Генератор надёжных случайных паролей
Создавайте стойкие случайные пароли в браузере с выбором длины, наборов символов и фильтра похожих знаков.
Задайте длину, выберите нужные наборы и нажмите кнопку генерации. Пароль создаётся локально и не покидает устройство.
Генератор надёжных случайных паролей
Создавайте стойкие случайные пароли в браузере с выбором длины, наборов символов и фильтра похожих знаков.
Получает 128 бит энтропии атмосферного шума RANDOM.ORG для инициализации локального PRNG. Готовый пароль собирается в браузере и не передаётся; при сбое используется локальный CSPRNG.
Выделенные наборы входят в пул. Нажмите набор, чтобы переключить его.
О генераторе паролей
Стойкий пароль нельзя угадать быстрее, чем перебором всех вариантов. Его сила зависит от размера набора и числа символов. Этот инструмент использует crypto.getRandomValues() (CSPRNG Web Crypto), выбирая символы по одному. В отличие от Math.random(), он инициализируется энтропией ОС и непредсказуем.
Метод отклонения устраняет смещение операции по модулю, поэтому каждый символ имеет одинаковую вероятность. Выберите 4–128 символов и любые сочетания строчных, прописных букв, цифр и знаков. Исключение 0/O и 1/l/I упрощает переписывание; добавьте символы, чтобы компенсировать меньший пул.
Энтропия равна длине × log₂ пула с округлением вниз. Каждый бит удваивает работу; 75–90 бит обычно защищают от современных офлайн-атак, а 128 бит практически невозможно угадать. Расчёт относится только к настоящей случайности, не к словам и шаблонам человека.
Всё происходит в браузере: пароль не передаётся, не записывается и не хранится. Используйте менеджер и уникальный пароль для каждой учётной записи. Истинный режим объединяет восемь 16-битных чисел атмосферного шума RANDOM.ORG в 128-битный seed для sfc32. Передаётся seed, но не пароль; поэтому локальный CSPRNG остаётся рекомендуемым. При сбое или исчерпании лимита выполняется возврат к CSPRNG, а значок показывает источник. Энтропия зависит только от длины и пула.
Примеры генератора паролей
Обычные настройки и их стойкость.
| Настройки | Стойкость | Примечания |
|---|---|---|
| 16 символов, строчные + прописные + цифры | около 95 бит | Пул из 62 символов; хороший вариант для аккаунтов в менеджере. |
| 16 символов, все четыре набора | около 104 бит | Знаки увеличивают пул до 86 символов и дают примерно 9 дополнительных бит. |
| 12 символов, строчные + цифры, похожие исключены | около 60 бит | Удобно читать и переписывать, хорошо для Wi-Fi, но мало для важных аккаунтов. |
| 24 символа, все четыре набора | около 154 бит | Намного выше любой реалистичной атаки; идеально для мастер-паролей. |
Как создать стойкий пароль
- Выберите длину от 4 до 128 символов; 16 и более — хороший современный минимум.
- Включите строчные, прописные, цифры и знаки. Больше наборов — больше пул и стойкость.
- Исключите похожие символы, если пароль будут читать или переписывать с бумаги.
- Нажмите кнопку генерации; нажмите снова, чтобы получить новый пароль.
- Скопируйте результат и сохраните его в менеджере паролей.
Частые вопросы о генераторе
Безопасен ли этот генератор?
Да. Пароли создаются локально через crypto.getRandomValues(). Ничего не отправляется, не хранится и не записывается; это можно проверить, отключив сеть перед генерацией.
Какой длины должен быть пароль?
Для аккаунтов в менеджере хорошее значение по умолчанию — 16 символов с несколькими наборами. Для мастер-паролей и шифрования диска используйте 20 и более. Длина важнее сложности.
Что означают биты энтропии?
Это число необходимых попыток: n бит — 2 в степени n равновероятных вариантов. Каждый бит удваивает работу. Более 75–90 бит защищают от современного офлайн-взлома, более 128 практически невозможно угадать.
Зачем исключать похожие символы?
Во многих шрифтах 0/O и 1/l/I выглядят одинаково. Исключение предотвращает ошибки при печати, диктовке и переписывании; небольшую потерю силы компенсирует один символ.
Случайные пароли лучше парольных фраз?
Оба варианта хороши при случайной генерации. Случайный пароль из 16 символов и фраза Diceware из пяти слов имеют сопоставимую стойкость; фразу легче запомнить.
Может ли пароль быть смещённым или предсказуемым?
Нет. Метод отклонения отбрасывает байты, создающие перекос, а CSPRNG с seed ОС нельзя воспроизвести или предсказать.