Salt la conținutul principalSalt la calculator
108 calculatoareRezultate liveSoluții pas cu pas

Instrument Rechnerpilot

Generator de parole

Generează local parole cu criptografia browserului, grupuri de caractere și o estimare transparentă a spațiului.

Generatoare

Explicație

Cum funcționează Passwortgenerator

Generatorul de parole creează parole aleatorii direct în browser folosind Web Crypto API (crypto.getRandomValues). Tu stabilești lungimea, numărul și grupurile de caractere utilizate — litere mari/mici, cifre și caractere speciale.

Afișajul lungime × log₂(dimensiunea setului) modelează spațiul de căutare teoretic. Generarea propriu-zisă garantează suplimentar cel puțin un caracter din fiecare grup activ; prin urmare, valoarea în biți nu descrie exact această distribuție și nu este nici o dovadă de securitate, nici o predicție a timpilor concreți de atac.

O parolă generată puternic nu protejează împotriva reutilizării, phishingului, programelor malițioase sau stocării nesigure. Folosește fiecare parolă o singură dată și gestioneaz-o cu o soluție sigură potrivită cazului tău de utilizare.

Greșeli frecvente

  • Interpretarea valorii în biți ca o garanție: Descrie doar un spațiu de căutare modelat, nu securitatea întregului cont.
  • Reutilizarea parolelor: O parolă scursă la un serviciu compromite toate conturile cu aceeași parolă (credential stuffing).
  • Math.random() în locul Crypto API: Math.random() nu este specificat pentru scopuri criptografice. Acest instrument folosește crypto.getRandomValues() și elimină valorile marginale pentru o selecție uniformă a indicilor.
  • Tipare în locul aleatoriului real: Parolele „aleatorii” concepute de oameni conțin tipare sistematice (parcurgeri de tastatură, leetspeak) pe care atacatorii le cunosc și le testează în mod deliberat.

Limitele acestui instrument

  • Afișajul entropiei este modelul lungime × log₂(dimensiunea setului); acoperirea garantată a grupurilor nu este reprezentată exact în el.
  • Nicio protecție împotriva phishingului: nici cea mai puternică parolă nu ajută dacă este introdusă pe un site fals.
  • Nicio verificare împotriva scurgerilor de parole (de ex. Have I Been Pwned) — doar regenerare, fără validarea parolelor existente.
  • Fără mod de frază de acces — doar șiruri de caractere aleatorii. Folosește alte instrumente pentru fraze de acces ușor de reținut.

Surse

  • BSI – Crearea de parole sigure: Îndrumări privind lungimea, utilizarea unică și gestionarea sigură a parolelor.
  • NIST SP 800-63B-4: Ghidurile actuale Digital Identity Guidelines privind cerințele pentru parole, listele de blocare și autentificatorii.
  • OWASP Authentication Cheat Sheet: Bune practici pentru politicile de parole în aplicațiile web, inclusiv recomandarea unei lungimi maxime de peste 64 de caractere.
  • Web Cryptography Level 2 (W3C): Specificația crypto.getRandomValues() pentru valori aleatorii criptografic puternice în browser.

Practică

Exemple practice

Parole standard sigure

Cu 18 caractere și toate grupurile de caractere obții parole cu entropie ridicată.

Cod numeric

Dezactivează literele și caracterele speciale dacă un serviciu acceptă doar cifre.

Parole ușor de citit

Activează „Evită caractere similare” astfel încât 0/O și l/1 să nu fie confundate.

Întrebări frecvente

Întrebări frecvente

Parolele sunt stocate?

Nu. Parolele sunt generate local în browser cu crypto.getRandomValues() și nu sunt trimise niciodată către un server. După închiderea paginii nu mai pot fi recuperate.

Ce înseamnă entropia?

Afișajul calculează lungime × log2(dimensiunea setului) ca spațiu de căutare teoretic. Deoarece este impus cel puțin un caracter din fiecare grup activ, nu descrie exact distribuția reală a rezultatelor și nu este o dovadă de securitate.

Sunt caracterele speciale întotdeauna necesare?

Nu neapărat. Caracterele speciale măresc setul de caractere, iar lungimea suplimentară crește și ea spațiul de căutare modelat. Cerințele serviciului vizat sunt de asemenea decisive.

Ce face opțiunea de evitare a caracterelor similare?

Elimină exact 0, O, o, I, l și 1 din setul de caractere. Acest lucru poate ajuta la tastarea manuală și reduce corespunzător setul de caractere.

Cât de lungă ar trebui să fie o parolă sigură?

Cerințele depind de serviciu și de politica acestuia. O lungime mai mare mărește spațiul de căutare modelat atunci când generarea este aleatorie; o lungime fixă tot nu reprezintă o garanție generală de securitate.

De ce ar trebui să folosesc o parolă separată pentru fiecare serviciu?

Atacurile de tip credential stuffing testează credențiale scurse pe alte servicii. Parolele unice limitează acest risc de reutilizare, dar nu garantează securitatea altor conturi.

Este crypto.getRandomValues() suficient de sigur?

Web Crypto API specifică crypto.getRandomValues pentru valori aleatorii criptografic puternice. Acest instrument folosește suplimentar rejection sampling, astfel încât asocierea cu indicii caracterelor să nu primească o distorsiune de tip modulo.

De ce afișează generatorul o culoare pentru putere?

Culoarea doar încadrează valoarea de model calculată în intervale aproximative. Nu confirmă nici cerințele unui serviciu, nici protecția împotriva phishingului, reutilizării sau stocării nesigure.

Pot folosi parolele generate în sisteme de producție?

Dacă o parolă este potrivită depinde de regulile și de nevoile de protecție ale sistemului vizat. Sursa aleatorie locală singură nu o face potrivită pentru orice caz de utilizare.

Ce este mai bine: parolă sau frază de acces?

Frazele de acces (de ex. 4–5 cuvinte aleatorii) sunt mai ușor de reținut și pot oferi o entropie similară cu cea a parolelor scurte și complexe. Pentru credențiale stocate de mașini (managere de parole), șirurile de caractere aleatorii sunt optime.

Sfaturi

Bine de știut

  • Folosește o parolă separată pentru fiecare serviciu.
  • Păstrează parolele puternice într-un manager de parole.
  • O lungime mai mare mărește spațiul de căutare modelat, dar nu este o garanție de securitate.

Calculatoare asociate

Mai multe instrumente