Генератор надёжных случайных паролей

Создавайте стойкие случайные пароли в браузере с выбором длины, наборов символов и фильтра похожих знаков.

Задайте длину, выберите нужные наборы и нажмите кнопку генерации. Пароль создаётся локально и не покидает устройство.

Генератор надёжных случайных паролей
Создавайте стойкие случайные пароли в браузере с выбором длины, наборов символов и фильтра похожих знаков.

Получает 128 бит энтропии атмосферного шума RANDOM.ORG для инициализации локального PRNG. Готовый пароль собирается в браузере и не передаётся; при сбое используется локальный CSPRNG.

Выделенные наборы входят в пул. Нажмите набор, чтобы переключить его.

О генераторе паролей

Стойкий пароль нельзя угадать быстрее, чем перебором всех вариантов. Его сила зависит от размера набора и числа символов. Этот инструмент использует crypto.getRandomValues() (CSPRNG Web Crypto), выбирая символы по одному. В отличие от Math.random(), он инициализируется энтропией ОС и непредсказуем. Метод отклонения устраняет смещение операции по модулю, поэтому каждый символ имеет одинаковую вероятность. Выберите 4–128 символов и любые сочетания строчных, прописных букв, цифр и знаков. Исключение 0/O и 1/l/I упрощает переписывание; добавьте символы, чтобы компенсировать меньший пул. Энтропия равна длине × log₂ пула с округлением вниз. Каждый бит удваивает работу; 75–90 бит обычно защищают от современных офлайн-атак, а 128 бит практически невозможно угадать. Расчёт относится только к настоящей случайности, не к словам и шаблонам человека. Всё происходит в браузере: пароль не передаётся, не записывается и не хранится. Используйте менеджер и уникальный пароль для каждой учётной записи. Истинный режим объединяет восемь 16-битных чисел атмосферного шума RANDOM.ORG в 128-битный seed для sfc32. Передаётся seed, но не пароль; поэтому локальный CSPRNG остаётся рекомендуемым. При сбое или исчерпании лимита выполняется возврат к CSPRNG, а значок показывает источник. Энтропия зависит только от длины и пула.

Примеры генератора паролей

Обычные настройки и их стойкость.

НастройкиСтойкостьПримечания
16 символов, строчные + прописные + цифрыоколо 95 битПул из 62 символов; хороший вариант для аккаунтов в менеджере.
16 символов, все четыре набораоколо 104 битЗнаки увеличивают пул до 86 символов и дают примерно 9 дополнительных бит.
12 символов, строчные + цифры, похожие исключеныоколо 60 битУдобно читать и переписывать, хорошо для Wi-Fi, но мало для важных аккаунтов.
24 символа, все четыре набораоколо 154 битНамного выше любой реалистичной атаки; идеально для мастер-паролей.

Как создать стойкий пароль

  1. Выберите длину от 4 до 128 символов; 16 и более — хороший современный минимум.
  2. Включите строчные, прописные, цифры и знаки. Больше наборов — больше пул и стойкость.
  3. Исключите похожие символы, если пароль будут читать или переписывать с бумаги.
  4. Нажмите кнопку генерации; нажмите снова, чтобы получить новый пароль.
  5. Скопируйте результат и сохраните его в менеджере паролей.

Частые вопросы о генераторе

Безопасен ли этот генератор?
Да. Пароли создаются локально через crypto.getRandomValues(). Ничего не отправляется, не хранится и не записывается; это можно проверить, отключив сеть перед генерацией.
Какой длины должен быть пароль?
Для аккаунтов в менеджере хорошее значение по умолчанию — 16 символов с несколькими наборами. Для мастер-паролей и шифрования диска используйте 20 и более. Длина важнее сложности.
Что означают биты энтропии?
Это число необходимых попыток: n бит — 2 в степени n равновероятных вариантов. Каждый бит удваивает работу. Более 75–90 бит защищают от современного офлайн-взлома, более 128 практически невозможно угадать.
Зачем исключать похожие символы?
Во многих шрифтах 0/O и 1/l/I выглядят одинаково. Исключение предотвращает ошибки при печати, диктовке и переписывании; небольшую потерю силы компенсирует один символ.
Случайные пароли лучше парольных фраз?
Оба варианта хороши при случайной генерации. Случайный пароль из 16 символов и фраза Diceware из пяти слов имеют сопоставимую стойкость; фразу легче запомнить.
Может ли пароль быть смещённым или предсказуемым?
Нет. Метод отклонения отбрасывает байты, создающие перекос, а CSPRNG с seed ОС нельзя воспроизвести или предсказать.