Развлечения

Генератор паролей: длина, набор символов, стойкость

Коротко

Задайте длину ползунком, отметьте наборы символов и нажмите «Сгенерировать» — появится список паролей, каждый со своей кнопкой копирования. Стойкость считается по энтропии: длина в символах умножается на log2 размера алфавита. Шестнадцать символов полного набора дают около 103 бит — это уровень «очень сильный». Источник случайности — crypto.getRandomValues, пароли не покидают устройство: у страницы нет запросов с паролем.

Инструмент

Пароли считаются на вашем устройстве источником crypto.getRandomValues и никуда не отправляются: у страницы нет ни одного сетевого запроса с паролем. Скопируйте нужный и закройте вкладку — в браузере он не остаётся.

16
5
Набор символов

102,8 бита энтропии · Очень сильный — полный перебор не окупается даже на кластере.

Алфавит: 86 символов. Полный перебор в лоб занял бы 14 трлн лет при 10¹⁰ попыток в секунду.

  • Нажмите «Сгенерировать» — пароли появятся здесь, каждый со своей кнопкой копирования.

Копирование работает по кнопке: пароль уходит в буфер обмена вашей системы, не в сеть.

Как хранить сгенерированный пароль

Менеджер паролей — правильный ответ: он и хранит, и подставляет, и предупреждает о повторах. Записывать пароли в заметки или таблицу хуже, но всё же лучше, чем один пароль на все сервисы. Если записываете на бумаге, держите лист не рядом с компьютером и не помечайте, от чего этот пароль.

Почему длина важнее сложности

Добавление символа умножает число вариантов на размер алфавита, а расширение набора — всего лишь log2 от прироста. Пароль из 20 строчных букв (около 94 бит) прочнее пароля из 8 знаков полного набора (53 бита), хотя выглядит проще. Спецсимволы нужны там, где их требует сайт, а не ради стойкости.

Где пароль всё равно не поможет

Фишинг, утечка базы у сервиса и перехват в открытой Wi-Fi сети обходят любой пароль. Что действительно снижает риск: уникальный пароль на каждый сервис, двухфакторная аутентификация и проверка адреса в строке браузера перед вводом. Смена пароля раз в месяц без причины пользы не приносит — важнее менять его сразу после сообщения об утечке.

Покрываемые вопросы

На этой странице также отвечаем на вопросы: «генератор паролей», «сгенерировать пароль», «сложный пароль онлайн», «случайный пароль», «генератор паролей онлайн бесплатно», «пароль из 16 символов», «пароль который легко запомнить».

Как считаем

Энтропия = длина × log2(размер алфавита). Для слогового режима считается иначе: энтропия = слоги × log2(согласные × гласные) + log2(10) за цифру + log2(24) за спецсимвол. Ориентировочное время полного перебора = 2^(биты − 1) ÷ 10^10 секунд: в среднем ключ находится в середине пространства, а 10^10 попыток в секунду — скорость подбора на нескольких видеокартах.

Ограничения и допущения

  • Оценка энтропии предполагает равномерный случайный выбор из алфавита. Инструмент гарантирует по одному символу каждого включённого набора, поэтому реальная энтропия чуть ниже расчётной — на длине от 12 символов разница несущественна.
  • Время перебора — грубая оценка при 10^10 попыток в секунду. Настоящая скорость зависит от того, как сервис хеширует пароль: MD5 подбирается быстрее, bcrypt или Argon2 — в тысячи раз медленнее.
  • Ни один генератор не спасает от повторного использования пароля и от фишинга: уникальный пароль на каждый сервис и менеджер паролей важнее лишних десяти бит.
  • Криптостойкость случайности опирается на crypto.getRandomValues — единственный пригодный для паролей источник в браузере. Math.random() для паролей не используется.
Полная методика, шаги и источники

Готовые ответы

Частые вопросы

какой длины должен быть пароль
Для обычного сервиса достаточно 16 символов полного набора — это около 103 бит. Если сайт не принимает спецсимволы, доберите длину: 20 символов из букв и цифр дают те же 103 бита. Ниже 12 символов опускаться не стоит, а 8 символов уже подбираются перебором за часы.
что такое энтропия пароля
Энтропия — мера неопределённости в битах: сколько вариантов нужно перебрать. Считается как длина, умноженная на log2 размера алфавита. У 16 символов из 86 знаков около 103 бит — это значит, что подбор в лоб практически невозможен. Названия сервисов, даты и слова из словаря энтропию не увеличивают, поэтому в расчёте они не учитываются.
можно ли сгенерировать пароль, который легко запомнить
Да, включите «Легко произнести»: пароль собирается из слогов «согласная + гласная» и читается как слово, например «Bavorek». Плата за это честная: один слог — это около 6,4 бита против 6,4 бита за символ полного набора, зато два символа дают один произносимый слог. Берите не меньше пяти-шести слогов и добавляйте цифру.
отправляются ли пароли на сервер
Нет. Генерация идёт в браузере на crypto.getRandomValues, у страницы нет ни одного сетевого запроса с паролем — это видно во вкладке «Сеть» в инструментах разработчика. Пароль не сохраняется и в браузере: он живёт только в открытой вкладке до перезагрузки.
зачем исключать похожие символы
Ноль и буква O, единица, строчная L и прописная I выглядят почти одинаково в мелком шрифте. Если пароль приходится переписывать с экрана вручную — на телевизоре, принтере или чужом устройстве, — такие знаки дают ошибки. Включение исключает 0, O, o, I, l и 1 и уменьшает алфавит со 86 до 80 знаков: потеря около 0,1 бита на символ.
сколько паролей сразу можно сгенерировать
До двадцати за раз: ползунок «Паролей сразу» задаёт количество, и у каждого пароля своя кнопка копирования. Несколько сразу удобны, когда заводите аккаунты пачкой или меняете пароли по расписанию — копируйте по одному, а не все подряд в один текстовый файл.

Ещё на сайте