Силната и уникална парола е най-достъпната защита за всеки онлайн акаунт — но нуждата от нея рядко идва в удобен момент: нов служебен акаунт, онлайн банкирането ви принуждава спешно да я смените, настройвате профил в портала на НАП или най-накрая преминавате към мениджър на пароли. Този безплатен генератор на пароли създава напълно случайна комбинация само с едно щракване. Задайте „Дължина“ според нуждите си, изберете кои класове знаци да бъдат включени — главни и малки букви, цифри, основни символи (%$#@!?&) и сложни символи (.,;[]()^-_=+{}:<>|) — и натиснете „Генерирай“.
Сигурността е основната цел, затова генераторът е изграден на базата на Web Crypto API (crypto.getRandomValues), което черпи стойности от същия криптографски сигурен източник на случайност в системата, на който разчитат TLS и други критични за сигурността операции. За разлика от генераторите, базирани на Math.random() или подобни предвидими псевдослучайни функции, този е проектиран така, че познаването на един резултат не дава на нападателя никаква информация за следващия. Генерирането се извършва изцяло на вашето устройство: паролата никога не се изпраща до сървър, не се записва в логове и никога не се вижда от нас — няма какво да бъде прихванато и няма какво да съхраняваме.
Опциите улесняват покриването на изискванията за пароли на всеки сайт. Гарантирано е, че всеки резултат ще съдържа поне един знак от всеки избран от вас клас — така правилото „трябва да съдържа главна буква и цифра“ се изпълнява автоматично — а опцията „Осигури приблизително еднакъв брой знаци от всеки тип“ е включена по подразбиране, за да не може нито един клас да измести останалите. Включете символите за максимална сигурност или ги изключете за стари системи, които не ги приемат. Превключвателят „Без сходни знаци“ премахва знаците, които хората най-често бъркат (Il1O0o), а „Изключи знаци, сходни в различни азбуки“ отива още по-далеч, като премахва букви, които изглеждат напълно еднакво в латиницата и кирилицата.
Имате нужда от повече от една парола или се сблъсквате с необичайни изисквания? Използвайте „Брой“, за да генерирате цял списък наведнъж — до 100 пароли, например при създаване на акаунти за екип — и когато броят е по-голям от 1, „Формат на резултата“ определя как да бъдат разделени: „Нов ред“, „Разделени с интервал“ или „Разделени със запетая“. Всичко останало се намира в „Разширени опции“. Изключете „Изключи повтарящи се знаци в една парола“, ако искате да позволите на един и същ знак да се появява повече от веднъж. Инструментът поддържа 35 езика и може да добавя българската кирилица наред с латиницата — просто включете „Главни букви от местната азбука“ и „Малки букви от местната азбука“, за да ги смесите в резултата. А за пълен контрол, „Набори от знаци (по един на ред)“ ви позволява да дефинирате свои собствени набори: всеки ред се превръща в отделен клас знаци, от който генераторът избира.
Защо да изберете този генератор на пароли?
- Генериране само в браузъра: паролата се създава на вашето устройство и не се изпраща никъде
- Случайност чрез Web Crypto API — криптографски сигурно, без Math.random()
- Неограничено и безплатно: създавайте колкото пароли са ви нужни, без регистрация
- Гаранции за класовете: всеки избран тип знаци винаги присъства
- Персонализирани набори от знаци за необичайни изисквания към паролите
- Оценка на ентропията: вижте силата на всяка парола в битове
- Защита срещу визуално сходни знаци и съвпадения между различни азбуки
- Местни азбуки: добавете букви от 35 различни езика
- Пакетен режим: създайте цял списък с пароли с едно щракване
Как се генерира тази случайност? Вашата операционна система непрекъснато събира ентропия — непредвидим шум от хардуерни събития — и го подава към криптографски сигурен генератор на случайни числа. Когато натиснете Генерирай, JavaScript кодът на страницата изисква случайни стойности от браузъра чрез crypto.getRandomValues, съпоставя ги с избраните от вас класове знаци, проверява дали всеки клас е представен и едва тогава сглобява паролата. Няма начална стойност (seed), която да може да бъде отгатната, няма алгоритмични преки пътища, които специализиран хардуер за разбиване на пароли да може да възпроизведе, и няма мрежови заявки на нито една стъпка — целият процес протича на вашето устройство.
Под резултата ще видите оценка на ентропията в битове — мярка за силата на паролата: 60+ бита са разумни за ежедневни акаунти, 80+ е силна парола, а 100+ е отвъд практическия обсег на атаките с груба сила (brute force) при съвременния хардуер. Два навика обаче са по-важни от всичко останало. Първо, дължината е по-важна от сложността: използвайте 16+ знака за важните си акаунти, тъй като всеки допълнителен знак умножава работата на нападателя много по-бързо, отколкото добавянето на още един клас символи. Второ, уникалността: когато даден уебсайт претърпи изтичане на данни, разкритите идентификационни данни незабавно се пробват в други услуги — атака, наречена credential stuffing — така че една единствена повторно използвана парола може да превърне едно изтичане в пълно превземане на акаунта ви. Създавайте отделна парола за всеки акаунт, съхранявайте ги в мениджър на пароли и активирайте двуфакторната автентикация навсякъде, където се предлага, както препоръчва и Министерството на електронното управление (МЕУ). И не се изненадвайте, ако напълно случайна парола съдържа повтарящ се знак или кратък четим фрагмент — истинската случайност постоянно създава такива поредици и те не правят паролата по-слаба.