Русский
Как пользоваться генератором паролей
Этот генератор паролей создаёт надёжный случайный пароль сразу после открытия страницы и новый — каждый раз, когда вы меняете настройки.
- Задайте длину ползунком или готовым значением. 16 символов — надёжный вариант по умолчанию для большинства аккаунтов.
- Выберите, какие типы символов использовать: заглавные, строчные, цифры и спецсимволы. Пароль всегда содержит хотя бы один символ каждого выбранного типа, поэтому подходит для сайтов, где требуется «хотя бы одна цифра и один спецсимвол».
- Отметьте Без похожих символов, если вам может понадобиться прочитать или ввести пароль вручную.
- Нажмите Копировать и вставьте пароль прямо в форму регистрации или в менеджер паролей. Нажмите Сгенерировать заново, чтобы получить новый, или Сгенерировать 5, чтобы выбрать из короткого списка.
Как создаются пароли
Каждый символ выбирается с помощью crypto.getRandomValues — криптографически стойкого генератора случайных чисел, встроенного в ваш браузер. Это не то же самое, что Math.random: он подходит для игр, но достаточно предсказуем, чтобы его никогда не использовали для паролей.
Чтобы честно превратить случайное число в символ, нужна некоторая аккуратность. Распространённый упрощённый способ — random % 87, но поскольку 232 не делится на 87 нацело, первые символы в списке выпадали бы немного чаще. Вместо этого инструмент использует выборку с отклонением: любое случайное значение, попавшее в неполный верхний диапазон, отбрасывается и вытягивается новое, поэтому у каждого символа ровно одинаковые шансы.
Чтобы каждый выбранный тип гарантированно присутствовал, сначала берётся по одному символу каждого типа, оставшиеся позиции заполняются из полного набора, а результат перемешивается алгоритмом Фишера — Йетса, чтобы гарантированные символы не стояли на предсказуемых местах.
Что показывает индикатор надёжности
Надёжность измеряется в битах энтропии — это показатель того, сколько разных паролей генератор мог бы создать с вашими настройками.
Пример: 16 символов из всех четырёх типов (87 символов) дают 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 бита. Каждый дополнительный бит вдвое увеличивает работу для злоумышленника.
| Настройки | Набор | Энтропия | Индикатор |
|---|---|---|---|
| 8 символов, только строчные | 26 | ≈ 38 бит | Очень слабый |
| 8 символов, все типы | 87 | ≈ 52 бита | Слабый |
| 12 символов, все типы | 87 | ≈ 77 бит | Средний |
| 16 символов, все типы | 87 | ≈ 103 бита | Очень надёжный |
| 20 символов, буквы и цифры | 62 | ≈ 119 бит | Очень надёжный |
Показатель «время подбора» предполагает злоумышленника, который украл базу паролей и может офлайн проверять десять миллиардов вариантов в секунду, находя пароль в среднем после перебора половины возможных вариантов. Реальные атаки сильно зависят от того, как сайт хранил пароли, поэтому воспринимайте это как сравнение, а не как гарантию. Расчёт применим только к случайно сгенерированным паролям; пароль, придуманный самостоятельно, обычно гораздо слабее, чем можно подумать по его длине.
Советы по использованию надёжных паролей
- Один пароль на один аккаунт. Повторно используемые пароли — главная причина, по которой одна утечка данных распространяется на другие ваши аккаунты.
- Пользуйтесь менеджером паролей, чтобы не запоминать эти строки. Он есть в большинстве браузеров и телефонов.
- Включите двухфакторную аутентификацию для почты, банка и соцсетей. Она защищает вас, даже если пароль утёк.
- Длина важнее сложности, если пароль приходится часто вводить вручную. Если сайт не принимает некоторые символы, снимите отметку «Спецсимволы» и добавьте вместо этого несколько символов длины.
Эта страница не сохраняет, не записывает и не отправляет созданные пароли. Как только вы закроете или перезагрузите её, они исчезнут.
Частые вопросы
Безопасно ли пользоваться этим генератором паролей?
Да. Пароли создаются в браузере с помощью Web Crypto API (crypto.getRandomValues) — того же безопасного источника случайных чисел, который браузеры используют для шифрования. Ничего не отправляется на сервер, не записывается и не сохраняется.
Какой длины должен быть пароль?
Для аккаунтов, пароли от которых хранятся в менеджере паролей, хороший вариант — 16 символов и больше с разными типами символов. Для пароля, который приходится часто вводить вручную, длина важнее спецсимволов: длинный пароль подобрать сложнее, чем короткий сложный.
Что означает энтропия в битах?
Энтропия показывает, сколько попыток может понадобиться, чтобы угадать случайный пароль. Каждый дополнительный бит удваивает число вариантов. Она рассчитывается как длина × log2(число возможных символов), поэтому 16 символов из набора в 87 дают около 103 бит.
Зачем исключать похожие символы?
Символы вроде I, l, 1, O и 0 легко перепутать, когда читаешь пароль вслух или вводишь его с бумаги. Если их исключить, набор символов немного уменьшится и инструмент покажет чуть меньшую энтропию, но разница невелика.
Можно ли везде использовать один надёжный пароль?
Нет. Если один сайт взломают, злоумышленники попробуют ту же почту и пароль на других сайтах. Используйте для каждого аккаунта свой пароль и храните их в менеджере паролей.