Инструмент безопасности

Генератор паролей

Пользовательские случайные пароли с поддержкой мгновенного копирования.

Генератор паролей

Выберите длину и наборы символов, затем скопируйте результат.

Все инструменты
Персонажи
Пароль Сгенерированный пароль

Сопутствующие инструменты

Продолжайте использовать полезные инструменты для решения ближайших задач.

Как пользоваться генератором паролей

Перетащите ползунок Длина или введите точное число в поле Пользовательская длина, чтобы задать количество символов — от 8 до 64. С помощью четырёх флажков включите строчные буквы, прописные буквы, цифры и символы; если оставить все четыре включёнными, результат будет самым надёжным. Нажмите Генерировать, чтобы получить новый случайный пароль, затем нажмите Копировать, чтобы поместить его в буфер обмена и вставить в форму регистрации или менеджер паролей. Каждое нажатие кнопки создаёт совершенно новый пароль, поэтому жмите её, пока не получите тот, который захотите сохранить.

Что такое энтропия и почему она важна

Надёжность пароля измеряется в энтропии, выраженной в битах, и зависит от двух факторов: насколько длинный пароль и сколько разных символов может стоять в каждой позиции. Размер набора символов — это разнообразие (26 строчных, плюс 26 прописных, плюс 10 цифр, плюс около 30 символов — всего примерно 94 варианта), а длина — это сколько раз мы берём из этого набора. Общее число комбинаций равно размеру набора, возведённому в степень длины, поэтому каждый дополнительный символ многократно усложняет задачу для злоумышленника. Чем выше показатель энтропии, тем больше попыток придётся сделать атакующему — именно это не даёт перебору когда-либо завершиться.

Длина и время взлома

В таблице ниже предполагается полный набор из 94 символов и быстрый офлайн-злоумышленник, проверяющий около 100 миллиардов вариантов в секунду против слабо защищённого хеша. Реальные числа зависят от алгоритма хеширования, но важна закономерность: каждый добавленный символ примерно в 94 раза увеличивает время взлома.

ДлинаПримерно комбинацийВремя взлома
86.1 x 10^15Около 17 часов
105.4 x 10^19Около 17 лет
124.8 x 10^23Около 150 000 лет
163.7 x 10^31Триллионы лет
202.9 x 10^39Намного дольше возраста вселенной

Обратите внимание, как переход от 8 к 16 символам превращает часы в геологические эпохи. Длина — главный рычаг, которым вы управляете.

Разбор примера: подсчёт комбинаций

Допустим, вы создаёте пароль из 12 символов со всеми четырьмя наборами — пул из 94 символов. Число возможных паролей равно 94^12, то есть примерно 4.8 x 10^23, около 79 бит энтропии. Уберите символы и цифры, оставив только буквы, и пул сократится до 52, что даёт 52^12 или около 3.9 x 10^20 — в тысячу раз слабее. Сохраните полный набор, но добавьте ещё четыре символа до длины 16 — и вы получите 94^16, примерно 3.7 x 10^31 комбинаций. Именно поэтому в этом инструменте по умолчанию задано 16 символов со всеми включёнными наборами.

Почему этот инструмент полезен

Люди предсказуемы: придумывая пароли вручную, большинство из нас опирается на имена, даты и шаблоны на клавиатуре, которые злоумышленники проверяют в первую очередь. Генератор устраняет это смещение, выбирая каждый символ случайно, поэтому результат несёт всю энтропию, которую позволяют его длина и наборы символов. В паре с менеджером паролей это даёт каждой учётной записи собственный длинный и неугадываемый пароль, который не нужно запоминать, закрывая дверь как для перебора, так и для credential stuffing из старых утечек данных.

Точность и конфиденциальность

Всё работает локально в вашем браузере с помощью криптографически стойкого генератора случайных чисел операционной системы — того же источника, что используется для создания ключей шифрования, поэтому случайность настоящая, а не предсказуемый псевдослучайный обходной путь. Ничего из созданного вами не загружается, не записывается и не хранится на сервере; пароль существует только на странице, пока вы его не скопируете, и исчезает при закрытии вкладки. Поэтому вставляйте каждый пароль прямо в надёжный менеджер, а не отправляйте его себе на почту и не сохраняйте в обычном текстовом файле.

Часто задаваемые вопросы

Что делает пароль надёжным?

Надёжность определяется энтропией — длиной пароля, умноженной на разнообразие символов, которые он может содержать. Длинный пароль, составленный случайным образом из строчных и прописных букв, цифр и символов, имеет столько возможных комбинаций, что подобрать его перебором становится практически невозможно. Предсказуемые шаблоны — словарные слова, имена или даты — снижают реальную надёжность, даже если пароль выглядит сложным, потому что атакующие проверяют их первыми.

Что важнее: длина или символы?

Длина побеждает. Каждый дополнительный символ умножает число возможных паролей, поэтому увеличение длины повышает энтропию быстрее, чем расширение набора символов. Символы и смешанный регистр помогают, но пароль из 20 букв взломать гораздо сложнее, чем восьмисимвольный пароль со всеми знаками клавиатуры. Стремитесь к 16 символам и более, когда сайт это позволяет, и добавляйте остальные наборы символов сверху.

Почему нельзя повторно использовать пароль?

Когда взламывают один сайт, злоумышленники берут утёкшие пары почта-пароль и автоматически подставляют их на банковских, почтовых и торговых сайтах — это атака под названием credential stuffing. Уникальный пароль для каждой учётной записи означает, что одна утечка не откроет ничего другого, что вам принадлежит. Эта привычка важнее самой сложности, ведь повторно используемый пароль так же надёжен, как самый слабый сайт, который его хранит.

Нужен ли мне менеджер паролей?

Если вы используете длинные уникальные пароли везде, ни один человек не запомнит их все, поэтому менеджер паролей — практичное решение. Он хранит все учётные данные в зашифрованном хранилище, открываемом одним надёжным мастер-паролем, подставляет их автоматически и предупреждает о повторных или скомпрометированных записях. Создайте пароль здесь, а затем вставьте его прямо в менеджер, чтобы никогда не вводить и не запоминать его.

Генерация действительно случайна и приватна?

Да. Пароли создаются в вашем браузере с помощью криптографически стойкого генератора случайных чисел операционной системы — той же случайности, что используется для ключей шифрования. Ничего не отправляется на сервер, не записывается и не сохраняется, поэтому пароль существует только на вашем экране, пока вы его не скопируете. Закройте вкладку — и он исчезнет, поэтому сохраните его в менеджере до того, как уйти со страницы.