Генератор паролей
Криптографически стойкий, с энтропией и оценкой времени взлома
Что такое генератор паролей?
Сильный пароль — это случайность, а случайность как раз то, что людям даётся хуже всего: мы придумываем предсказуемые пароли и переиспользуем их на десятках сайтов. Этот генератор создаёт криптографически безопасные случайные пароли через Web Crypto API, с длиной от 4 до 128 символов и выбираемыми наборами символов: заглавные, строчные, цифры и символы. Можно исключить похожие друг на друга символы вроде 0, O, 1, l, I и |, чтобы пароль оставался читаемым, а каждый клик выдаёт сразу пять вариантов. К каждому паролю прилагается энтропия в битах, оценка стойкости и примерное время взлома, рассчитанное исходя из офлайн-атаки в 10 миллиардов попыток в секунду, — честный способ понять, сколько пароль на самом деле стоит. Всё выполняется локально, поэтому сгенерированные пароли никогда не выходят в сеть.
Что умеет этот инструмент
- 🔢 Ползунок длины от 4 до 128 символов
- 🔠 Наборы символов: заглавные, строчные, цифры, символы
- 🚫 Исключение похожих символов вроде 0, O, 1, l, I и |
- 🎰 Равномерная случайность без смещения через Web Crypto
- 📊 Энтропия в битах с оценкой стойкости
- ⏱️ Оценка времени взлома для каждого пароля
- 🗂️ Пять паролей за генерацию, у каждого своя кнопка копирования
Когда пригодится
- Когда создаёте пароль для нового аккаунта
- Когда заменяете пароль, переиспользуемый на многих сайтах
- Когда генерируете секрет приложения или ключ API
- Когда задаёте пароль для Wi-Fi или устройства
Конфиденциальность: пароли генерируются локально через Web Crypto — не передаются и не логируются. После генерации храните их в менеджере паролей.
Надёжный пароль за четыре шага
- 1
Потяните ползунок длины — для новых аккаунтов разумно начинать с 16 символов.
- 2
Отметьте наборы символов, которые допускает сайт; если будете вводить пароль вручную, исключите похожие знаки вроде 0/O и 1/l/I.
- 3
Нажмите «Создать»: сразу появятся пять новых вариантов, каждый с энтропией в битах и оценкой времени взлома.
- 4
Скопируйте понравившийся в менеджер паролей — оценка времени взлома честно покажет его стойкость.
Почему этому генератору можно доверять
Каждое случайное число берётся из криптографического RNG вашей операционной системы — того же источника, что браузер использует для сеансовых ключей TLS.
Честная случайность
Длина — от 4 до 128 символов из четырёх наборов, при этом выборка с отбрасыванием не даёт ни одному классу символов преимущества через смещение по модулю — классическая ловушка простых генераторов.
Энтропия и время взлома
Каждый вариант показывает энтропию в битах, оценку силы с цветным индикатором и расчётное время взлома офлайн при 10 миллиардах попыток в секунду — все компромиссы на экране, а не в голове.
Пять вариантов, читаемые символы
Одна генерация выдаёт пять разных паролей с кнопкой копирования в каждой строке, а переключатель исключения похожих символов убирает 0, O, 1, l, I и вертикальную черту.
Без аккаунта и без сети
Генерация полностью происходит на вашем устройстве — без интернета всё работает так же.
Как считается энтропия
Стойкость пароля — это его информационная энтропия: длина × log₂(размер алфавита). Со всеми четырьмя наборами в алфавите около 94 символов:
- 12 символов ≈ 78 бит
- 16 символов ≈ 104 бита
- 20 символов ≈ 131 бит
Каждый дополнительный бит удваивает работу атакующего — поэтому длиннее лучше, чем «ещё пара символов».
Частые вопросы
Насколько случайны эти пароли?⌄
Они используют Web Crypto API вашего браузера (crypto.getRandomValues) — ту же криптографически безопасную случайность, что используется для ключей шифрования — с выборкой с отклонением, чтобы избежать смещения по модулю. Ничего не генерируется на сервере и не отправляется туда.
Какой длины должен быть мой пароль?⌄
Стремитесь как минимум к 60 битам энтропии для обычных аккаунтов и 80+ битам для мастер-паролей почты, банков и менеджеров паролей. При включённых всех наборах символов 12 символов ≈ 78 бит, а 16 символов ≈ 104 бита.
Что предполагает оценка времени взлома?⌄
Мощную офлайн-атаку со скоростью 10 миллиардов попыток в секунду по всему пространству случайных символов. Реальные онлайн-атаки в миллионы раз медленнее, поэтому оценка намеренно консервативна.
Может, парольная фраза лучше случайного пароля?⌄
Если её нужно запомнить — да: четыре-пять несвязанных слов дают похожую энтропию и запоминаются гораздо легче. Для логинов в менеджере паролей удобнее чисто случайная строка. В любом случае ориентируйтесь минимум на 80 бит.
Похожие инструменты
Похожие инструменты
Генератор QR-кодов
Бесплатные QR-коды с настройкой цветов — SVG и PNG, без регистрации
Калькулятор ИМТ
Рассчитайте ИМТ мгновенно с классификацией ВОЗ.
Калькулятор возраста
Рассчитайте точный возраст в годах, месяцах и днях. Со знаками зодиака и обратным отсчётом.