Генератор паролів
Створюйте надійні випадкові паролі у своєму браузері та перевіряйте, скільки часу знадобиться для їх злому.
Час злому: —
Час злому: —
Нічого з того, що ви вводите, не надсилається та не зберігається — перевірка виконується у вашому браузері.
Як згенерувати пароль
- Встановіть довжину за допомогою повзунка або поля з числом. Шістнадцять символів — гарне значення за замовчуванням для більшості акаунтів.
- Позначте потрібні типи символів. Багато сайтів вимагають принаймні одну цифру та один символ.
- Увімкніть «Виключити схожі символи», якщо вам доведеться читати пароль з екрана та вводити його деінде.
- Виберіть, скільки паролів ви хочете, і натискайте «Згенерувати знову», доки один не виглядатиме добре.
- Скопіюйте один пароль його кнопкою або скопіюйте весь набір і вставте його у ваш менеджер паролів.
Коли це допомагає
- Створення пароля для нового акаунта без вигадування чогось передбачуваного.
- Заміна пароля, який було викрадено в результаті витоку даних.
- Наповнення менеджера паролів набором свіжих записів.
- Створення одноразового пароля для Wi-Fi мережі або спільного пристрою.
- Перевірка, наскільки надійним є наявний пароль, перш ніж продовжувати його використовувати.
Часті запитання
Чому довжина важливіша за символи?
Кожен додатковий символ збільшує кількість спроб, які має зробити зловмисник, тоді як додавання символу лише розширює алфавіт один раз. Перехід від 12 до 16 символів додає набагато більше роботи, ніж заміна літери на символ, а довгі паролі також легше вводити.
Де створюються паролі?
Повністю у вашому браузері. Сторінка використовує Web Crypto API, те саме джерело випадковості, яке ваш браузер використовує для шифрування, і вона ніколи не надсилає, не зберігає та не реєструє нічого з того, що ви генеруєте або вводите.
Як працює оцінка надійності?
Перевірка дивиться, які класи символів з'являються в паролі, визначає розмір алфавіту, який вони утворюють, і множить логарифм цього розміру на довжину. Це дає ентропію в бітах. Результат потім зменшується за очевидні шаблони, такі як повторювані символи, послідовності типу abcd або 1234, та короткий список найпоширеніших паролів.
Які обмеження цієї оцінки?
Це приблизний орієнтир, а не гарантія. Вона не може знати, чи ваш пароль з'являється у викраденій базі даних, чи він складений з вашого імені та дня народження, чи зловмисник цілеспрямовано атакує вас особисто. Пароль, який добре оцінюється тут, все одно може бути слабким, якщо його повторно використовують або легко вгадати.
Чи варто використовувати менеджер паролів?
Так. Менеджер дозволяє зберігати різний довгий випадковий пароль для кожного акаунта і пам'ятати лише одну головну фразу. Це усуває спокусу повторно використовувати пароль, що на практиці є найбільшим ризиком.
Чи можна повторно використовувати пароль, якщо він дуже надійний?
Ні. Коли один сайт зламано, зловмисники пробують ту саму адресу та пароль усюди інде. Унікальний пароль означає один зламаний акаунт замість усіх.