Перейти к основному содержимомуПерейти к калькулятору
108 калькуляторовРезультаты онлайнПошаговые решения

Инструмент Rechnerpilot

Генератор паролей

Создавайте пароли локально с браузерной криптографией, группами символов и прозрачной оценкой пространства.

Генераторы

Объяснение

Как работает Passwortgenerator

Генератор паролей создаёт случайные пароли прямо в браузере с помощью Web Crypto API (crypto.getRandomValues). Вы определяете длину, количество и какие группы символов используются — прописные/строчные буквы, цифры и специальные символы.

Индикатор длина × log₂(размер алфавита) моделирует теоретическое пространство поиска. Фактическая генерация дополнительно гарантирует хотя бы один символ из каждой активной группы; поэтому значение в битах не описывает это распределение точно и не является ни доказательством безопасности, ни прогнозом конкретного времени атаки.

Сильно сгенерированный пароль не защищает от повторного использования, фишинга, вредоносных программ или небезопасного хранения. Используйте каждый пароль только один раз и управляйте им с помощью безопасного решения, подходящего для вашего случая.

Типичные ошибки

  • Читать значение в битах как гарантию: Оно описывает лишь моделируемое пространство поиска, а не безопасность всего аккаунта.
  • Повторно использовать пароли: Утёкший пароль на одном сервисе компрометирует все аккаунты с тем же паролем (credential stuffing).
  • Math.random() вместо Crypto API: Math.random() не специфицирован для криптографических целей. Этот инструмент использует crypto.getRandomValues() и отбрасывает граничные значения для равномерного выбора индекса.
  • Шаблоны вместо истинной случайности: Придуманные человеком «случайные» пароли содержат систематические шаблоны (клавиатурные проходы, leetspeak), которые злоумышленники знают и целенаправленно проверяют.

Ограничения этого инструмента

  • Индикатор энтропии — это модель длина × log₂(размер алфавита); гарантированное заполнение групп в нём не отображается точно.
  • Нет защиты от фишинга: даже самый сильный пароль не поможет, если ввести его на поддельном сайте.
  • Нет проверки по утечкам паролей (например, Have I Been Pwned) — только новая генерация, без валидации существующих паролей.
  • Нет режима парольных фраз — только случайные строки символов. Для запоминающихся парольных фраз используйте другие инструменты.

Источники

  • BSI – Создание надёжных паролей: Рекомендации по длине, одноразовому использованию и безопасному управлению паролями.
  • NIST SP 800-63B-4: Актуальные Digital Identity Guidelines по требованиям к паролям, блок-листам и аутентификаторам.
  • OWASP Authentication Cheat Sheet: Лучшие практики для парольных политик в веб-приложениях, включая рекомендацию максимальной длины 64+ символов.
  • Web Cryptography Level 2 (W3C): Спецификация crypto.getRandomValues() для криптографически стойких случайных значений в браузере.

Практика

Практические примеры

Надёжные стандартные пароли

С 18 символами и всеми группами символов вы получаете пароли с высокой энтропией.

Цифровой код

Отключите буквы и специальные символы, если сервис принимает только цифры.

Читаемые пароли

Включите «Избегать похожих», чтобы 0/O и l/1 не путались.

ЧаВо

Часто задаваемые вопросы

Сохраняются ли пароли?

Нет. Пароли генерируются локально в браузере с помощью crypto.getRandomValues() и никогда не отправляются на сервер. После закрытия страницы их нельзя восстановить.

Что означает энтропия?

Индикатор рассчитывает длина × log2(размер алфавита) как теоретическое пространство поиска. Поскольку принудительно вставляется хотя бы один символ каждой активной группы, он не описывает точное распределение вывода и не является доказательством безопасности.

Всегда ли нужны специальные символы?

Не обязательно. Специальные символы увеличивают алфавит, тогда как дополнительная длина тоже увеличивает моделируемое пространство поиска. Решающими являются также требования целевого сервиса.

Что делает опция избегания похожих символов?

Она удаляет из алфавита ровно 0, O, o, I, l и 1. Это может помочь при ручном вводе и соответственно уменьшает алфавит.

Какой длины должен быть надёжный пароль?

Требования зависят от сервиса и его политики. Бо́льшая длина увеличивает моделируемое пространство поиска при случайной генерации; тем не менее фиксированная длина не является общей гарантией безопасности.

Почему для каждого сервиса нужен отдельный пароль?

Атаки credential stuffing проверяют утёкшие учётные данные на других сервисах. Уникальные пароли ограничивают этот риск повторного использования, но не гарантируют безопасность других аккаунтов.

Достаточно ли безопасен crypto.getRandomValues()?

Web Crypto API специфицирует crypto.getRandomValues для криптографически стойких случайных значений. Этот инструмент дополнительно использует rejection sampling, чтобы сопоставление с индексами символов не получило смещения по модулю.

Почему генератор показывает цвет для стойкости?

Цвет лишь распределяет вычисленное модельное значение по грубым диапазонам. Он не подтверждает ни требования сервиса, ни защиту от фишинга, повторного использования или небезопасного хранения.

Можно ли использовать сгенерированные пароли в рабочих системах?

Подходит ли пароль, определяют правила и потребности в защите целевой системы. Один лишь локальный источник случайности не делает его пригодным для каждого случая использования.

Что лучше: пароль или парольная фраза?

Парольные фразы (например, 4–5 случайных слов) легче запомнить, и они могут давать энтропию, схожую с короткими сложными паролями. Для машинно хранимых учётных данных (менеджеры паролей) оптимальны случайные строки символов.

Советы

Полезно знать

  • Используйте для каждого сервиса отдельный пароль.
  • Храните надёжные пароли в менеджере паролей.
  • Бо́льшая длина увеличивает моделируемое пространство поиска, но не является гарантией безопасности.

Связанные калькуляторы

Другие инструменты