Без загрузки, 100% локально, без аккаунта

Генератор паролей

Создавайте надёжные пароли с заглавными, строчными буквами, цифрами и символами. Исключайте неоднозначные символы. Массовая генерация. Использует crypto.getRandomValues для максимальной энтропии.

Как работает Генератор паролей

Генератор паролей создаёт криптографически случайные пароли с использованием API crypto.getRandomValues браузера, который черпает из пула энтропии операционной системы. В отличие от простых генераторов на основе Math.random, crypto.getRandomValues является криптографически стойким генератором псевдослучайных чисел (CSPRNG), рекомендованным для чувствительных к безопасности приложений. Ничто из настраиваемого или создаваемого не отправляется; весь процесс выполняется на устройстве.

Вы управляете наборами символов: прописные буквы, строчные буквы, цифры и настраиваемый набор символов. Также задаётся длина. Инструмент показывает расчётную энтропию (в битах) для каждой конфигурации, чтобы вы могли оценить силу своего выбора. 16-символьный пароль, использующий все четыре класса символов, обычно даёт около 95 бит энтропии, что превышает порог, рекомендованный NIST для учётных записей высокой ценности.

Генератор паролей: пошаговая инструкция

  1. Задайте желаемую длину пароля с помощью ползунка или поля ввода.
  2. Включите/выключите классы символов: прописные, строчные, цифры и символы.
  3. При необходимости настройте набор символов, если нужно исключить символы, вызывающие проблемы в определённых полях ввода.
  4. Нажмите «Создать» (или значок обновления) для генерации нового пароля.
  5. Нажмите кнопку копирования, чтобы скопировать созданный пароль в буфер обмена.

Частые сценарии использования

  • Пользователь, создающий новую учётную запись, нуждается в надёжном уникальном пароле для хранения в менеджере паролей.
  • Системный администратор, настраивающий новую служебную учётную запись, хочет случайный пароль, соответствующий политике, требующей прописных, строчных букв, цифр и символов.
  • Разработчик, тестирующий измеритель надёжности пароля в форме, нуждается в случайных паролях разной сложности для проверки пороговых значений измерителя.
  • Владелец малого бизнеса, создающий учётные данные гостевого Wi-Fi, хочет пароль разумной длины, который при этом достаточно случаен для устойчивости к угадыванию.

Часто задаваемые вопросы

Является ли используемый здесь генератор случайных чисел действительно случайным?

crypto.getRandomValues это CSPRNG (криптографически стойкий генератор псевдослучайных чисел). Он инициализируется из источников энтропии операционной системы (аппаратные события, джиттер таймера и подобное) и производит вывод, неотличимый с вычислительной точки зрения от истинно случайных байтов. Он подходит для генерации паролей, токенов и ключей. Пакетный режим использует свежую случайность для каждого пароля в списке, поэтому ни один из них не выводится из другого.

Сохраняются ли созданные пароли где-либо или отправляются ли они?

Нет. Пароль генерируется полностью в движке JavaScript браузера и отображается в интерфейсе. Он никогда не записывается ни в какую базу данных, аналитическую систему или сервер. После перехода на другую страницу или закрытия вкладки пароль исчезает из памяти браузера.

Что означает «энтропия в битах» применительно к паролю?

Энтропия это мера непредсказуемости. Для пароля, выбранного равномерно случайным образом из набора символов размером N, каждый символ добавляет log2(N) битов энтропии. 16-символьный пароль из набора в 94 печатаемых ASCII-символа имеет 16 * log2(94), приблизительно 104,9 бита энтропии. Большая энтропия означает, что для нахождения пароля перебором требуется больше попыток.

Стоит ли включать символы в каждый пароль?

Символы увеличивают размер набора символов, что повышает энтропию на символ. Однако некоторые системы отклоняют определённые символы (точки с запятой, кавычки, угловые скобки) в полях пароля. Инструмент позволяет настраивать набор символов, чтобы можно было убрать проблемные символы, сохранив остальные.

Можно ли создавать парольные фразы (пароли на основе слов) с помощью этого инструмента?

Этот инструмент создаёт пароли на основе символов. Для парольных фраз на основе слов (например, метод Diceware) потребуется отдельный инструмент, использующий список слов. Пароли на основе символов длиной 16 символов и более из полного набора символов обеспечивают сопоставимую или большую энтропию по сравнению с большинством парольных фраз из четырёх слов.

Нужен ли аккаунт, чтобы сгенерировать пароль, и работает ли это на телефоне?

Аккаунт не нужен, регистрация не требуется. crypto.getRandomValues доступен в мобильных Chrome и Safari так же, как и в настольных браузерах, поэтому генерация надёжного пароля при создании аккаунта на телефоне работает точно так же.