Генератор надёжных паролей

Создавайте надёжные, по-настоящему случайные пароли нужной длины и из нужных символов. Они генерируются на вашем устройстве и никуда не отправляются.

Настройки пароля

16
Использовать
Генерируется на вашем устройстве через crypto.getRandomValues. Ничего не отправляется и не сохраняется.

Ваш пароль

—
Надёжный —
Набор символов
—
Время подбора (офлайн, 10¹⁰/с)
—
Ещё пароли

    Как пользоваться генератором паролей

    Этот генератор паролей создаёт надёжный случайный пароль сразу после открытия страницы и новый — каждый раз, когда вы меняете настройки.

    1. Задайте длину ползунком или готовым значением. 16 символов — надёжный вариант по умолчанию для большинства аккаунтов.
    2. Выберите, какие типы символов использовать: заглавные, строчные, цифры и спецсимволы. Пароль всегда содержит хотя бы один символ каждого выбранного типа, поэтому подходит для сайтов, где требуется «хотя бы одна цифра и один спецсимвол».
    3. Отметьте Без похожих символов, если вам может понадобиться прочитать или ввести пароль вручную.
    4. Нажмите Копировать и вставьте пароль прямо в форму регистрации или в менеджер паролей. Нажмите Сгенерировать заново, чтобы получить новый, или Сгенерировать 5, чтобы выбрать из короткого списка.

    Как создаются пароли

    Каждый символ выбирается с помощью crypto.getRandomValues — криптографически стойкого генератора случайных чисел, встроенного в ваш браузер. Это не то же самое, что Math.random: он подходит для игр, но достаточно предсказуем, чтобы его никогда не использовали для паролей.

    Чтобы честно превратить случайное число в символ, нужна некоторая аккуратность. Распространённый упрощённый способ — random % 87, но поскольку 232 не делится на 87 нацело, первые символы в списке выпадали бы немного чаще. Вместо этого инструмент использует выборку с отклонением: любое случайное значение, попавшее в неполный верхний диапазон, отбрасывается и вытягивается новое, поэтому у каждого символа ровно одинаковые шансы.

    Чтобы каждый выбранный тип гарантированно присутствовал, сначала берётся по одному символу каждого типа, оставшиеся позиции заполняются из полного набора, а результат перемешивается алгоритмом Фишера — Йетса, чтобы гарантированные символы не стояли на предсказуемых местах.

    Что показывает индикатор надёжности

    Надёжность измеряется в битах энтропии — это показатель того, сколько разных паролей генератор мог бы создать с вашими настройками.

    Энтропия (биты) = длина × log₂(размер набора)

    Пример: 16 символов из всех четырёх типов (87 символов) дают 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 бита. Каждый дополнительный бит вдвое увеличивает работу для злоумышленника.

    НастройкиНаборЭнтропияИндикатор
    8 символов, только строчные26≈ 38 битОчень слабый
    8 символов, все типы87≈ 52 битаСлабый
    12 символов, все типы87≈ 77 битСредний
    16 символов, все типы87≈ 103 битаОчень надёжный
    20 символов, буквы и цифры62≈ 119 битОчень надёжный

    Показатель «время подбора» предполагает злоумышленника, который украл базу паролей и может офлайн проверять десять миллиардов вариантов в секунду, находя пароль в среднем после перебора половины возможных вариантов. Реальные атаки сильно зависят от того, как сайт хранил пароли, поэтому воспринимайте это как сравнение, а не как гарантию. Расчёт применим только к случайно сгенерированным паролям; пароль, придуманный самостоятельно, обычно гораздо слабее, чем можно подумать по его длине.

    Советы по использованию надёжных паролей

    Эта страница не сохраняет, не записывает и не отправляет созданные пароли. Как только вы закроете или перезагрузите её, они исчезнут.

    Частые вопросы

    Безопасно ли пользоваться этим генератором паролей?

    Да. Пароли создаются в браузере с помощью Web Crypto API (crypto.getRandomValues) — того же безопасного источника случайных чисел, который браузеры используют для шифрования. Ничего не отправляется на сервер, не записывается и не сохраняется.

    Какой длины должен быть пароль?

    Для аккаунтов, пароли от которых хранятся в менеджере паролей, хороший вариант — 16 символов и больше с разными типами символов. Для пароля, который приходится часто вводить вручную, длина важнее спецсимволов: длинный пароль подобрать сложнее, чем короткий сложный.

    Что означает энтропия в битах?

    Энтропия показывает, сколько попыток может понадобиться, чтобы угадать случайный пароль. Каждый дополнительный бит удваивает число вариантов. Она рассчитывается как длина × log2(число возможных символов), поэтому 16 символов из набора в 87 дают около 103 бит.

    Зачем исключать похожие символы?

    Символы вроде I, l, 1, O и 0 легко перепутать, когда читаешь пароль вслух или вводишь его с бумаги. Если их исключить, набор символов немного уменьшится и инструмент покажет чуть меньшую энтропию, но разница невелика.

    Можно ли везде использовать один надёжный пароль?

    Нет. Если один сайт взломают, злоумышленники попробуют ту же почту и пароль на других сайтах. Используйте для каждого аккаунта свой пароль и храните их в менеджере паролей.