Перейти до основного вмістуПерейти до калькулятора
108 калькуляторівРезультати наживоПокрокові рішення

Інструмент Rechnerpilot

Генератор паролів

Створюйте паролі локально з браузерною криптографією, групами символів і прозорою оцінкою простору.

Генератори

Пояснення

Як працює Passwortgenerator

Генератор паролів створює випадкові паролі безпосередньо у браузері за допомогою Web Crypto API (crypto.getRandomValues). Ви визначаєте довжину, кількість і які групи символів використовуються — великі/малі літери, цифри та спеціальні символи.

Індикатор довжина × log₂(розмір набору) моделює теоретичний простір пошуку. Фактична генерація додатково гарантує щонайменше один символ із кожної активної групи; тому значення в бітах не описує цей розподіл точно й не є ні доказом безпеки, ні прогнозом конкретного часу атаки.

Сильно згенерований пароль не захищає від повторного використання, фішингу, шкідливих програм або ненадійного зберігання. Використовуйте кожен пароль лише один раз і керуйте ним за допомогою безпечного рішення, придатного для вашого випадку.

Типові помилки

  • Читати значення в бітах як гарантію: Воно описує лише модельований простір пошуку, а не безпеку всього акаунта.
  • Повторно використовувати паролі: Викрадений пароль на одному сервісі компрометує всі акаунти з тим самим паролем (credential stuffing).
  • Math.random() замість Crypto API: Math.random() не специфікований для криптографічних цілей. Цей інструмент використовує crypto.getRandomValues() і відкидає граничні значення для рівномірного вибору індексу.
  • Шаблони замість справжньої випадковості: Придумані людиною «випадкові» паролі містять систематичні шаблони (проходи по клавіатурі, leetspeak), які зловмисники знають і цілеспрямовано перевіряють.

Обмеження цього інструмента

  • Індикатор ентропії — це модель довжина × log₂(розмір набору); гарантоване покриття груп у ньому не відображається точно.
  • Немає захисту від фішингу: навіть найсильніший пароль не допоможе, якщо ввести його на підробленому сайті.
  • Немає перевірки за витоками паролів (наприклад, Have I Been Pwned) — лише нова генерація, без валідації наявних паролів.
  • Немає режиму парольних фраз — лише випадкові рядки символів. Для запам’ятовуваних парольних фраз використовуйте інші інструменти.

Джерела

  • BSI – Створення надійних паролів: Рекомендації щодо довжини, одноразового використання та безпечного керування паролями.
  • NIST SP 800-63B-4: Актуальні Digital Identity Guidelines щодо вимог до паролів, блок-списків та автентифікаторів.
  • OWASP Authentication Cheat Sheet: Найкращі практики для парольних політик у вебзастосунках, включно з рекомендацією максимальної довжини 64+ символів.
  • Web Cryptography Level 2 (W3C): Специфікація crypto.getRandomValues() для криптографічно стійких випадкових значень у браузері.

Практика

Практичні приклади

Надійні стандартні паролі

З 18 символами та всіма групами символів ви отримуєте паролі з високою ентропією.

Цифровий код

Вимкніть літери та спеціальні символи, якщо сервіс приймає лише цифри.

Читабельні паролі

Увімкніть «Уникати схожих», щоб 0/O і l/1 не плутались.

ЧаПи

Поширені запитання

Чи зберігаються паролі?

Ні. Паролі генеруються локально у браузері за допомогою crypto.getRandomValues() і ніколи не надсилаються на сервер. Після закриття сторінки їх неможливо відновити.

Що означає ентропія?

Індикатор обчислює довжина × log2(розмір набору) як теоретичний простір пошуку. Оскільки примусово додається щонайменше один символ кожної активної групи, він не описує точний розподіл виводу й не є доказом безпеки.

Чи завжди потрібні спеціальні символи?

Не обов’язково. Спеціальні символи збільшують набір символів, тоді як додаткова довжина теж збільшує модельований простір пошуку. Визначальними є також вимоги цільового сервісу.

Що робить опція уникнення схожих символів?

Вона вилучає з набору символів точно 0, O, o, I, l та 1. Це може допомогти при ручному введенні й відповідно зменшує набір символів.

Якої довжини має бути надійний пароль?

Вимоги залежать від сервісу та його політики. Більша довжина збільшує модельований простір пошуку при випадковій генерації; проте фіксована довжина все одно не є загальною гарантією безпеки.

Чому слід використовувати окремий пароль для кожного сервісу?

Атаки credential stuffing перевіряють викрадені облікові дані на інших сервісах. Унікальні паролі обмежують цей ризик повторного використання, але не гарантують безпеку інших акаунтів.

Чи достатньо безпечний crypto.getRandomValues()?

Web Crypto API специфікує crypto.getRandomValues для криптографічно стійких випадкових значень. Цей інструмент додатково використовує rejection sampling, щоб зіставлення з індексами символів не отримало зсуву за модулем.

Чому генератор показує колір для стійкості?

Колір лише розподіляє обчислене модельне значення за грубими діапазонами. Він не підтверджує ні вимог сервісу, ні захисту від фішингу, повторного використання чи ненадійного зберігання.

Чи можна використовувати згенеровані паролі у робочих системах?

Чи підходить пароль, визначають правила та потреби захисту цільової системи. Саме лише локальне джерело випадковості не робить його придатним для кожного випадку використання.

Що краще: пароль чи парольна фраза?

Парольні фрази (наприклад, 4–5 випадкових слів) легше запам’ятати, і вони можуть давати ентропію, подібну до коротких складних паролів. Для машинно збережених облікових даних (менеджери паролів) оптимальні випадкові рядки символів.

Поради

Корисно знати

  • Використовуйте окремий пароль для кожного сервісу.
  • Зберігайте надійні паролі в менеджері паролів.
  • Більша довжина збільшує модельований простір пошуку, але не є гарантією безпеки.

Пов'язані калькулятори

Інші інструменти