Назад к AllToolio

Генератор паролей

Создавайте надёжные случайные пароли в браузере и проверяйте, сколько времени займёт их взлом.

Типы символов
Надёжность этих настроек
—
бит энтропии
—
Надёжность

Время на взлом: —

Новые пароли появятся здесь, как только вы измените настройку.
—
бит энтропии
—
Надёжность

Время на взлом: —

Ничего из введённого никуда не отправляется и не сохраняется — проверка выполняется в вашем браузере.

Как создать пароль

  1. Задайте длину ползунком или числовым полем. Шестнадцать символов — хорошее значение по умолчанию для большинства аккаунтов.
  2. Отметьте нужные типы символов. Многие сайты требуют хотя бы одну цифру и один символ.
  3. Включите «Исключить похожие символы», если вам придётся читать пароль с экрана и вводить его в другом месте.
  4. Выберите, сколько паролей нужно, и нажимайте «Создать ещё», пока один не подойдёт.
  5. Скопируйте один пароль его кнопкой или скопируйте всю партию и вставьте её в менеджер паролей.

Когда пригодится

  • Создание пароля для нового аккаунта, чтобы не придумывать что-то предсказуемое.
  • Замена пароля, который утёк в результате взлома сайта.
  • Наполнение менеджера паролей партией новых записей.
  • Создание одноразового пароля для сети Wi-Fi или общего устройства.
  • Проверка, насколько надёжен текущий пароль, прежде чем продолжать им пользоваться.

Частые вопросы

Почему длина важнее символов?

Каждый дополнительный символ во много раз увеличивает число попыток, которые должен перебрать злоумышленник, а добавление символа лишь один раз расширяет алфавит. Переход с 12 на 16 символов даёт гораздо больше работы, чем замена буквы на символ, а длинные пароли ещё и легче вводить.

Где создаются пароли?

Полностью в вашем браузере. Страница использует Web Crypto API — тот же источник случайности, который браузер применяет для шифрования, и она никогда не отправляет, не сохраняет и не регистрирует то, что вы создаёте или вводите.

Как работает оценка надёжности?

Проверка смотрит, какие классы символов есть в пароле, вычисляет размер образуемого ими алфавита и умножает логарифм этого размера на длину. Так получается энтропия в битах. Затем результат снижается за очевидные шаблоны, такие как повторяющиеся символы, последовательности вроде abcd или 1234, и короткий список самых распространённых паролей.

Каковы ограничения этой оценки?

Это приблизительный ориентир, а не гарантия. Оценка не может знать, есть ли ваш пароль в утёкшей базе, не составлен ли он из вашего имени и даты рождения и не целенаправленно ли атакуют именно вас. Пароль с высоким результатом всё равно может быть слабым, если его повторно используют или легко угадать.

Стоит ли пользоваться менеджером паролей?

Да. Менеджер позволяет хранить отдельный длинный случайный пароль для каждого аккаунта и помнить только одну главную фразу. Это избавляет от соблазна повторно использовать пароль, что на практике является самым большим риском.

Можно ли использовать один очень надёжный пароль в нескольких местах?

Нет. Когда один сайт взламывают, злоумышленники пробуют тот же адрес и пароль везде остальном. Уникальный пароль означает один взломанный аккаунт вместо всех.

Похожие инструменты