nicetool.dev logo

Генератор паролей

Выберите длину и типы символов. Пароли создаются в браузере с помощью crypto.getRandomValues.

Количество
    Очень надёжныйЭнтропия 130 битПеребор: дольше возраста Вселенной

    Проверить пароль

    Оценка предполагает случайные символы. Реальные слова, имена и раскладочные последовательности намного слабее, чем показывает число. Пароль не покидает эту страницу.

    Что делает пароль надёжным?

    Надёжность пароля определяется длиной и случайностью. Каждый дополнительный символ умножает число попыток, нужных атакующему, поэтому случайный пароль из 16 букв, цифр и символов имеет около 100 бит энтропии и недосягаем для перебора. Генератор использует Web Crypto API браузера (crypto.getRandomValues) с равномерной выборкой, что подходит для задач безопасности, в отличие от Math.random.

    Возможности

    • • Криптографически стойкая случайность без смещения по модулю
    • • Длина от 4 до 128, до 20 паролей за раз
    • • Каждый выбранный тип символов гарантированно присутствует
    • • Исключение похожих или заданных символов
    • • Энтропия, надёжность, время перебора и проверка существующих паролей

    Создаётся локально

    Пароли создаются в вашем браузере и никуда не отправляются, не записываются и не сохраняются. После загрузки страницы можно отключить интернет, генератор продолжит работать.

    Web Crypto API, 100% на стороне клиента.

    Как пользоваться: Генератор паролей

    1. 1

      Задайте длину ползунком или числом. 16 символов и больше - хороший стандарт для аккаунтов, которые хранятся в менеджере паролей.

    2. 2

      Выберите типы символов. Если сайт не принимает некоторые символы, добавьте их в «Исключить символы», а не отключайте символы полностью.

    3. 3

      Включите «Исключить похожие символы», если пароль будут диктовать или вводить с бумажки, чтобы не путать I, l, 1, O и 0.

    4. 4

      Выберите количество, скопируйте один пароль и сразу сохраните его в менеджере паролей. Проверка ниже оценит надёжность уже существующего пароля.

    Практические примеры

    Новые аккаунты

    Создавайте уникальный пароль из 20 символов для каждого сайта. При утечке одного сервиса злоумышленники не смогут использовать его в других (credential stuffing).

    Сети Wi-Fi

    Случайный ключ WPA2/WPA3 из 16-20 символов без похожих знаков надёжен и при этом его можно ввести на телевизоре или консоли.

    Учётные данные БД и сервисов

    Создавайте длинные пароли для пользователей БД, SMTP-аккаунтов и админок и храните их в менеджере секретов или .env, а не в коде.

    Подключение новых сотрудников

    Выдайте новому коллеге временный пароль с обязательной сменой при первом входе, вместо стандартного вроде Welcome123.

    Частые вопросы

    Какой длины должен быть пароль?+

    Для аккаунтов в менеджере паролей достаточно 16-20 случайных символов. Длина важнее сложности: каждый дополнительный символ многократно увеличивает число вариантов.

    Парольная фраза лучше случайного пароля?+

    Фраза из пяти и более случайных слов надёжна и легко запоминается, она хороша как мастер-пароль. Для всего, что хранится в менеджере, случайные символы при той же стойкости короче.

    Как оценивается время взлома?+

    Предполагается офлайн-атака со скоростью 10 млрд попыток в секунду на быстрый хеш и пароль из случайных символов. Реальные пароли со словами или шаблонами взламываются гораздо быстрее.

    Видит ли сайт мой пароль?+

    Нет. Пароли создаются в браузере через crypto.getRandomValues и никуда не отправляются, не записываются и не сохраняются. Проверка тоже работает локально.