Без завантаження, 100% локально, без облікового запису

Генератор паролів

Генеруйте надійні паролі з великими літерами, малими літерами, цифрами та символами. Виключайте неоднозначні символи. Масова генерація. Використовує crypto.getRandomValues для максимальної ентропії.

Як працює Генератор паролів

Генератор паролів створює криптографічно випадкові паролі за допомогою API crypto.getRandomValues браузера, який черпає дані з пулу ентропії операційної системи. На відміну від простих генераторів на основі Math.random, crypto.getRandomValues є криптографічно безпечним генератором псевдовипадкових чисел (CSPRNG), рекомендованим для застосунків, чутливих до безпеки. Ніщо, що ви налаштовуєте або генеруєте, нікуди не надсилається; весь процес виконується на пристрої.

Ви контролюєте, які набори символів включати: великі літери, малі літери, цифри та конфігурований набір символів. Також встановлюєте довжину. Інструмент показує оцінювану ентропію (у бітах) для кожної конфігурації, щоб можна було оцінити стійкість виборів. 16-символьний пароль із усіма чотирма класами символів зазвичай дає близько 95 бітів ентропії, що перевищує поріг, рекомендований NIST для облікових записів із високою цінністю.

Генератор паролів: покрокова інструкція

  1. Встановіть потрібну довжину пароля за допомогою повзунка довжини або поля введення.
  2. Перемикайте, які класи символів включати: великі літери, малі літери, цифри та символи.
  3. За бажанням налаштуйте набір символів, якщо потрібно виключити символи, що викликають проблеми в певних полях введення.
  4. Натисніть «Генерувати» (або іконку оновлення), щоб створити новий пароль.
  5. Натисніть кнопку копіювання, щоб скопіювати згенерований пароль у буфер обміну.

Поширені сценарії використання

  • Користувач, що створює новий обліковий запис у сервісі, потребує надійного унікального пароля для зберігання у менеджері паролів.
  • Системний адміністратор, що надає новий обліковий запис сервісу, потребує випадкового пароля, що відповідає політиці, яка вимагає великих і малих літер, цифр та символів.
  • Розробник, що тестує вимірювач стійкості пароля форми, потребує випадкових паролів різної складності для підтвердження правильності порогів вимірювача.
  • Власник малого бізнесу, що створює облікові дані гостьового Wi-Fi, хоче пароль запам'ятовуваної довжини, який все ж є досить випадковим для стійкості до вгадування.

Поширені запитання

Чи є генератор випадкових чисел, що використовується тут, справді випадковим?

crypto.getRandomValues є CSPRNG (криптографічно безпечним генератором псевдовипадкових чисел). Він засіює з джерел ентропії операційної системи (апаратні події, дрейф таймера тощо) та виробляє вихід, що обчислювально не відрізняється від справді випадкових байтів. Він підходить для генерації паролів, токенів та ключів. Пакетний режим бере нову випадковість для кожного пароля у списку, тому жоден із них не походить від іншого.

Чи зберігаються або надсилаються згенеровані паролі будь-куди?

Ні. Пароль генерується повністю в JavaScript-двигуні браузера та відображається в UI. Він ніколи не записується до жодної бази даних, аналітичної системи або сервера. Після відходу зі сторінки або закриття вкладки пароль зникає з пам'яті браузера.

Що означає «ентропія в бітах» для пароля?

Ентропія є мірою непередбачуваності. Для пароля, вибраного рівномірно випадково з пулу символів розміром N, кожен символ додає log2(N) бітів ентропії. 16-символьний пароль із набору з 94 символів ASCII для друку має 16 * log2(94), що приблизно 104,9 бітів ентропії. Вища ентропія означає більше спроб вгадування для знаходження пароля брутфорсом.

Чи слід включати символи в кожен пароль?

Символи збільшують розмір пулу символів, що підвищує ентропію на символ. Однак деякі системи відхиляють певні символи (крапки з комою, лапки, кутові дужки) у полях паролів. Інструмент дозволяє налаштувати набір символів, щоб видалити проблематичні символи, зберігаючи решту.

Чи можна генерувати парольні фрази (паролі на основі слів) за допомогою цього інструменту?

Цей інструмент генерує символьні випадкові паролі. Для словесних парольних фраз (наприклад, метод Diceware) потрібен окремий інструмент, що черпає із словника. Символьні паролі з 16 або більше символів із повного набору символів забезпечують порівняну або більшу ентропію, ніж більшість чотирислівних парольних фраз.

Чи потрібен обліковий запис для генерування пароля, і чи працює це на телефоні?

Жодного облікового запису, жодної реєстрації. crypto.getRandomValues доступний у мобільному Chrome і Safari так само, як і в настільних браузерах, тому генерування надійного пароля під час реєстрації облікового запису на телефоні працює точно так само.