Безплатен конвертор

Случайна парола Генератор

Генерирайте незабавно защитени произволни пароли във вашия браузър. Персонализирайте дължината и типовете символи - безплатно, лично и без данни, изпращани до сървър.

Генерирай

За този инструмент

Генераторът на произволни пароли създава низове, предназначени да устоят на отгатване и атаки с груба сила. Силата на генерираната парола зависи от нейната дължина и използваната азбука (набор от възможни знаци): 12 знака от азбука с 94 знака (главни + малки букви + цифри + символи) дават около 79 бита ентропия, считани за удобно силни за обща употреба. По-кратките или по-прости пароли дават по-малко ентропия и са по-слаби срещу модерен хардуер за атака.

Критично е, че този генератор използва криптографски защитени произволни източници (window.crypto.getRandomValues), а не по-простия Math.random, който е неподходящ за целите на сигурността. Резултатът е подходящ за действителна употреба като пароли за акаунти, ключове за криптиране за лична употреба и всеки друг контекст, където непредсказуемостта има значение.

Цялото генериране се случва във вашия браузър. Паролата никога не пътува до сървър, не се регистрира и не се запазва навсякъде, където имаме достъп. За да използвате генерираната парола, копирайте я директно в дестинацията — мениджър на пароли, формуляр за създаване на акаунт или където е необходимо.

Защо да използвате генератор на пароли

Хората избират предсказуеми пароли. Проучванията на бази данни с нарушени пароли постоянно показват, че едни и същи прости модели се появяват милиони пъти: „123456“, „парола“, думи от речника с добавен номер, имена на домашни любимци и членове на семейството. Генерираните произволни пароли избягват напълно тези модели.

Повторното използване на пароли в акаунти също е основен риск. Когато базата данни на един сайт изтече, всеки друг акаунт, използващ същата парола, е компрометиран. Уникалните произволни пароли за всеки акаунт, съхранени в мениджър на пароли, елиминират този вектор на атака. Генераторът произвежда една нова уникална парола наведнъж.

Как да използвате

Задайте дължина и набор от знаци, генерирайте.

  1. Изберете дължина: минимум 12 знака за обща употреба; 16+ за акаунти, съдържащи финансови или лични данни; 24+ за главни пароли или ключове за криптиране. По-дългото е по-силно; само практическите ограничения имат значение.
  2. Изберете набор от знаци: По подразбиране се включват главни, малки букви, цифри и общи символи. Деактивирайте определени категории, ако дестинацията ги отхвърли (някои наследени системи забраняват определени знаци).
  3. Генерирай: crypto.getRandomValues на браузъра запълва паролата с криптографски сигурни произволни байтове, съпоставени с избраната азбука.
  4. Копирайте и използвайте: Копирайте директно към дестинацията. Използвайте мениджър на пароли (1Password, Bitwarden, Keychain), за да съхраните паролата, вместо да я въвеждате или запомняте.

Обичайни случаи на употреба

Технически подробности

window.crypto.getRandomValues запълва въведен масив с криптографски защитени произволни байтове, извлечени от защитения случаен източник на браузъра. Всеки знак от паролата се избира чрез картографиране на произволни байтове към избраната азбука, с вземане на проби за отхвърляне, за да се избегне отклонение по модул.

Ентропия: log2(азбучен_размер^дължина). 12 знака от 94-символна азбука = 12 × log2(94) ≈ 78,7 бита. 16 знака от 62-знакова азбука (само буквено-цифрови) ≈ 95,3 бита. По-високата ентропия е експоненциално по-трудна за груба сила.

Практически нива на атака: съвременните графични процесори хешират около 100 милиарда bcrypt-cost-12 опита в секунда в клъстер. 78 бита ентропия = 2^78 ≈ 3 × 10^23 кандидати. Грубата сила при скорост на GPU ще отнеме приблизително 10^14 години — неосъществимо. Паролите с по-ниска ентропия бързо попадат в обсега на атака.

Най-добри практики

Често задавани въпроси

Колко произволни са генерираните пароли?
Паролите се генерират с помощта на Web Crypto API (crypto.getRandomValues()), който предоставя криптографски защитени псевдослучайни числа. Това е същият източник на ентропия, използван от професионални мениджъри на пароли.
Каква дължина трябва да използвам?
Използвайте най-малко 16 знака за важни акаунти (имейл, банкиране). 12 знака е минимумът за разумна сигурност. За максимална сигурност използвайте 20+ знака.
Трябва ли да включа специални знаци?
Да, когато услугата го позволява. Специалните символи драстично увеличават броя на възможните комбинации. Парола от 12 знака с всички типове символи има 475 трилиона пъти повече комбинации от парола само с малки букви.
Генерираната парола съхранява ли се някъде?
Не. Паролата съществува само в паметта на вашия браузър, докато не затворите или опресните страницата. Ние никога не съхраняваме, регистрираме или предаваме генерирани пароли.
Трябва ли да запомня генерираните пароли?
Не. Използвайте мениджър на пароли. Запомнянето изкушава използването на по-лесни пароли, което проваля сигурността.
Мога ли да генерирам няколко пароли наведнъж?
да Повечето генератори поддържат групово генериране за попълване на тестови приспособления или подготовка на сметки. Всеки се генерира независимо с прясна произволност.
Какво е парола?
Парола, съставена от множество произволни думи от голям речник. Сравнима сигурност при много по-голяма дължина, но по-лесна за въвеждане и малко по-запомняща се. Различни генератори са специализирани в пароли.
Window.crypto защитен ли е във всички браузъри?
Да за всички съвременни браузъри. Стандартът изисква криптографски защитен източник. По-старите браузъри без crypto.getRandomValues ​​не се използват в производството за операции по сигурността.