Генератор паролей
Создавайте надёжные случайные пароли в браузере и проверяйте, сколько времени займёт их взлом.
Время на взлом: —
Время на взлом: —
Ничего из введённого никуда не отправляется и не сохраняется — проверка выполняется в вашем браузере.
Как создать пароль
- Задайте длину ползунком или числовым полем. Шестнадцать символов — хорошее значение по умолчанию для большинства аккаунтов.
- Отметьте нужные типы символов. Многие сайты требуют хотя бы одну цифру и один символ.
- Включите «Исключить похожие символы», если вам придётся читать пароль с экрана и вводить его в другом месте.
- Выберите, сколько паролей нужно, и нажимайте «Создать ещё», пока один не подойдёт.
- Скопируйте один пароль его кнопкой или скопируйте всю партию и вставьте её в менеджер паролей.
Когда пригодится
- Создание пароля для нового аккаунта, чтобы не придумывать что-то предсказуемое.
- Замена пароля, который утёк в результате взлома сайта.
- Наполнение менеджера паролей партией новых записей.
- Создание одноразового пароля для сети Wi-Fi или общего устройства.
- Проверка, насколько надёжен текущий пароль, прежде чем продолжать им пользоваться.
Частые вопросы
Почему длина важнее символов?
Каждый дополнительный символ во много раз увеличивает число попыток, которые должен перебрать злоумышленник, а добавление символа лишь один раз расширяет алфавит. Переход с 12 на 16 символов даёт гораздо больше работы, чем замена буквы на символ, а длинные пароли ещё и легче вводить.
Где создаются пароли?
Полностью в вашем браузере. Страница использует Web Crypto API — тот же источник случайности, который браузер применяет для шифрования, и она никогда не отправляет, не сохраняет и не регистрирует то, что вы создаёте или вводите.
Как работает оценка надёжности?
Проверка смотрит, какие классы символов есть в пароле, вычисляет размер образуемого ими алфавита и умножает логарифм этого размера на длину. Так получается энтропия в битах. Затем результат снижается за очевидные шаблоны, такие как повторяющиеся символы, последовательности вроде abcd или 1234, и короткий список самых распространённых паролей.
Каковы ограничения этой оценки?
Это приблизительный ориентир, а не гарантия. Оценка не может знать, есть ли ваш пароль в утёкшей базе, не составлен ли он из вашего имени и даты рождения и не целенаправленно ли атакуют именно вас. Пароль с высоким результатом всё равно может быть слабым, если его повторно используют или легко угадать.
Стоит ли пользоваться менеджером паролей?
Да. Менеджер позволяет хранить отдельный длинный случайный пароль для каждого аккаунта и помнить только одну главную фразу. Это избавляет от соблазна повторно использовать пароль, что на практике является самым большим риском.
Можно ли использовать один очень надёжный пароль в нескольких местах?
Нет. Когда один сайт взламывают, злоумышленники пробуют тот же адрес и пароль везде остальном. Уникальный пароль означает один взломанный аккаунт вместо всех.