DevToolPal
RU

Генератор паролей

Создание надёжных случайных паролей с криптографически стойким генератором прямо в браузере.

Работает локально, без загрузки на сервер

Параметры

Пароли

Символов: 0 · 0 B

Что делает инструмент

Генератор паролей создаёт надёжные случайные пароли из выбранных наборов символов: строчных букв, заглавных букв, цифр и символов. Каждый пароль гарантированно содержит хотя бы один символ из каждого включённого набора, что удовлетворяет требованиям к составу пароля на большинстве сайтов.

Случайность берётся из криптографически стойкого генератора браузера, а не из Math.random. Символы выбираются методом выборки с отклонением (rejection sampling), поэтому каждый символ из набора равновероятен и нет перекоса в сторону начала алфавита.

Как пользоваться

  1. Выберите Длина. В подписи показана энтропия одного пароля при текущих настройках.
  2. Укажите Количество паролей, которые нужно сгенерировать за раз.
  3. Включите или отключите наборы символов. Включите Без похожих символов, если пароль будут читать или набирать вручную.
  4. Нажмите Сгенерировать, чтобы получить новую партию, затем скопируйте строку или скачайте список.

Что делает пароль надёжным

Длина важнее сложности. 16-символьный пароль из всех 94 печатаемых символов ASCII имеет около 104 бит энтропии: даже при триллионе попыток в секунду перебор всех комбинаций занял бы гораздо больше времени, чем существует Вселенная. Короткий пароль с символами слабее длинного, состоящего только из букв.

Не менее важно использовать отдельный пароль для каждого сайта и хранить их в менеджере паролей. Большинство взломов учётных записей происходит из-за повторно использованных паролей после утечки на другом сайте, а не из-за подбора.

Пример

С настройками по умолчанию (16 символов, все наборы) получаются пароли вроде таких:

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

Каждый раз они получаются разными; эти примеры приведены только для иллюстрации, не используйте их.

Частые вопросы

› Генерируются ли пароли на сервере?

Нет. Они создаются в вашем браузере с помощью Web Crypto API (crypto.getRandomValues) — криптографически стойкого генератора случайных чисел. Ничего не передаётся по сети и не сохраняется.

› Какой длины должен быть пароль?

Для учётных записей, пароли от которых хранятся в менеджере паролей, вполне достаточно 16 и более символов из всех четырёх наборов (более 100 бит энтропии). Для мастер-пароля или ключа шифрования диска используйте 20 символов и больше.

› Что означают «биты энтропии»?

Это мера того, сколько попыток понадобится атакующему: каждый дополнительный бит удваивает объём работы. Энтропия вычисляется как длина × log2(число возможных символов). 80 бит надёжно защищают от онлайн-атак и большинства офлайн-атак; 100+ бит недостижимы для любого практического перебора.

› Зачем исключать похожие символы?

Символы вроде 0 и O или 1, l и I трудно различить, когда пароль читают вслух или набирают с бумаги. Их исключение немного снижает энтропию, но это легко компенсировать чуть более длинным паролем.