Генератор паролей
Выберите длину и наборы символов, затем скопируйте результат.
Инструмент безопасности
Пользовательские случайные пароли с поддержкой мгновенного копирования.
Выберите длину и наборы символов, затем скопируйте результат.
Продолжайте использовать полезные инструменты для решения ближайших задач.
Перетащите ползунок Длина или введите точное число в поле Пользовательская длина, чтобы задать количество символов — от 8 до 64. С помощью четырёх флажков включите строчные буквы, прописные буквы, цифры и символы; если оставить все четыре включёнными, результат будет самым надёжным. Нажмите Генерировать, чтобы получить новый случайный пароль, затем нажмите Копировать, чтобы поместить его в буфер обмена и вставить в форму регистрации или менеджер паролей. Каждое нажатие кнопки создаёт совершенно новый пароль, поэтому жмите её, пока не получите тот, который захотите сохранить.
Надёжность пароля измеряется в энтропии, выраженной в битах, и зависит от двух факторов: насколько длинный пароль и сколько разных символов может стоять в каждой позиции. Размер набора символов — это разнообразие (26 строчных, плюс 26 прописных, плюс 10 цифр, плюс около 30 символов — всего примерно 94 варианта), а длина — это сколько раз мы берём из этого набора. Общее число комбинаций равно размеру набора, возведённому в степень длины, поэтому каждый дополнительный символ многократно усложняет задачу для злоумышленника. Чем выше показатель энтропии, тем больше попыток придётся сделать атакующему — именно это не даёт перебору когда-либо завершиться.
В таблице ниже предполагается полный набор из 94 символов и быстрый офлайн-злоумышленник, проверяющий около 100 миллиардов вариантов в секунду против слабо защищённого хеша. Реальные числа зависят от алгоритма хеширования, но важна закономерность: каждый добавленный символ примерно в 94 раза увеличивает время взлома.
| Длина | Примерно комбинаций | Время взлома |
|---|---|---|
| 8 | 6.1 x 10^15 | Около 17 часов |
| 10 | 5.4 x 10^19 | Около 17 лет |
| 12 | 4.8 x 10^23 | Около 150 000 лет |
| 16 | 3.7 x 10^31 | Триллионы лет |
| 20 | 2.9 x 10^39 | Намного дольше возраста вселенной |
Обратите внимание, как переход от 8 к 16 символам превращает часы в геологические эпохи. Длина — главный рычаг, которым вы управляете.
Допустим, вы создаёте пароль из 12 символов со всеми четырьмя наборами — пул из 94 символов. Число возможных паролей равно 94^12, то есть примерно 4.8 x 10^23, около 79 бит энтропии. Уберите символы и цифры, оставив только буквы, и пул сократится до 52, что даёт 52^12 или около 3.9 x 10^20 — в тысячу раз слабее. Сохраните полный набор, но добавьте ещё четыре символа до длины 16 — и вы получите 94^16, примерно 3.7 x 10^31 комбинаций. Именно поэтому в этом инструменте по умолчанию задано 16 символов со всеми включёнными наборами.
Люди предсказуемы: придумывая пароли вручную, большинство из нас опирается на имена, даты и шаблоны на клавиатуре, которые злоумышленники проверяют в первую очередь. Генератор устраняет это смещение, выбирая каждый символ случайно, поэтому результат несёт всю энтропию, которую позволяют его длина и наборы символов. В паре с менеджером паролей это даёт каждой учётной записи собственный длинный и неугадываемый пароль, который не нужно запоминать, закрывая дверь как для перебора, так и для credential stuffing из старых утечек данных.
Всё работает локально в вашем браузере с помощью криптографически стойкого генератора случайных чисел операционной системы — того же источника, что используется для создания ключей шифрования, поэтому случайность настоящая, а не предсказуемый псевдослучайный обходной путь. Ничего из созданного вами не загружается, не записывается и не хранится на сервере; пароль существует только на странице, пока вы его не скопируете, и исчезает при закрытии вкладки. Поэтому вставляйте каждый пароль прямо в надёжный менеджер, а не отправляйте его себе на почту и не сохраняйте в обычном текстовом файле.
Надёжность определяется энтропией — длиной пароля, умноженной на разнообразие символов, которые он может содержать. Длинный пароль, составленный случайным образом из строчных и прописных букв, цифр и символов, имеет столько возможных комбинаций, что подобрать его перебором становится практически невозможно. Предсказуемые шаблоны — словарные слова, имена или даты — снижают реальную надёжность, даже если пароль выглядит сложным, потому что атакующие проверяют их первыми.
Длина побеждает. Каждый дополнительный символ умножает число возможных паролей, поэтому увеличение длины повышает энтропию быстрее, чем расширение набора символов. Символы и смешанный регистр помогают, но пароль из 20 букв взломать гораздо сложнее, чем восьмисимвольный пароль со всеми знаками клавиатуры. Стремитесь к 16 символам и более, когда сайт это позволяет, и добавляйте остальные наборы символов сверху.
Когда взламывают один сайт, злоумышленники берут утёкшие пары почта-пароль и автоматически подставляют их на банковских, почтовых и торговых сайтах — это атака под названием credential stuffing. Уникальный пароль для каждой учётной записи означает, что одна утечка не откроет ничего другого, что вам принадлежит. Эта привычка важнее самой сложности, ведь повторно используемый пароль так же надёжен, как самый слабый сайт, который его хранит.
Если вы используете длинные уникальные пароли везде, ни один человек не запомнит их все, поэтому менеджер паролей — практичное решение. Он хранит все учётные данные в зашифрованном хранилище, открываемом одним надёжным мастер-паролем, подставляет их автоматически и предупреждает о повторных или скомпрометированных записях. Создайте пароль здесь, а затем вставьте его прямо в менеджер, чтобы никогда не вводить и не запоминать его.
Да. Пароли создаются в вашем браузере с помощью криптографически стойкого генератора случайных чисел операционной системы — той же случайности, что используется для ключей шифрования. Ничего не отправляется на сервер, не записывается и не сохраняется, поэтому пароль существует только на вашем экране, пока вы его не скопируете. Закройте вкладку — и он исчезнет, поэтому сохраните его в менеджере до того, как уйти со страницы.