Convertidor gratuït

Contrasenya aleatòria Generador

Genereu contrasenyes aleatòries segures a l'instant al vostre navegador. Personalitzeu la longitud i els tipus de caràcters: gratuïts, privats i sense dades enviades a cap servidor.

Generar

Sobre aquesta eina

Un generador de contrasenyes aleatòries produeix cadenes dissenyades per resistir els atacs d'endevinar i de força bruta. La força d'una contrasenya generada depèn de la seva longitud i de l'alfabet (conjunt de possibles caràcters) utilitzat: 12 caràcters d'un alfabet de 94 caràcters (majúscules + minúscules + dígits + símbols) produeixen uns 79 bits d'entropia, considerats còmodes per a un ús general. Les contrasenyes més curtes o simples produeixen menys entropia i són més febles contra el maquinari d'atac modern.

De manera crítica, aquest generador utilitza fonts aleatòries criptogràficament segures (window.crypto.getRandomValues), no el Math.random més senzill, que no és adequat per a finalitats de seguretat. La sortida és adequada per al seu ús real com a contrasenyes de compte, claus de xifratge per a ús personal i qualsevol altre context on la imprevisibilitat sigui important.

Tota la generació es fa al vostre navegador. La contrasenya mai viatja a un servidor, no es registra i no es conserva enlloc on puguem accedir. Per utilitzar la contrasenya generada, copieu-la directament a la destinació: un gestor de contrasenyes, un formulari de creació de comptes o on sigui necessari.

Per què utilitzar un generador de contrasenyes

Els humans trien contrasenyes previsibles. Els estudis de bases de dades de contrasenyes incompliments mostren constantment que els mateixos patrons simples apareixen milions de vegades: "123456", "contrasenya", paraules del diccionari amb un número adjunt, noms de mascotes i membres de la família. Les contrasenyes aleatòries generades eviten aquests patrons completament.

La reutilització de contrasenyes entre comptes també és un risc important. Quan la base de dades d'un lloc es filtra, tots els altres comptes que utilitzen la mateixa contrasenya es veuen compromesos. Les contrasenyes aleatòries úniques per a cada compte, emmagatzemades en un gestor de contrasenyes, eliminen aquest vector d'atac. El generador produeix una nova contrasenya única alhora.

Com utilitzar-la

Estableix la longitud i el joc de caràcters, genera.

  1. Trieu la longitud: 12 caràcters com a mínim per a ús general; 16+ per als comptes que contenen dades financeres o personals; 24+ per a contrasenyes mestres o claus de xifratge. Més llarg és més fort; només importen els límits pràctics.
  2. Trieu el conjunt de caràcters: El valor predeterminat inclou majúscules, minúscules, dígits i símbols habituals. Desactiveu categories específiques si una destinació les rebutja (alguns sistemes heretats prohibeixen determinats caràcters).
  3. Generar: El crypto.getRandomValues del navegador omple la contrasenya amb bytes aleatoris criptogràficament segurs assignats a l'alfabet escollit.
  4. Copia i utilitza: Copia directament a la destinació. Utilitzeu un gestor de contrasenyes (1Password, Bitwarden, Keychain) per emmagatzemar la contrasenya en lloc d'escriure-la o recordar-la.

Casos d'ús comuns

Detalls tècnics

window.crypto.getRandomValues omple una matriu escrita amb bytes aleatoris criptogràficament segurs extrets de la font aleatòria segura del navegador. Cada caràcter de la contrasenya es selecciona assignant bytes aleatoris a l'alfabet escollit, amb mostreig de rebuig per evitar el biaix de mòdul.

Entropia: log2(alphabet_size^longitud). 12 caràcters de l'alfabet de 94 caràcters = 12 × log2(94) ≈ 78,7 bits. 16 caràcters de l'alfabet de 62 caràcters (només alfanumèric) ≈ 95,3 bits. Una entropia més alta és exponencialment més difícil de força bruta.

Taxes d'atac pràctiques: les GPU modernes han triat uns 100.000 milions de bcrypt-cost-12 intents per segon a través d'un clúster. 78 bits d'entropia = 2^78 ≈ 3 × 10^23 candidats. La força bruta a la velocitat de la GPU trigaria aproximadament 10 ^ 14 anys, inviable. Les contrasenyes de menor entropia cauen ràpidament en rangs d'atac accessibles.

Bones pràctiques

Preguntes freqüents

Què tan aleatòries són les contrasenyes generades?
Les contrasenyes es generen mitjançant l'API Web Crypto (crypto.getRandomValues()), que proporciona números pseudoaleatoris criptogràficament segurs. Aquesta és la mateixa font d'entropia que fan servir els gestors de contrasenyes professionals.
Quina longitud he d'utilitzar?
Utilitzeu almenys 16 caràcters per als comptes importants (correu electrònic, banca). 12 caràcters és el mínim per a una seguretat raonable. Per a la màxima seguretat, utilitzeu més de 20 caràcters.
He d'incloure personatges especials?
Sí, quan el servei ho permet. Els caràcters especials augmenten dràsticament el nombre de combinacions possibles. Una contrasenya de 12 caràcters amb tots els tipus de caràcters té 475 bilions de vegades més combinacions que una amb només lletres minúscules.
La contrasenya generada es guarda en algun lloc?
No. La contrasenya només existeix a la memòria del vostre navegador fins que tanqueu o actualitzeu la pàgina. Mai emmagatzemem, registrem ni transmetem contrasenyes generades.
He de memoritzar les contrasenyes generades?
No. Utilitzeu un gestor de contrasenyes. La memorització tempta l'ús de contrasenyes més fàcils, cosa que anul·la la seguretat.
Puc generar diverses contrasenyes alhora?
Sí. La majoria de generadors admeten la generació massiva per omplir accessoris de prova o preparar comptes. Cadascun es genera de manera independent amb una aleatorietat fresca.
Què és una frase de contrasenya?
Una contrasenya formada per diverses paraules aleatòries d'un gran diccionari. Seguretat comparable amb una longitud molt més gran, però més fàcil d'escriure i una mica més memorable. Diferents generadors s'especialitzen en frases de contrasenya.
El window.crypto és segur en tots els navegadors?
Sí per a tots els navegadors moderns. L'estàndard requereix una font criptogràficament segura. Els navegadors antics sense crypto.getRandomValues ​​no s'utilitzen a la producció per a operacions de seguretat.