Генератор паролів
Випадкові паролі та фрази зі слів, зі стійкістю в бітах.
Результат
Створено у вашому браузері. Не надсилається й не зберігається.
З розрахунку десять мільярдів спроб за секунду й перебору половини варіантів.
Параметри
Слова беруться з довгого списку EFF: 7776 англійських слів, однакових для всіх мов сайту.
Від 1 до 100
Схожі інструменти
Створіть пароль, якого ви ще ніде не використовували. Задайте довжину, позначте потрібні набори символів — і новий пароль з'явиться одразу. У режимі парольної фрази ви отримаєте кілька справжніх слів: таке легше набрати на телефоні й продиктувати вголос. Кожен символ береться з криптографічного джерела випадковості вашого браузера, а шкала показує ентропію в бітах, а не абстрактний колір. Ніщо не залишає цю сторінку: пароль не потрапляє ні в рядок адреси, ні в історію, ні в локальне сховище.
Як користуватися
- Виберіть режим: пароль із символів або фраза зі слів.
- Пересуньте повзунок довжини або введіть кількість символів чи слів поруч.
- Позначте потрібні набори символів і ввімкніть «Без схожих символів», якщо пароль зчитуватимуть з екрана.
- Збільште кількість, щоб отримати кілька одразу, і натисніть «Копіювати всі».
- Натисніть «Створити» або Ctrl і Enter, щоб отримати новий.
Що враховано
- Символи беруться з crypto.getRandomValues із відсіюванням зайвих значень, тож жоден символ не випадає частіше за інші.
- У паролі завжди є принаймні один символ із кожного позначеного набору, і біти вже враховують це обмеження.
- «Без схожих символів» прибирає l, 1, I, O, 0 та вертикальну риску — для пароля, який передруковують з екрана.
- Фрази беруть слова з довгого списку EFF: 7776 слів, тобто 12,9 біта на слово, п'ять слів — близько 65.
- За раз виходить до 100 паролів, кожен окремо, а «Копіювати всі» складає їх по одному в рядок.
- Довжина — від 8 до 128 символів, фраза — від 3 до 12 слів; інше значення зводиться до межі.
Часті запитання
Чи надсилається пароль на сервер?
Ні. Його складає скрипт, який уже є на сторінці: нічого не вивантажується й не записується в журнал. Пароль ніколи не потрапляє ні в рядок адреси, ні в історію переглядів, ні в локальне сховище — саме тому тут немає посилання «поділитися». На пристрої лишаються тільки ваші налаштування.
Наскільки випадкові ці паролі?
Символи дає crypto.getRandomValues. Якби число переводили в символ звичайним остачею, деякі символи випадали б трохи частіше, тому значення з нерівного залишку відкидаються й береться нове. Запасного варіанта з Math.random немає: браузер без надійного джерела отримає повідомлення, а не слабкий пароль.
Що означає кількість бітів?
Це ентропія: кожен додатковий біт подвоює кількість спроб, потрібних зловмисникові. Шістнадцять символів із чотирьох наборів дають приблизно 100 бітів — значно більше, ніж можна перебрати офлайн сьогодні. Біти — чесна міра, тож шкала показує їх поряд зі словесною оцінкою.
Як рахується час на добір?
Розрахунок припускає офлайн-атаку на викрадений хеш зі швидкістю десять мільярдів спроб за секунду й перебір половини всіх варіантів. Справжня цифра залежить від того, як сайт зберіг ваш пароль, тому читайте її як порядок величини, а не як обіцянку.
Парольна фраза слабша за пароль?
Ні, якщо слів достатньо. Кожне слово береться з 7776 варіантів, а це 12,9 біта, тож шість слів помітно переважають випадковий восьмисимвольний пароль і набагато легші для набору. Велика літера чи цифра майже нічого не додають, а ще одне слово додає багато.
Чому слова для фрази лише англійські?
Застосунок бере довгий список EFF, укладений англійською так, щоб слова легко набиралися й не плуталися між собою. Списку такої самої якості для інших шести мов сайту немає, тому всі мови беруть слова з англійського. На режим пароля це не впливає.
Оновлено