DevToolPal
UK

Генератор паролів

Створюйте надійні випадкові паролі криптографічно стійким генератором просто у браузері.

Працює локально, нічого не завантажується на сервер

Параметри

Паролі

0 симв. · 0 B

Що робить цей інструмент

Генератор паролів створює надійні випадкові паролі з вибраних вами наборів символів: малих літер, великих літер, цифр і символів. Кожен пароль гарантовано містить принаймні один символ з кожного ввімкненого набору, що відповідає правилам складності, які вимагає більшість сайтів.

Випадковість береться з криптографічно стійкого генератора вашого браузера, а не з Math.random. Символи вибираються методом вибірки з відхиленням (rejection sampling), тому кожен символ у наборі однаково ймовірний і немає зміщення до початку алфавіту.

Як користуватися

  1. Виберіть Довжина. Підпис показує ентропію одного пароля за поточних налаштувань.
  2. Виберіть Кількість — скільки паролів згенерувати за раз.
  3. Увімкніть або вимкніть набори символів. Увімкніть Без схожих символів, якщо пароль читатимуть або вводитимуть вручну.
  4. Натисніть Згенерувати, щоб отримати нову партію, а потім скопіюйте рядок або збережіть список.

Що робить пароль надійним

Довжина важить більше за складність. 16-символьний пароль з усіх 94 друкованих символів ASCII має близько 104 біт ентропії: навіть за трильйона спроб на секунду перебір усіх комбінацій тривав би значно довше, ніж існує Всесвіт. Короткий пароль із символами слабший за довгий лише з літер.

Не менш важливо: використовуйте окремий пароль для кожного сайту і зберігайте їх у менеджері паролів. Більшість зламів облікових записів стається через паролі, повторно використані після витоку з іншого сайту, а не через підбір.

Приклад

Із налаштуваннями за замовчуванням (16 символів, усі набори) ви отримаєте паролі на кшталт:

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

Щоразу вони інші; ці приклади наведено лише для ілюстрації, тож не використовуйте їх.

Часті запитання

› Чи генеруються паролі на сервері?

Ні. Вони створюються у вашому браузері за допомогою Web Crypto API (crypto.getRandomValues) — криптографічно стійкого генератора випадкових чисел. Нічого не надсилається мережею й не зберігається.

› Якої довжини має бути пароль?

Для облікових записів, захищених менеджером паролів, цілком достатньо 16 або більше символів з усіх чотирьох наборів (понад 100 біт ентропії). Для майстер-пароля чи ключа шифрування диска використовуйте 20 або більше.

› Що означають «біти ентропії»?

Це міра того, скільки спроб знадобиться зловмисникові: кожен додатковий біт подвоює роботу. Обчислюється як довжина × log2(кількість можливих символів). 80 біт — надійний захист від онлайн- і більшості офлайн-атак; 100+ біт — поза межами будь-якого практичного перебору.

› Навіщо уникати схожих символів?

Символи на кшталт 0 і O або 1, l та I важко розрізнити, коли пароль читають уголос або вводять з папірця. Їх виключення трохи зменшує ентропію, але це легко компенсувати трохи довшим паролем.