Генератор паролей: длина, набор символов, стойкость
Задайте длину ползунком, отметьте наборы символов и нажмите «Сгенерировать» — появится список паролей, каждый со своей кнопкой копирования. Стойкость считается по энтропии: длина в символах умножается на log2 размера алфавита. Шестнадцать символов полного набора дают около 103 бит — это уровень «очень сильный». Источник случайности — crypto.getRandomValues, пароли не покидают устройство: у страницы нет запросов с паролем.
Как хранить сгенерированный пароль
Менеджер паролей — правильный ответ: он и хранит, и подставляет, и предупреждает о повторах. Записывать пароли в заметки или таблицу хуже, но всё же лучше, чем один пароль на все сервисы. Если записываете на бумаге, держите лист не рядом с компьютером и не помечайте, от чего этот пароль.
Почему длина важнее сложности
Добавление символа умножает число вариантов на размер алфавита, а расширение набора — всего лишь log2 от прироста. Пароль из 20 строчных букв (около 94 бит) прочнее пароля из 8 знаков полного набора (53 бита), хотя выглядит проще. Спецсимволы нужны там, где их требует сайт, а не ради стойкости.
Где пароль всё равно не поможет
Фишинг, утечка базы у сервиса и перехват в открытой Wi-Fi сети обходят любой пароль. Что действительно снижает риск: уникальный пароль на каждый сервис, двухфакторная аутентификация и проверка адреса в строке браузера перед вводом. Смена пароля раз в месяц без причины пользы не приносит — важнее менять его сразу после сообщения об утечке.
Покрываемые вопросы
На этой странице также отвечаем на вопросы: «генератор паролей», «сгенерировать пароль», «сложный пароль онлайн», «случайный пароль», «генератор паролей онлайн бесплатно», «пароль из 16 символов», «пароль который легко запомнить».
Как считаем
Энтропия = длина × log2(размер алфавита). Для слогового режима считается иначе: энтропия = слоги × log2(согласные × гласные) + log2(10) за цифру + log2(24) за спецсимвол. Ориентировочное время полного перебора = 2^(биты − 1) ÷ 10^10 секунд: в среднем ключ находится в середине пространства, а 10^10 попыток в секунду — скорость подбора на нескольких видеокартах.
Ограничения и допущения
- Оценка энтропии предполагает равномерный случайный выбор из алфавита. Инструмент гарантирует по одному символу каждого включённого набора, поэтому реальная энтропия чуть ниже расчётной — на длине от 12 символов разница несущественна.
- Время перебора — грубая оценка при 10^10 попыток в секунду. Настоящая скорость зависит от того, как сервис хеширует пароль: MD5 подбирается быстрее, bcrypt или Argon2 — в тысячи раз медленнее.
- Ни один генератор не спасает от повторного использования пароля и от фишинга: уникальный пароль на каждый сервис и менеджер паролей важнее лишних десяти бит.
- Криптостойкость случайности опирается на crypto.getRandomValues — единственный пригодный для паролей источник в браузере. Math.random() для паролей не используется.