AllinHub

Генератор паролів

Випадкові паролі та фрази зі слів, зі стійкістю в бітах.

Результат

    Створено у вашому браузері. Не надсилається й не зберігається.

    Стійкість

    З розрахунку десять мільярдів спроб за секунду й перебору половини варіантів.

    Параметри

    16

    Від 1 до 100

    Створіть пароль, якого ви ще ніде не використовували. Задайте довжину, позначте потрібні набори символів — і новий пароль з'явиться одразу. У режимі парольної фрази ви отримаєте кілька справжніх слів: таке легше набрати на телефоні й продиктувати вголос. Кожен символ береться з криптографічного джерела випадковості вашого браузера, а шкала показує ентропію в бітах, а не абстрактний колір. Ніщо не залишає цю сторінку: пароль не потрапляє ні в рядок адреси, ні в історію, ні в локальне сховище.

    Як користуватися

    1. Виберіть режим: пароль із символів або фраза зі слів.
    2. Пересуньте повзунок довжини або введіть кількість символів чи слів поруч.
    3. Позначте потрібні набори символів і ввімкніть «Без схожих символів», якщо пароль зчитуватимуть з екрана.
    4. Збільште кількість, щоб отримати кілька одразу, і натисніть «Копіювати всі».
    5. Натисніть «Створити» або Ctrl і Enter, щоб отримати новий.

    Що враховано

    • Символи беруться з crypto.getRandomValues із відсіюванням зайвих значень, тож жоден символ не випадає частіше за інші.
    • У паролі завжди є принаймні один символ із кожного позначеного набору, і біти вже враховують це обмеження.
    • «Без схожих символів» прибирає l, 1, I, O, 0 та вертикальну риску — для пароля, який передруковують з екрана.
    • Фрази беруть слова з довгого списку EFF: 7776 слів, тобто 12,9 біта на слово, п'ять слів — близько 65.
    • За раз виходить до 100 паролів, кожен окремо, а «Копіювати всі» складає їх по одному в рядок.
    • Довжина — від 8 до 128 символів, фраза — від 3 до 12 слів; інше значення зводиться до межі.

    Часті запитання

    Чи надсилається пароль на сервер?

    Ні. Його складає скрипт, який уже є на сторінці: нічого не вивантажується й не записується в журнал. Пароль ніколи не потрапляє ні в рядок адреси, ні в історію переглядів, ні в локальне сховище — саме тому тут немає посилання «поділитися». На пристрої лишаються тільки ваші налаштування.

    Наскільки випадкові ці паролі?

    Символи дає crypto.getRandomValues. Якби число переводили в символ звичайним остачею, деякі символи випадали б трохи частіше, тому значення з нерівного залишку відкидаються й береться нове. Запасного варіанта з Math.random немає: браузер без надійного джерела отримає повідомлення, а не слабкий пароль.

    Що означає кількість бітів?

    Це ентропія: кожен додатковий біт подвоює кількість спроб, потрібних зловмисникові. Шістнадцять символів із чотирьох наборів дають приблизно 100 бітів — значно більше, ніж можна перебрати офлайн сьогодні. Біти — чесна міра, тож шкала показує їх поряд зі словесною оцінкою.

    Як рахується час на добір?

    Розрахунок припускає офлайн-атаку на викрадений хеш зі швидкістю десять мільярдів спроб за секунду й перебір половини всіх варіантів. Справжня цифра залежить від того, як сайт зберіг ваш пароль, тому читайте її як порядок величини, а не як обіцянку.

    Парольна фраза слабша за пароль?

    Ні, якщо слів достатньо. Кожне слово береться з 7776 варіантів, а це 12,9 біта, тож шість слів помітно переважають випадковий восьмисимвольний пароль і набагато легші для набору. Велика літера чи цифра майже нічого не додають, а ще одне слово додає багато.

    Чому слова для фрази лише англійські?

    Застосунок бере довгий список EFF, укладений англійською так, щоб слова легко набиралися й не плуталися між собою. Списку такої самої якості для інших шести мов сайту немає, тому всі мови беруть слова з англійського. На режим пароля це не впливає.

    Оновлено

    Усі інструменти