zupełności wystarczy 16 lub więcej znaków ze wszystkich czterech zestawów (ponad 100 bitów entropii). Dla hasła głównego lub klucza szyfrowania dysku użyj 20 lub więcej.
› Co oznaczają „bity entropii”?
To miara tego, ilu prób potrzebowałby atakujący: każdy dodatkowy bit podwaja pracę. Oblicza się ją jako długość × log2(liczba możliwych znaków). 80 bitów to silna ochrona przed atakami online i większością ataków offline; 100+ bitów jest poza zasięgiem jakiegokolwiek praktycznego ataku brute force.
› Po co unikać podobnych znaków?
Znaki takie jak 0 i O albo 1, l i I trudno odróżnić, gdy czytasz hasło na głos lub przepisujesz je z kartki. Ich wykluczenie kosztuje trochę entropii, którą możesz nadrobić nieco dłuższym hasłem.