Password Generator

Генератор паролей — надёжные случайные пароли

Нужен надёжный пароль прямо сейчас? Используйте генератор, чтобы создать по-настоящему случайный пароль или легко запоминающуюся парольную фразу в один клик. Выберите длину, укажите, какие наборы символов включить, и скопируйте новый пароль мгновенно. Всё происходит локально в вашем браузере с помощью Web Crypto API, поэтому ваши пароли никогда не передаются по сети, не записываются и нигде не сохраняются.

Генератор паролей
бит энтропии Время взлома:

Длина пароля

Символы20

Наборы символов пароля

Дополнительно: включить / исключить

Сгенерировать пароль

Генерируется локально в вашем браузере — ничего никуда не отправляется.
Скопировано

Что делает пароль надёжным?

Надёжный пароль — это пароль, который трудно угадать как людям, так и компьютерам. Больше всего значат три вещи, и хороший генератор паролей позаботится обо всех них за вас.

Длина

Длина — самый важный фактор. Каждый дополнительный символ умножает число возможных комбинаций, которые должен перебрать злоумышленник, поэтому длинный пароль взломать экспоненциально труднее, чем короткий. Стремитесь как минимум к 16 символам для важных учётных записей — чем длиннее, тем лучше, а сделать сгенерированный пароль длинным вам ничего не стоит.

Случайность

Люди предсказуемы. Мы повторно используем имена, даты и клавиатурные шаблоны и добавляем «1!» в конец, чтобы удовлетворить требования формы. Злоумышленникам известны все эти приёмы. Истинная случайность устраняет шаблоны, и этот инструмент берёт каждый символ из криптографически стойкого генератора случайных чисел вашего браузера — того же класса случайности, что используется для ключей шифрования, а не из слабой функции Math.random(), на которую полагаются многие сайты.

Разнообразие

Сочетание прописных букв, строчных букв, цифр и символов расширяет пул возможных символов, что повышает энтропию каждой позиции. Вы точно контролируете, какие наборы символов использовать, поэтому можете удовлетворить конкретные правила сайта, сохраняя при этом пароль максимально надёжным.

Случайные пароли и парольные фразы

Единого «лучшего» формата не существует — правильный выбор зависит от того, кто будет его вводить: человек или менеджер паролей.

  • Случайные пароли — самый надёжный вариант для своей длины и идеально подходят для учётных записей, которые вы никогда не вводите вручную. Храните их в менеджере паролей, и вам никогда не придётся их читать или запоминать.
  • Запоминающиеся парольные фразы соединяют несколько настоящих слов цифрами или разделителями, например Brave-Otter-7-Lantern. Их гораздо легче вводить и запоминать, оставаясь при этом длинными, что делает их отличным выбором для тех немногих паролей, которые приходится вводить вручную — для входа в устройство или мастер-пароля вашего менеджера паролей.

Переключите тумблер Запоминающийся пароль, чтобы в любой момент переходить между двумя режимами.

Как пользоваться этим генератором паролей

  1. Задайте длину. Перетащите ползунок, чтобы выбрать, сколько символов (или, в режиме запоминающихся паролей, сколько слов) должно быть в вашем пароле.
  2. Выберите наборы символов. Включайте прописные, строчные буквы, цифры и символы в соответствии с правилами сайта, на котором вы регистрируетесь.
  3. Избегайте неоднозначных символов, если пароль будет читаться или вводиться вручную — это убирает похожие символы, такие как l, I, 1, O и 0.
  4. Тонкая настройка с дополнительными параметрами. Заставьте определённые символы всегда присутствовать или запретите символы, которые сайт не принимает.
  5. Сгенерируйте и скопируйте. Нажмите Сгенерировать (или значок обновления), чтобы получить новый пароль, затем скопируйте его одним кликом. Нужно сразу несколько? Используйте счётчик, чтобы создать пакет паролей и скопировать или скачать их все.

Как понимать индикатор надёжности

По мере генерации инструмент оценивает энтропию вашего пароля в битах и показывает, примерно сколько времени потребуется на его взлом. Энтропия измеряет непредсказуемость: каждый дополнительный бит удваивает число попыток, необходимых злоумышленнику. Оценка времени взлома предполагает быструю офлайн-атаку со скоростью около одного триллиона попыток в секунду — намеренно пессимистичный сценарий — поэтому пароль, оценённый здесь как «Очень надёжный», имеет комфортный запас прочности в реальном мире.

Длина (все типы символов)Прибл. энтропияНадёжность
8 символов~52 битРискованно для важных учётных записей
12 символов~79 битХорошо
16 символов~105 битНадёжно
20 символов~131 битОчень надёжно
24+ символов~157+ битОтлично

Как правило, всё, что превышает примерно 80 бит, сегодня трудно взломать перебором, а 100+ бит оставляют широкий запас прочности против будущего оборудования.

Лучшие практики безопасности паролей

  • Используйте уникальный пароль для каждой учётной записи. Повторное использование — самый большой реальный риск: одна утечка на сайте раскрывает все учётные записи, использующие тот же пароль. Генератор делает уникальность простой.
  • Используйте менеджер паролей. Он запоминает ваши надёжные уникальные пароли, чтобы вам не приходилось этого делать, и подставляет их за вас.
  • Отдавайте предпочтение длине, а не сложности. Длинная парольная фраза превосходит короткую строку символов, которую вы не можете запомнить.
  • Включайте двухфакторную аутентификацию (2FA) везде, где она предлагается, чтобы одного похищенного пароля было недостаточно.
  • Никогда не делитесь паролем по электронной почте или в чате и остерегайтесь сайтов, просящих вас «подтвердить» пароль — именно так работает фишинг.

Как работает этот генератор

Этот генератор паролей работает полностью в вашем веб-браузере. Когда вы генерируете пароль, символы выбираются с помощью crypto.getRandomValues() — криптографически стойкого источника случайности браузера, используя выборку с отклонением, так что каждый символ равновероятен без какого-либо смещения. В создании вашего пароля не участвует сервер: ничто из того, что вы генерируете, не передаётся, не записывается и не сохраняется, а закрытие вкладки стирает это навсегда. Вы даже можете отключиться от интернета, и инструмент продолжит работать. Чтобы узнать, какие именно ограниченные анонимные данные собирает сам сайт, см. нашу Политику конфиденциальности.

Часто задаваемые вопросы

Безопасно ли использовать эти пароли? Действительно ли они случайны?

Да. Каждый символ берётся из crypto.getRandomValues() — того же криптографически стойкого генератора, который браузеры используют для шифрования. Он гораздо надёжнее обычных «случайных» функций, и пароли никогда не покидают ваше устройство.

Отправляется ли куда-нибудь мой пароль или сохраняется ли он?

Нет. Генерация происходит полностью в вашем браузере. Мы никогда не видим, не отправляем, не записываем и не сохраняем создаваемые вами пароли. В тот момент, когда вы закрываете или обновляете страницу, они исчезают.

Какой длины должен быть мой пароль?

Используйте как минимум 16 символов для важных учётных записей и больше там, где сайт это допускает. Для паролей, которые приходится вводить вручную, запоминающаяся парольная фраза из четырёх или более слов одновременно надёжна и практична.

Что делает функция «избегать неоднозначных символов»?

Она убирает символы, которые легко спутать при чтении или вводе, такие как строчная L, заглавная I, цифра 1, заглавная O и цифра 0. Это удобно для паролей, которые вы будете считывать с экрана, ценой небольшого снижения общей надёжности.

Что такое парольная фраза и когда её использовать?

Парольная фраза соединяет несколько слов с разделителями, например River-Maple-3-Comet. Её легче запомнить и ввести, чем случайную строку, что делает её идеальной для тех немногих паролей, которые вы вводите вручную — для входа в компьютер или мастер-пароля вашего менеджера паролей.

Могу ли я сгенерировать более одного пароля за раз?

Да. Используйте счётчик рядом с кнопкой «Сгенерировать», чтобы создать пакет паролей, затем скопируйте их все в буфер обмена или скачайте в виде текстового файла.

Стоит ли мне всё же использовать менеджер паролей?

Безусловно. Генератор создаёт надёжные пароли; менеджер запоминает их и подставляет, так что вы можете использовать разные пароли везде, ничего не запоминая.

Нужно ли что-то устанавливать?

Нет. Генератор работает в любом современном браузере без приложения, плагина или учётной записи. Просто откройте страницу и генерируйте.

Другие инструменты

Генератор PIN-кодов — Создавайте случайные, надёжные PIN-коды (3–12 цифр) прямо в вашем браузере. Избегайте слабых PIN-кодов вроде 1234 или 0000, создавайте их массово и копируйте одним щелчком — ничего никуда не отправляется.

Генератор парольных фраз — Создавайте надёжные и запоминающиеся парольные фразы из случайных слов — легко запомнить, трудно взломать. Выбирайте количество слов и разделители, генерируйте сразу несколько штук, и всё это локально в вашем браузере.

Проверка надёжности пароля — Мгновенно проверьте надёжность своего пароля. Узнайте его энтропию, примерное время взлома и что именно стоит исправить — всё проверяется локально в вашем браузере и никуда не отправляется.

Проверка утечки пароля — Проверьте, не появлялся ли ваш пароль в известной утечке данных. Благодаря k-anonymity отправляются только первые пять символов его хеша — ваш пароль остаётся в браузере.

Генератор хешей — Мгновенно создавайте хеши MD5, SHA-1, SHA-256 и SHA-512 для любого текста. Все вычисления выполняются локально в вашем браузере — ваш текст никуда не отправляется.