Хеші/крипто
Генератор паролів
Криптографічно випадкові паролі з налаштовуваною довжиною й набором символів.
Генератор створює пароль із криптографічно стійкого джерела випадковості (Web Crypto API) прямо у вашому браузері. Жоден пароль ніколи не залишає пристрій і не потрапляє на сервер.
Як користуватися
- Оберіть довжину пароля — довше завжди надійніше; для більшості сервісів достатньо 16+ символів.
- Увімкніть потрібні набори символів: великі й малі літери, цифри, спецсимволи.
- За потреби виключіть символи, що легко сплутати (0/O, 1/l/I), якщо пароль доведеться вводити вручну.
Як оцінити надійність
Надійність пароля залежить від ентропії — довжини й розміру алфавіту символів, а не від того, наскільки він виглядає «складним» для людини. Довгий пароль лише з малих літер часто надійніший за короткий із символами всіх типів.
Для облікових записів, де підтримується, надійніше вмикати двофакторну автентифікацію, ніж покладатися лише на довжину пароля.
Що варто памʼятати
Не використовуйте один і той самий пароль для кількох сервісів — витік одного облікового запису не повинен ставити під загрозу інші.
Зберігайте паролі в менеджері паролів, а не в текстовому файлі чи нотатках.
Стаття про цей інструмент: Генератор паролів: що насправді робить пароль стійким
Часті запитання
Що насправді робить згенерований пароль надійним?
Довжина важливіша за складність — довший пароль із великого набору символів має більше можливих комбінацій, що ускладнює перебір, навіть без незвичних символів.
Чи безпечно використовувати цей інструмент для реальних облікових записів?
Так. Паролі генеруються локально у вашому браузері за допомогою криптографічно стійкого джерела випадковості — нічого не надсилається на сервер і ніде не зберігається.
Чому виключати неоднозначні символи на кшталт l, 1, O та 0?
Ці символи в деяких шрифтах виглядають однаково, через що паролі складніше правильно ввести чи прочитати вголос. Виключення таких символів трохи зменшує ентропію заради менших помилок при передачі.
Чи краще пасфраза зі слів, ніж випадкові символи?
Для паролів, які зберігаються в менеджері паролів, випадкові символи дають вищу ентропію на символ. Але для «майстер-пароля», який доводиться пам'ятати самостійно, пасфраза з кількох випадкових слів часто практичніша — вона легша для запам'ятовування при порівнянній чи вищій ентропії.
Чи можна довіряти генератору паролів, вбудованому в браузер чи менеджер паролів?
Так, якщо він використовує криптографічно стійке джерело випадковості (Web Crypto API чи аналог), а не звичайний Math.random() чи подібні непридатні для безпеки генератори псевдовипадкових чисел.