Генератор паролей
Надёжные случайные пароли с реальной энтропией.
- По-настоящему случайно, не по шаблону
- Показана энтропия и время взлома
- Ничего не сохраняется и не отправляется
Как сгенерировать пароль
- Выберите режим пароля или парольной фразы и задайте длину.
- Выберите, какие наборы символов включить.
- Нажмите «Сгенерировать», затем скопируйте результат.
Как набор символов влияет на надёжность
Каждый включённый набор символов добавляет варианты, из которых может быть выбран символ. Чем больше набор, тем больше энтропии несёт каждый символ.
| Набор | Символы | Размер набора |
|---|---|---|
| Заглавные буквы | A-Z | 26 |
| Строчные буквы | a-z | 26 |
| Цифры | 0-9 | 10 |
| Символы | !@#$%^&*()-_=+[]{};:,.<>/? | 26 |
| Все четыре вместе | 88 |
При включённых всех 4 наборах каждый дополнительный символ добавляет около 6,5 бита энтропии. Отключение наборов уменьшает набор символов и энтропию на символ, даже при той же длине.
Длина против надёжности: расчёт
При использовании всех 4 наборов символов (набор из 88 символов) вот что примерно дают разные длины:
| Длина | Энтропия | Показанная надёжность |
|---|---|---|
| 8 | около 52 бит | Средний |
| 12 | около 77 бит | Надёжный |
| 16 | около 103 бит | Очень надёжный |
| 20 | около 129 бит | Очень надёжный |
Метка надёжности и время взлома на этой странице пересчитываются по этой же математике сразу, как вы меняете длину или наборы, с оценкой в 10 миллиардов попыток в секунду для злоумышленника.
Длина парольной фразы против надёжности
Режим парольной фразы выбирает каждое слово из списка в 290 русских слов, записанных латиницей для совместимости с любым сайтом и клавиатурой, поэтому каждое слово добавляет около 8,2 бита. Добавление цифры в конце даёт ещё 3,3 бита.
| Слов | Энтропия | Показанная надёжность |
|---|---|---|
| 3 | около 25 бит | Очень слабый |
| 5 | около 41 бита | Средний |
| 8 | около 65 бит | Надёжный |
| 10 | около 82 бит | Очень надёжный |
5 слов выбраны по умолчанию, поскольку это баланс между надёжностью и тем, что ещё можно спокойно прочитать и напечатать. Для учётных записей, которым нужна очень высокая защита, берите 8 слов и больше.
Частые вопросы о Генератор паролей
Этот пароль отправляется на сервер?
Нет. Каждый символ выбирает генератор случайных чисел вашего собственного браузера, и пароль никогда не покидает ваше устройство.
Что означает число энтропии?
Энтропия в битах показывает, сколько попыток потребуется злоумышленнику. Каждый дополнительный бит удваивает число попыток, поэтому 60 бит взламывать примерно в миллиард раз дольше, чем 30 бит.
Как оценивается время взлома?
Оно исходит из того, что злоумышленник перебирает 10 миллиардов вариантов в секунду, это реалистичная скорость для офлайн-атаки на утёкший хеш пароля. Онлайн-вход с ограничением попыток занимает намного больше времени.
Стоит ли использовать парольную фразу вместо пароля?
Парольные фразы из нескольких случайных слов легче набирать и запоминать, а при достаточном числе слов достигают энтропии, сравнимой с более коротким случайным паролем. Слова здесь даны латиницей, транслитерацией с русского, чтобы фраза одинаково легко печаталась на любой клавиатуре и раскладке и принималась любым сайтом.
Зачем исключать похожие символы?
Эта настройка убирает символы вроде l, 1, I, O и 0, которые трудно отличить друг от друга на слух или при переписывании от руки.
Какой длины должен быть пароль?
16 символов со всеми 4 наборами дают около 103 бит энтропии, это уже очень надёжный уровень. По возможности не используйте пароли короче 12 символов: более короткие попадают в диапазон, который можно взломать за реалистичное время при утечке хеша.
Что делать, если сайт не принимает символы?
Отключите символы и вместо этого увеличьте длину. Пароль из 20 символов, только буквы и цифры, всё равно достигает высокой энтропии, ведь длина важнее того, какие наборы символов вы включили.
Исключение похожих символов ослабляет пароль?
Совсем немного. Это сокращает набор символов максимум на 5 символов, что стоит долю бита энтропии на символ, незаметную при обычной длине.
Стоит ли где-то сохранять этот пароль?
Этот инструмент не сохраняет и не запоминает созданное, поэтому сразу копируйте результат в менеджер паролей или в создаваемую учётную запись. Повторное использование одного пароля на нескольких сайтах опаснее, чем почти любая отдельная слабость пароля.