Convertor gratuit

Parolă aleatorie Generator

Generați parole aleatoare sigure instantaneu în browser. Personalizați lungimea și tipurile de caractere - gratuit, privat și fără date trimise la niciun server.

Generați

Despre acest instrument

Un generator de parole aleatorii produce șiruri de caractere concepute pentru a rezista la ghiciri și atacuri cu forță brută. Puterea unei parole generate depinde de lungimea acesteia și de alfabetul (setul de caractere posibile) folosit: 12 caractere dintr-un alfabet de 94 de caractere (majuscule + minuscule + cifre + simboluri) produc aproximativ 79 de biți de entropie, considerați confortabil puternic pentru uz general. Parolele mai scurte sau mai simple produc mai puțină entropie și sunt mai slabe împotriva hardware-ului modern de atac.

În mod critic, acest generator folosește surse aleatoare criptografic sigure (window.crypto.getRandomValues), nu Math.random, mai simplu, care nu este potrivit pentru scopuri de securitate. Ieșirea este potrivită pentru utilizarea efectivă ca parole de cont, chei de criptare pentru uz personal și orice alt context în care imprevizibilitatea contează.

Toată generarea are loc în browserul dvs. Parola nu călătorește niciodată la un server, nu este înregistrată și nu este reținută oriunde putem accesa. Pentru a utiliza parola generată, copiați-o direct în destinație - un manager de parole, formular de creare a contului sau oriunde este necesar.

De ce să folosiți un generator de parole

Oamenii aleg parole previzibile. Studiile asupra bazelor de date cu parole încălcate arată în mod constant că aceleași modele simple apar de milioane de ori: „123456”, „parolă”, cuvinte din dicționar cu un număr atașat, numele animalelor de companie și ale membrilor familiei. Parolele generate aleatoriu evită în totalitate aceste modele.

Reutilizarea parolelor între conturi este, de asemenea, un risc major. Când se scurge baza de date a unui site, orice alt cont care utilizează aceeași parolă este compromis. Parolele unice aleatorii pentru fiecare cont, stocate într-un manager de parole, elimină acest vector de atac. Generatorul produce o nouă parolă unică la un moment dat.

Cum se utilizează

Setați lungimea și setul de caractere, generați.

  1. Alege lungimea: 12 caractere minim pentru uz general; 16+ pentru conturile care conțin date financiare sau personale; 24+ pentru parole principale sau chei de criptare. Mai lung este mai puternic; contează doar limitele practice.
  2. Alegeți setul de caractere: Implicit include litere mari, minuscule, cifre și simboluri comune. Dezactivați anumite categorii dacă o destinație le respinge (unele sisteme vechi interzic anumite caractere).
  3. Generați: Cripto.getRandomValues al browserului completează parola cu octeți aleatori securizați criptografic mapați la alfabetul ales.
  4. Copiați și utilizați: Copiați direct la destinație. Utilizați un manager de parole (1Password, Bitwarden, Keychain) pentru a stoca parola în loc să o tastați sau să o amintiți.

Cazuri comune de utilizare

Detalii tehnice

window.crypto.getRandomValues umple o matrice tipizată cu octeți aleatori securizați criptografic extrași din sursa aleatoare securizată a browserului. Fiecare caracter al parolei este selectat prin maparea octeților aleatori la alfabetul ales, cu eșantionare de respingere pentru a evita părtinirea modulo.

Entropie: log2(alphabet_size^length). 12 caractere din alfabetul de 94 de caractere = 12 × log2(94) ≈ 78,7 biți. 16 caractere din alfabetul de 62 de caractere (numai alfanumeric) ≈ 95,3 biți. Entropia mai mare este exponențial mai dificilă de forța brută.

Rate practice de atac: GPU-urile moderne trimit aproximativ 100 de miliarde de încercări bcrypt-cost-12 pe secundă într-un cluster. 78 de biți de entropie = 2^78 ≈ 3 × 10^23 candidați. Forța brută la rata GPU-ului ar dura aproximativ 10^14 ani - imposibil. Parolele cu entropie mai scăzută cad rapid în intervalele de atac accesibile.

Cele mai bune practici

Întrebări frecvente

Cât de aleatoare sunt parolele generate?
Parolele sunt generate folosind API-ul Web Crypto (crypto.getRandomValues()), care oferă numere pseudoaleatoare securizate criptografic. Aceasta este aceeași sursă de entropie folosită de managerii profesioniști de parole.
Ce lungime ar trebui să folosesc?
Utilizați cel puțin 16 caractere pentru conturile importante (e-mail, servicii bancare). 12 caractere este minimul pentru o securitate rezonabilă. Pentru securitate maximă, utilizați peste 20 de caractere.
Ar trebui să includ caractere speciale?
Da, când serviciul o permite. Caracterele speciale măresc dramatic numărul de combinații posibile. O parolă de 12 caractere cu toate tipurile de caractere are de 475 de trilioane de ori mai multe combinații decât una cu doar litere mici.
Parola generată este stocată undeva?
Nu. Parola există doar în memoria browserului dvs. până când închideți sau reîmprospătați pagina. Nu stocăm, înregistrăm sau transmitem niciodată parolele generate.
Ar trebui să memorez parolele generate?
Nu. Folosiți un manager de parole. Memorarea tentează să folosească parole mai ușoare, ceea ce înfrânge securitatea.
Pot genera mai multe parole simultan?
Da. Majoritatea generatoarelor acceptă generarea în vrac pentru completarea dispozitivelor de testare sau pregătirea conturilor. Fiecare este generat independent, cu o nouă aleatorie.
Ce este o expresie de acces?
O parolă formată din mai multe cuvinte aleatorii dintr-un dicționar mare. Securitate comparabilă la o lungime mult mai mare, dar mai ușor de tastat și oarecum mai memorabil. Diferiți generatori sunt specializați în fraze de acces.
Este window.crypto sigur în toate browserele?
Da pentru toate browserele moderne. Standardul necesită o sursă sigură criptografic. Browserele mai vechi fără crypto.getRandomValues ​​nu sunt folosite în producție pentru operațiuni de securitate.