Перейти к основному содержимому
Tooletto

Генератор кодовых фраз

Готовый вариант «Генератор паролей»

Создавайте запоминающиеся кодовые фразы из случайно выбранных слов — такие, которые реально запомнить и набрать на телефоне или пульте от телевизора. Всего четыре случайных слова уже превосходят по надёжности большинство паролей, которые люди придумывают сами.

  • Файлы никогда не покидают ваше устройство
  • Бесплатно, без регистрации
  • Без водяных знаков
  • Работает офлайн после загрузки
Loading tool…

Как пользоваться: генератор паролей

  1. 1

    Выберите тип

    Случайный пароль из символов или запоминающуюся кодовую фразу из нескольких слов.

  2. 2

    Настройте длину и наборы символов

    Индикатор надёжности показывает реальную энтропию в битах по мере настройки.

  3. 3

    Скопируйте пароль

    Скопируйте пароль сразу в свой менеджер паролей.

Почему случайные слова лучше запоминающегося шаблона, который вы придумали сами

Кодовая фраза, собранная из слов, которые человек выбирает сам, — любимая группа, улица детства, кличка питомца, — на самом деле опирается на крохотный набор вариантов, которые злоумышленник, знакомый с типичными шаблонами, попробует в первую очередь: «случайность», созданная человеком, стабильно тяготеет к предсказуемым, запоминающимся вариантам, а не по-настоящему равномерно охватывает всё пространство возможных слов. Кодовая фраза, составленная из слов, выбранных криптографически стойким случайным процессом, напротив, выбирает каждое слово независимо и равномерно из большого словаря, не оставляя злоумышленнику никакого шаблона для эксплуатации — вся надёжность обеспечивается размером словаря и количеством выбранных слов, а не тем, насколько остроумно или необычно фраза звучит для человеческого уха.

Четыре слова, случайно выбранных из списка в несколько тысяч распространённых слов, уже дают примерно 52 бита энтропии — это сопоставимо с достаточно надёжным случайным паролем, — при этом оставаясь тем, что человек реально может произнести вслух, набрать на клавиатуре телефона или запомнить после нескольких использований, чего обычно нельзя сказать о случайной строке из 12 символов со смешанными спецсимволами.

Где кодовая фраза действительно оказывается лучшим выбором

Менеджер паролей делает запоминаемость неважной для большинства аккаунтов, но горстку паролей в него в принципе нельзя поместить — мастер-пароль, открывающий сам менеджер, кодовую фразу для полного шифрования диска устройства или общий пароль домашнего WiFi, который рано или поздно кому-то придётся прочитать с экрана и ввести вручную. Именно для этого небольшого набора паролей, которые обязательно должны запоминаться и вводиться человеком, кодовая фраза — более сильный практический выбор по сравнению со случайной строкой такой же битовой стойкости, именно потому что человек реально способен корректно воспроизвести её в обычных условиях.

Часто задаваемые вопросы

Безопасно ли генерировать пароль на сайте?

В данном случае — да. Пароли создаются функцией `crypto.getRandomValues`, криптографическим источником случайности вашей операционной системы, и никогда не покидают страницу. Здесь нет ни одного сетевого запроса, который можно перехватить, и ничего не сохраняется. Можно отключиться от интернета — инструмент продолжит работать, и вы можете убедиться в этом сами.

Какой длины должен быть пароль?

Не менее 16 символов из смешанного набора — это даёт около 100 бит энтропии, что намного превышает возможности любой реальной атаки перебором. Длина значит гораздо больше, чем спецсимволы: пароль из 20 строчных букв надёжнее, чем пароль из 8 символов с добавлением спецсимволов.

Что означает показатель энтропии?

Биты энтропии измеряют, сколько попыток потребуется злоумышленнику для подбора пароля. Каждый дополнительный бит удваивает это число. Меньше 50 бит — слабо, 70–80 — приемлемо, а больше 100 — за пределами возможностей любой современной атаки.

Настолько ли кодовые фразы безопасны, как случайные пароли?

Да, если слова выбираются случайно. Четыре случайных слова из большого списка дают примерно 52 бита; шесть — около 78. Преимущество в том, что такую фразу реально запомнить и набрать вручную — а это важно для тех немногих паролей, которые нельзя хранить в менеджере.

Почему стоит избегать похожих по написанию символов?

Потому что 0/O и 1/l/I неразличимы во многих шрифтах. Исключение таких символов стоит пары бит энтропии, но избавляет от реального раздражения, когда пароль нужно продиктовать вслух или ввести с распечатки.