Що робить цей інструмент
Генератор паролів створює надійні випадкові паролі з вибраних вами наборів символів: малих літер, великих літер, цифр і символів. Кожен пароль гарантовано містить принаймні один символ з кожного ввімкненого набору, що відповідає правилам складності, які вимагає більшість сайтів.
Випадковість береться з криптографічно стійкого генератора вашого браузера, а не з Math.random. Символи вибираються методом вибірки з відхиленням (rejection sampling), тому кожен символ у наборі однаково ймовірний і немає зміщення до початку алфавіту.
Як користуватися
- Виберіть Довжина. Підпис показує ентропію одного пароля за поточних налаштувань.
- Виберіть Кількість — скільки паролів згенерувати за раз.
- Увімкніть або вимкніть набори символів. Увімкніть Без схожих символів, якщо пароль читатимуть або вводитимуть вручну.
- Натисніть Згенерувати, щоб отримати нову партію, а потім скопіюйте рядок або збережіть список.
Що робить пароль надійним
Довжина важить більше за складність. 16-символьний пароль з усіх 94 друкованих символів ASCII має близько 104 біт ентропії: навіть за трильйона спроб на секунду перебір усіх комбінацій тривав би значно довше, ніж існує Всесвіт. Короткий пароль із символами слабший за довгий лише з літер.
Не менш важливо: використовуйте окремий пароль для кожного сайту і зберігайте їх у менеджері паролів. Більшість зламів облікових записів стається через паролі, повторно використані після витоку з іншого сайту, а не через підбір.
Приклад
Із налаштуваннями за замовчуванням (16 символів, усі набори) ви отримаєте паролі на кшталт:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
Щоразу вони інші; ці приклади наведено лише для ілюстрації, тож не використовуйте їх.
Часті запитання
› Чи генеруються паролі на сервері?
Ні. Вони створюються у вашому браузері за допомогою Web Crypto API (crypto.getRandomValues) — криптографічно стійкого генератора випадкових чисел. Нічого не надсилається мережею й не зберігається.
› Якої довжини має бути пароль?
Для облікових записів, захищених менеджером паролів, цілком достатньо 16 або більше символів з усіх чотирьох наборів (понад 100 біт ентропії). Для майстер-пароля чи ключа шифрування диска використовуйте 20 або більше.
› Що означають «біти ентропії»?
Це міра того, скільки спроб знадобиться зловмисникові: кожен додатковий біт подвоює роботу. Обчислюється як довжина × log2(кількість можливих символів). 80 біт — надійний захист від онлайн- і більшості офлайн-атак; 100+ біт — поза межами будь-якого практичного перебору.
› Навіщо уникати схожих символів?
Символи на кшталт 0 і O або 1, l та I важко розрізнити, коли пароль читають уголос або вводять з папірця. Їх виключення трохи зменшує ентропію, але це легко компенсувати трохи довшим паролем.