Надзейны генератар пароляў

Стварайце трывалыя і сапраўды выпадковыя паролі прама ў браўзеры. Вы маеце поўны кантроль над тыпамі знакаў, а паролі ніколі не пакідаюць вашу прыладу.

Націсніце «Згенераваць» для выбару
Дадатковыя налады
Адрэдагуйце радкі вышэй, каб выкарыстоўваць уласныя знакі. Кожны радок разглядаецца як асобны тып знакаў.

Надзейны і ўнікальны пароль — самая даступная абарона любога акаўнта ў інтэрнэце, але патрэба ў ім рэдка ўзнікае ў зручны момант: падчас рэгістрацыі на Адзіным партале электронных паслуг (gov.by), калі банкаўскі дадатак, праз які вы плаціце ў ЕРІП, раптоўна патрабуе абнавіць пароль, пры наладзе новага маршрутызатара або доўгачаканым пераходзе на менеджар пароляў. Гэты бясплатны генератар пароляў стварае цалкам выпадковую камбінацыю ў адзін клік. Усталюйце поле «Даўжыня» на патрэбны памер, выберыце неабходныя класы знакаў — вялікія і малыя літары, лічбы, простыя сімвалы (%$#@!?&) і складаныя сімвалы (.,;[]()^-_=+{}:<>|) — і націсніце «Згенераваць».

Бяспека — галоўная мэта гэтага інструмента, таму генератар пабудаваны на базе Web Crypto API (crypto.getRandomValues). Ён чэрпае значэнні з той жа крыптаграфічна надзейнай сістэмнай крыніцы выпадковасці, на якую абапіраецца TLS і іншыя важныя для бяспекі аперацыі. У адрозненне ад генератараў на аснове Math.random() або падобных прадказальных псеўдавыпадковых функцый, ён уладкаваны так, што веданне аднаго выніку не дае зламысніку ніякай інфармацыі пра наступны. Генерацыя адбываецца выключна на вашай прыладзе: пароль ніколі не адпраўляецца на сервер, не захоўваецца ў логах і ніколі не бачны нам — няма чаго перахопліваць і няма чаго захоўваць.

Налады дазваляюць лёгка выканаць патрабаванні любога сайта да пароляў. Кожны вынік гарантавана змяшчае хаця б адзін знак з кожнага выбранага вамі класа — таму правіла кшталту «павінен утрымліваць вялікую літару і лічбу» выконваецца аўтаматычна. Налада «Забяспечыць прыблізна аднолькавую колькасць знакаў кожнага тыпу» ўключана па змаўчанні, каб ні адзін клас не выцясняў астатнія. Уключыце сімвалы для максімальнай надзейнасці або адключыце іх для старых сістэм, якія іх не прымаюць. Пераключальнік «Без падобных знакаў» прыбірае знакі, якія карыстальнікі часта блытаюць (Il1O0o), а опцыя «Выключыць знакі, падобныя ў розных алфавітах» ідзе яшчэ далей, выдаляючы літары, якія выглядаюць аднолькава ў лацінцы і кірыліцы.

Патрэбна больш за адзін пароль ці сутыкнуліся з нестандартнымі патрабаваннямі? Скарыстайцеся полем «Колькасць», каб згенераваць цэлы спіс адразу — да 100 пароляў (напрыклад, для стварэння акаўнтаў камандзе). Калі колькасць большая за 1, поле «Фармат выніку» вызначае, як яны будуць падзелены: «Новы радок», «Праз прабел» або «Праз коску». Усе астатнія функцыі знаходзяцца ў раздзеле «Дадатковыя налады». Адключыце «Выключыць паўторныя знакі ў адным пароле», калі хочаце дазволіць аднаму і таму ж знаку сустракацца некалькі разоў. Калі ваш алфавіт мае ўласныя ці дадатковыя літары, генератар падтрымлівае 35 такіх моў. Уключыце «Вялікія літары мясцовага алфавіту» і «Малыя літары мясцовага алфавіту», каб дадаць у вынік увесь беларускі алфавіт, разам з і ды ў. Для поўнага кантролю «Наборы знакаў (па адным у радку)» дазваляюць вызначыць вашы ўласныя наборы: кожны радок становіцца асобным класам знакаў, з якога генератар робіць выбар.

Чаму варта выбраць гэты генератар пароляў?

Як генеруецца гэтая выпадковасць? Ваша аперацыйная сістэма пастаянна збірае энтрапію — непрадказальны шум ад апаратных падзей — і перадае яго ў крыптаграфічна надзейны генератар выпадковых лікаў. Калі вы націскаеце Згенераваць, JavaScript старонкі запытвае выпадковыя значэнні ў браўзера праз crypto.getRandomValues, супастаўляе іх з выбранымі вамі класамі знакаў, правярае прысутнасць кожнага класа і толькі потым збірае пароль. Тут няма пачатковага значэння (seed), якое можна было б угадаць, няма алгарытмічных абходных шляхоў для спецыялізаванага абсталявання па ўзломе пароляў і няма ніякіх сеткавых запытаў — увесь працэс выконваецца на вашай прыладзе.

Пад вынікам вы ўбачыце ацэнку энтрапіі ў бітах — паказчык надзейнасці пароля: 60+ бітаў дастаткова для штодзённых акаўнтаў, 80+ лічыцца моцным паролем, а 100+ знаходзіцца па-за практычнай дасягальнасцю поўнага перабору (brute force) з дапамогай сучаснага абсталявання. Але дзве звычкі маюць большае значэнне за ўсё астатняе. Па-першае, даўжыня важнейшая за складанасць: выкарыстоўвайце 16+ знакаў для ўсяго важнага, бо кожны дадатковы знак памнажае аб'ём працы для зламысніка значна хутчэй, чым яшчэ адзін клас сімвалаў. Па-другое, унікальнасць: калі на якім-небудзь сайце адбываецца ўцечка даных, скрадзеныя ўліковыя даныя неадкладна правяраюцца на іншых сэрвісах (гэтая атака называецца credential stuffing). Таму адзін пароль, які выкарыстоўваецца паўторна, можа ператварыць адну ўцечку ў поўны захоп вашага акаўнта. Генеруйце асобны пароль для кожнага ўліковага запісу, захоўвайце іх у менеджары пароляў і ўключайце двухфактарную аўтэнтыфікацыю ўсюды, дзе гэта магчыма. І не здзіўляйцеся, калі сапраўды выпадковы пароль змяшчае паўторны знак або кароткі чытэльны фрагмент — сапраўдная выпадковасць пастаянна стварае такія паслядоўнасці, і яны не робяць пароль слабейшым.

FAQ

Ці бяспечна генераваць пароль анлайн?

З гэтым інструментам — так. Пароль ствараецца выключна ў вашым браўзеры з выкарыстаннем Web Crypto API і нікуды не перадаецца: падчас генерацыі не выконваецца ніводнага запыту да сервера. Таму нам — або камусьці па дарозе — няма чаго перахопліваць або захоўваць.

Якой даўжыні павінен быць мой пароль?

Выкарыстоўвайце не менш за 12 знакаў; 16 або больш рэкамендуецца для любых важных акаўнтаў. Даўжыня важнейшая за складанасць: кожны дадатковы знак шматразова павялічвае колькасць камбінацый, якія зламысніку давядзецца праверыць.

Ці сапраўды выпадковы пароль лепшы за той, які я прыдумаю самастойна?

Так. Створаныя чалавекам паролі падпарадкоўваюцца прадказальным звычкам — словы са слоўнікаў, імёны, даты, паслядоўнасці на клавіятуры кшталту qwerty123. Інструменты для ўзлому правяраюць менавіта гэтыя шаблоны ў першую чаргу. Згенераваны выпадковым чынам пароль не мае такой структуры, таму зламысніку застаецца толькі поўны перабор, што робіць узлом 16-значнага выпадковага пароля практычна немагчымым.

Што азначаюць біты энтрапіі пад вынікам?

Энтрапія ацэньвае ступень непрадказальнасці пароля. Прыкладна так: 60+ бітаў — прымальны ўзровень для штодзённых акаўнтаў, 80+ — надзейны пароль, а 100+ бітаў — па-за практычнай дасягальнасцю поўнага перабору на сучасным абсталяванні.

Што робіць опцыя «Без падобных знакаў»?

Яна прыбірае знакі, якія лёгка зблытаць адзін з адным — вялікую I, малую l, лічбу 1, вялікую O, лічбу 0 і малую o. Выкарыстоўвайце яе, калі пароль трэба будзе чытаць услых, друкаваць на паперы або ўводзіць з раздрукаванага аркуша.

Ці магу я стварыць цалкам карыстальніцкія паролі са сваімі знакамі?

Так. Адкрыйце «Дадатковыя налады» і скарыстайцеся полем «Наборы знакаў (па адным у радку)», каб вызначыць уласныя наборы. Кожны радок становіцца асобным класам знакаў, таму вы можаце патрабаваць наяўнасць пэўных знакаў з кожнай групы — ідэальна падыходзіць для выканання нестандартных патрабаванняў некаторых сайтаў.

Ці магу я дадаць літары са свайго алфавіту?

Так, функцыя даступная для 35 моў. Калі ваша мова выкарыстоўвае нелацінскія літары — кірыліцу (як поўны беларускі алфавіт), грэчаскі ці армянскі алфавіт — або дадатковыя лацінскія літары (напрыклад, польскія, дацкія ці турэцкія), уключыце «Вялікія літары мясцовага алфавіту» і «Малыя літары мясцовага алфавіту» у раздзеле «Дадатковыя налады». Спалучайце гэта з наладай «Выключыць знакі, падобныя ў розных алфавітах», каб пазбегнуць сімвалаў, якія выглядаюць аднолькава ў розных сістэмах пісьма.

Чаму кожны пароль утрымлівае лічбу і вялікую літару?

Генератар гарантуе наяўнасць прынамсі аднаго знака з кожнага выбранага вамі класа, таму вынік заўсёды адпавядае тыповым патрабаванням сайтаў кшталту «павінен утрымліваць вялікую літару і лічбу». Проста зніміце птушачку побач з пэўным класам, каб цалкам яго выключыць.

Ці варта выкарыстоўваць парольную фразу (passphrase) замест пароля?

Парольныя фразы — некалькі выпадковых слоў, як у метадзе diceware — выдатна падыходзяць, калі сакрэт трэба запомніць або ўводзіць самастойна (напрыклад, майстар-пароль ад вашага менеджара пароляў). Але для ўсяго, што захоўваецца ў самім менеджары, выпадковы пароль даўжынёй 16+ знакаў будзе як мінімум такім жа надзейным. Лепш спалучаць: адна моцная парольная фраза для менеджара і генераваныя паролі для ўсяго астатняга.

Як часта я павінен змяняць свае паролі?

Сучасныя рэкамендацыі па кібербяспецы больш не патрабуюць змяняць паролі па графіку — прымусовая ратацыя прыводзіць толькі да стварэння больш слабых і прадказальных варыяцый. Змяняйце пароль толькі тады, калі на гэта ёсць важкая прычына: уцечка даных на сэрвісе, спроба фішынгу або акаўнт, якім вы карысталіся сумесна. Галоўнае — каб кожны ўліковы запіс меў свой уласны доўгі выпадковы пароль.

Вы захоўваеце або бачыце паролі, якія я генерую?

Не. Генерацыя адбываецца лакальна на вашай прыладзе, і вынік ніколі не пакідае ваш браўзер. У нас няма ніякай тэхнічнай магчымасці бачыць, рэгістраваць у логах або захоўваць вашы паролі.