Перейти к основному содержимому
Tooletto

Генератор надёжных паролей

Готовый вариант «Генератор паролей»

Готовая настройка на 24 символа с использованием всех наборов символов — примерно 150 бит энтропии, до которых не дотянется ни одна атака перебором. Используйте её для всего, что хранится в менеджере паролей, где длина ничего не стоит.

  • Файлы никогда не покидают ваше устройство
  • Бесплатно, без регистрации
  • Без водяных знаков
  • Работает офлайн после загрузки
Loading tool…

Как пользоваться: генератор паролей

  1. 1

    Выберите тип

    Случайный пароль из символов или запоминающуюся кодовую фразу из нескольких слов.

  2. 2

    Настройте длину и наборы символов

    Индикатор надёжности показывает реальную энтропию в битах по мере настройки.

  3. 3

    Скопируйте пароль

    Скопируйте пароль сразу в свой менеджер паролей.

Почему максимальная длина ничего не стоит, когда есть менеджер паролей

Пароль, который никогда не придётся вводить вручную или запоминать, вообще не имеет причин экономить на длине — единственная реальная плата за более длинный и сложный пароль — это неудобство для человека при вводе или запоминании, а менеджер паролей полностью устраняет обе эти платы, храня значение и подставляя его автоматически. Двадцать четыре символа из полного набора — заглавные, строчные буквы, цифры и символы — дают примерно 150 бит энтропии: это настолько далеко за пределами досягаемости любой атаки перебором, что приближается к практическому потолку того, что вообще может означать «более надёжно» для одной учётной записи.

Эта настройка — правильный вариант по умолчанию именно для всего, что хранится в менеджере паролей и никогда не вводится вручную — на практике это большинство онлайн-аккаунтов для тех, кто пользуется менеджером, — где нет никакого смысла жертвовать надёжностью ради запоминаемости, поскольку запоминаемость всё равно никогда не потребуется.

Почему похожие по написанию символы здесь не исключаются

Исключение визуально похожих символов вроде `0`/`O` и `1`/`l`/`I` существует как опция специально для паролей, которые человеку, возможно, придётся прочитать с распечатки или ввести вручную — для пароля, который только копируется и вставляется напрямую из менеджера, эта неоднозначность человеческому глазу никогда не встретится, так что исключать такие символы нет никакого смысла, а немного энтропии при этом теряется. Именно поэтому эта настройка оставляет включённым полный набор символов: максимальная надёжность в расчёте на то, что значение копируется программно, а не переписывается вручную.

Часто задаваемые вопросы

Безопасно ли генерировать пароль на сайте?

В данном случае — да. Пароли создаются функцией `crypto.getRandomValues`, криптографическим источником случайности вашей операционной системы, и никогда не покидают страницу. Здесь нет ни одного сетевого запроса, который можно перехватить, и ничего не сохраняется. Можно отключиться от интернета — инструмент продолжит работать, и вы можете убедиться в этом сами.

Какой длины должен быть пароль?

Не менее 16 символов из смешанного набора — это даёт около 100 бит энтропии, что намного превышает возможности любой реальной атаки перебором. Длина значит гораздо больше, чем спецсимволы: пароль из 20 строчных букв надёжнее, чем пароль из 8 символов с добавлением спецсимволов.

Что означает показатель энтропии?

Биты энтропии измеряют, сколько попыток потребуется злоумышленнику для подбора пароля. Каждый дополнительный бит удваивает это число. Меньше 50 бит — слабо, 70–80 — приемлемо, а больше 100 — за пределами возможностей любой современной атаки.

Настолько ли кодовые фразы безопасны, как случайные пароли?

Да, если слова выбираются случайно. Четыре случайных слова из большого списка дают примерно 52 бита; шесть — около 78. Преимущество в том, что такую фразу реально запомнить и набрать вручную — а это важно для тех немногих паролей, которые нельзя хранить в менеджере.

Почему стоит избегать похожих по написанию символов?

Потому что 0/O и 1/l/I неразличимы во многих шрифтах. Исключение таких символов стоит пары бит энтропии, но избавляет от реального раздражения, когда пароль нужно продиктовать вслух или ввести с распечатки.