zeytulaevr.ru

Генератор паролей

Настройте длину и набор символов, чтобы сгенерировать один или сразу несколько криптографически стойких паролей.

🔒

Приватность: Пароли генерируются локально через crypto.getRandomValues и никуда не отправляются — даже нам.

Энтропия: 95 битОчень стойкий

Массовая генерация

Почему важна криптографическая стойкость

Пароли здесь генерируются через crypto.getRandomValues — криптографически стойкий генератор случайных чисел, а не через Math.random(), последовательность которого в принципе предсказуема и не годится для генерации секретов. Энтропия в битах показывает, насколько велико пространство перебора: чем выше число, тем дольше пароль будет подбираться грубым перебором даже при использовании специализированного оборудования.

Что влияет на стойкость пароля

Стойкость пароля определяется двумя факторами: длиной и размером алфавита символов, из которых он состоит. Каждый добавленный набор символов (заглавные буквы, цифры, спецсимволы) увеличивает количество возможных вариантов пароля в геометрической прогрессии, а увеличение длины на один символ умножает пространство перебора на размер алфавита. Поэтому длинный пароль из одних строчных букв часто надёжнее короткого пароля со всеми типами символов — длина имеет больший вес, чем разнообразие алфавита.

Зачем исключать похожие символы

Опция исключения похожих символов (0/O, 1/l/I) убирает из алфавита пары, которые легко перепутать при чтении с экрана или переносе на бумагу, — это удобно, если пароль придётся вводить вручную, а не вставлять из менеджера паролей. Для полностью автоматических сценариев (API-ключи, пароли баз данных, которые никто не вводит вручную) эту опцию можно не включать, чтобы не сужать алфавит без необходимости.

Частые вопросы

Чем crypto.getRandomValues лучше Math.random для паролей?

Math.random() использует не криптографический генератор псевдослучайных чисел — при определённых условиях его выходную последовательность можно предсказать. crypto.getRandomValues использует источник энтропии операционной системы и предназначен именно для генерации криптографически надёжных случайных значений, включая пароли и ключи.

Какой длины должен быть надёжный пароль?

Чем длиннее пароль, тем он надёжнее — общая рекомендация для большинства сервисов сегодня составляет от 12–16 символов. Для действительно важных секретов (мастер-пароль менеджера паролей, ключи шифрования) стоит выбирать длину ближе к верхней границе слайдера.

Сохраняются ли сгенерированные пароли где-либо?

Нет, пароли генерируются локально в браузере и нигде не сохраняются — ни на сервере, ни в истории, ни в аналитике. Если пароль нужно сохранить, скопируйте его в менеджер паролей сразу после генерации.

Что означает индикатор энтропии в битах?

Энтропия показывает логарифм количества возможных комбинаций пароля при заданной длине и алфавите — чем больше бит, тем больше вариантов нужно перебрать, чтобы угадать пароль полным перебором. Значение выше 80 бит принято считать очень стойким для большинства практических угроз.