ESC

Безопасный генератор паролей

Настройки пароля

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

Все пароли генерируются в вашем браузере и не отправляются на сервер.

Примеры использования

Личный аккаунт

Надёжный пароль для социальных сетей и электронной почты.

12 символов, заглавные/строчные буквы + цифры
Доступ к серверу

Надёжный пароль для доступа к серверу и базе данных.

16 символов, все типы символов
API-ключ

Пароль с высокой энтропией для безопасности API.

24 символа, только буквы и цифры

Возможности

Безопасная генерация

Криптографически безопасная генерация случайных паролей

Настраиваемость

Длина, наборы символов и параметры фильтрации

Анализ надёжности

Анализ и индикатор уровня безопасности пароля

📚

Массовая генерация

Генерация нескольких паролей одновременно

👁️

Управление видимостью

Функция показа/скрытия пароля

История

История сгенерированных паролей и экспорт

Готовые шаблоны

Предустановленные настройки для разных уровней безопасности

Конфиденциальность

Вся обработка в вашем браузере, данные не отправляются

Как использовать?

1

Выберите длину

Установите длину пароля с помощью ползунка (4-128 символов)

2

Наборы символов

Выберите типы символов, которые хотите использовать

3

Дополнительные параметры

При необходимости исключите похожие или неоднозначные символы

4

Сгенерируйте пароль

Сгенерируйте один пароль или выполните массовую генерацию

5

Скопируйте и используйте

Скопируйте сгенерированный пароль и используйте его безопасно

Часто задаваемые вопросы

Генератор использует crypto.getRandomValues() из Web Crypto API — тот же источник случайности, что используется криптографическими библиотеками и приложениями безопасности. Это криптографически безопасная генерация псевдослучайных чисел, основанная на источнике энтропии операционной системы. Это фундаментально отличается от Math.random(), который не подходит для целей безопасности. Ничего не покидает ваше устройство: генерация, хранение в истории и массовый экспорт происходят полностью в вашем браузере.

Минимум 16 символов для любого аккаунта, который вам дорог. Для электронной почты и банковских услуг: 20+ символов. Для учетных данных root-сервера или ключей шифрования: 24-32 символа. Связь между длиной и безопасностью не линейная — каждый дополнительный символ умножает пространство поиска. 20-символьный буквенно-цифровой пароль (62^20) в 14 миллиардов раз сложнее взломать методом перебора, чем 16-символьный (62^16). При 16 символах с включенными всеми типами знаков энтропия составляет примерно 100 бит — это вычислительно невозможно взломать с помощью любой из предсказуемых технологий.

Энтропия измеряет степень непредсказуемости пароля в битах. Выше энтропия = сложнее угадать. Она рассчитывается как log2(размер_пула_символов) × длина_пароля. Использование всех четырех типов символов (заглавные + строчные + цифры + символы) дает вам пул из примерно 94 символов — log2(94) ≈ 6.55 бит на символ. 16-символьный пароль со всеми типами: 16 × 6.55 ≈ 105 бит энтропии. Для справки, 80 бит считается сильным уровнем, а 100+ бит — очень сильным для современных технологий. Индикатор силы в инструменте отображает это визуально.

Используйте все четыре типа (заглавные, строчные, цифры, символы) везде, где сайт или система это позволяют — это максимизирует энтропию на символ. Некоторые системы ограничивают символы: пароли систем Linux принимают все типы. Многие веб-сайты отклоняют определенные символы (особенно <, >, ", ', \, &), так как они конфликтуют с синтаксисом HTML или запросов. Пароли Windows принимают большинство символов. Пароли баз данных иногда требуют кавычек, если они содержат специальные символы, используемые парсерами строк подключения. Если сайт отклоняет ваш пароль, попробуйте буквенно-цифровой пресет (заглавные + строчные + цифры) в качестве запасного варианта.

Такие символы, как строчная l, заглавная I и цифра 1, визуально идентичны во многих шрифтах (с засечками, моноширинные, некоторые без засечек). Аналогично, заглавные O и цифра 0 часто путаются. Это важно, когда вы должны вводить пароль вручную (вход на мобильном устройстве, консоль восстановления системы, устройство, где нельзя вставить текст). Исключение этих символов означает, что каждый символ визуально однозначен. Потеря энтропии минимальна: вы переходите от 94 символов к примерно 86, теряя менее 0.13 бит на символ — это полностью оправдано улучшением удобства использования.

Пароли из случайных символов (которые генерирует этот инструмент) содержат больше энтропии на символ, но их трудно запомнить. Фразы (четыре или более случайных слов: "correct-horse-battery-staple") легче запоминаются, но они длиннее. 6-словесная фраза из списка в 7776 слов (diceware) обеспечивает около 77 бит энтропии — сопоставимо с 12-символьным случайным паролем. Для аккаунтов, где вы должны запомнить пароль (пароль мастер-пароля менеджера паролей, вход в устройство), фраза часто является лучшим выбором. Для всего остального, что хранится в вашем менеджере паролей, предпочтительнее 20-символьный случайный пароль.

Если сайт ограничивает пароли до 8-12 символов — это тревожный сигнал по безопасности: данные жертв крупных утечек показывают, что такие сайты часто хранят пароли небезопасно. Используйте максимально допустимую длину со всеми разрешенными типами символов. Если они отклоняют символы, используйте только буквенно-цифровые и компенсируйте это длиной. Никогда не используйте один и тот же пароль на разных сайтах независимо от их качества, так как утечка на одном из них раскроет ваши другие аккаунты. Храните все в менеджере паролей (Bitwarden бесплатный и с открытым исходным кодом; 1Password и KeePass — хорошие альтернативы).

Нет. Вся генерация происходит в памяти вашего браузера. Список истории на странице действует только в рамках сессии — закройте или обновите вкладку, и он исчезнет. Ничего не отправляется на сервер, не сохраняется в localStorage и не записывается в логи. Вы можете проверить это, открыв инструменты разработчика браузера и проверив вкладку Network — вы увидите ноль запросов при нажатии Generate.

Зачем вообще нужен генератор паролей

Давайте честно -- большинство из нас использует один пароль с разными цифрами на конце для десятков аккаунтов. Нам кажется, что это достаточно случайно, но атакующие знают эти паттерны наизусть. Генератор паролей убирает человеческую предсказуемость из уравнения, передавая выбор каждого символа криптографическому движку браузера.

Что на самом деле делает пароль надёжным

Всё сводится к энтропии -- количеству попыток, которые нужны атакующему. Пароль из 16 символов с прописными, строчными, цифрами и символами даёт примерно 105 бит энтропии. При триллионе попыток в секунду взлом займёт больше времени, чем существует вселенная. Длина важнее сложности, но обе вещи вместе -- это оптимум.

Как работает этот генератор

При нажатии «Сгенерировать» вызывается crypto.getRandomValues -- тот же Web Crypto API, который браузер использует для TLS-соединений. Случайные байты маппятся на выбранные вами наборы символов. Алгоритм также гарантирует хотя бы один символ из каждого включённого набора, чтобы «смешанный» пароль не оказался случайно целиком из строчных букв.

Привычки, которые реально работают

Отдельный пароль для каждого аккаунта. Да, для каждого. Храните их в менеджере паролей вроде Bitwarden или KeePass -- запомнить 50 случайных строк в голове нереально. Включайте двухфакторную аутентификацию везде, где это возможно. А если сервис, которым вы пользуетесь, взломали -- меняйте пароль сразу, не ждите письма с уведомлением.

Разные пароли для разных задач

Не каждый пароль должен выглядеть как случайный набор символов. Некоторые системы даже не принимают спецсимволы -- там хватит букв и цифр. Нужен PIN для телефона? Для этого есть шаблон PIN-кода. Для серверных учётных данных или ключей шифрования шаблон «Высокая безопасность» создаёт 24-символьные пароли со всеми типами знаков.

Ваши пароли остаются на вашем устройстве

Всё работает целиком в браузере. Никаких обращений к серверу, никаких логов, никакой аналитики по тому, что вы генерируете. Можете проверить сами: откройте DevTools, посмотрите вкладку Network -- при нажатии «Сгенерировать» не уходит ни одного запроса. После закрытия страницы пароли существуют только там, куда вы их вставили.

Безопасность и конфиденциальность

Безопасность ваших данных — наш приоритет

Локальная обработка

Вся обработка происходит в вашем браузере

Без передачи данных

Ваши данные не отправляются на наши серверы

Без хранения данных

Данные не хранятся и не передаются

SSL-шифрование

SSL-шифрование для безопасного соединения

Next Step

Также на MoreOnlineTools