tomai
Войти
Бесплатно · Повседневные инструменты

Генератор паролей

Криптографически стойкий, с энтропией и оценкой времени взлома

Что такое генератор паролей?

Сильный пароль — это случайность, а случайность как раз то, что людям даётся хуже всего: мы придумываем предсказуемые пароли и переиспользуем их на десятках сайтов. Этот генератор создаёт криптографически безопасные случайные пароли через Web Crypto API, с длиной от 4 до 128 символов и выбираемыми наборами символов: заглавные, строчные, цифры и символы. Можно исключить похожие друг на друга символы вроде 0, O, 1, l, I и |, чтобы пароль оставался читаемым, а каждый клик выдаёт сразу пять вариантов. К каждому паролю прилагается энтропия в битах, оценка стойкости и примерное время взлома, рассчитанное исходя из офлайн-атаки в 10 миллиардов попыток в секунду, — честный способ понять, сколько пароль на самом деле стоит. Всё выполняется локально, поэтому сгенерированные пароли никогда не выходят в сеть.

Что умеет этот инструмент

  • 🔢 Ползунок длины от 4 до 128 символов
  • 🔠 Наборы символов: заглавные, строчные, цифры, символы
  • 🚫 Исключение похожих символов вроде 0, O, 1, l, I и |
  • 🎰 Равномерная случайность без смещения через Web Crypto
  • 📊 Энтропия в битах с оценкой стойкости
  • ⏱️ Оценка времени взлома для каждого пароля
  • 🗂️ Пять паролей за генерацию, у каждого своя кнопка копирования

Когда пригодится

  • Когда создаёте пароль для нового аккаунта
  • Когда заменяете пароль, переиспользуемый на многих сайтах
  • Когда генерируете секрет приложения или ключ API
  • Когда задаёте пароль для Wi-Fi или устройства

Конфиденциальность: пароли генерируются локально через Web Crypto — не передаются и не логируются. После генерации храните их в менеджере паролей.

Надёжный пароль за четыре шага

  1. 1

    Потяните ползунок длины — для новых аккаунтов разумно начинать с 16 символов.

  2. 2

    Отметьте наборы символов, которые допускает сайт; если будете вводить пароль вручную, исключите похожие знаки вроде 0/O и 1/l/I.

  3. 3

    Нажмите «Создать»: сразу появятся пять новых вариантов, каждый с энтропией в битах и оценкой времени взлома.

  4. 4

    Скопируйте понравившийся в менеджер паролей — оценка времени взлома честно покажет его стойкость.

Почему этому генератору можно доверять

Каждое случайное число берётся из криптографического RNG вашей операционной системы — того же источника, что браузер использует для сеансовых ключей TLS.

🎰

Честная случайность

Длина — от 4 до 128 символов из четырёх наборов, при этом выборка с отбрасыванием не даёт ни одному классу символов преимущества через смещение по модулю — классическая ловушка простых генераторов.

📊

Энтропия и время взлома

Каждый вариант показывает энтропию в битах, оценку силы с цветным индикатором и расчётное время взлома офлайн при 10 миллиардах попыток в секунду — все компромиссы на экране, а не в голове.

🗂️

Пять вариантов, читаемые символы

Одна генерация выдаёт пять разных паролей с кнопкой копирования в каждой строке, а переключатель исключения похожих символов убирает 0, O, 1, l, I и вертикальную черту.

✈️

Без аккаунта и без сети

Генерация полностью происходит на вашем устройстве — без интернета всё работает так же.

Как считается энтропия

Стойкость пароля — это его информационная энтропия: длина × log₂(размер алфавита). Со всеми четырьмя наборами в алфавите около 94 символов:

  • 12 символов ≈ 78 бит
  • 16 символов ≈ 104 бита
  • 20 символов ≈ 131 бит

Каждый дополнительный бит удваивает работу атакующего — поэтому длиннее лучше, чем «ещё пара символов».

Частые вопросы

Насколько случайны эти пароли?

Они используют Web Crypto API вашего браузера (crypto.getRandomValues) — ту же криптографически безопасную случайность, что используется для ключей шифрования — с выборкой с отклонением, чтобы избежать смещения по модулю. Ничего не генерируется на сервере и не отправляется туда.

Какой длины должен быть мой пароль?

Стремитесь как минимум к 60 битам энтропии для обычных аккаунтов и 80+ битам для мастер-паролей почты, банков и менеджеров паролей. При включённых всех наборах символов 12 символов ≈ 78 бит, а 16 символов ≈ 104 бита.

Что предполагает оценка времени взлома?

Мощную офлайн-атаку со скоростью 10 миллиардов попыток в секунду по всему пространству случайных символов. Реальные онлайн-атаки в миллионы раз медленнее, поэтому оценка намеренно консервативна.

Может, парольная фраза лучше случайного пароля?

Если её нужно запомнить — да: четыре-пять несвязанных слов дают похожую энтропию и запоминаются гораздо легче. Для логинов в менеджере паролей удобнее чисто случайная строка. В любом случае ориентируйтесь минимум на 80 бит.

Похожие инструменты

Похожие инструменты