Jaka i jedinstvena lozinka je najpovoljnija zaštita koju bilo koji online nalog može imati — ali potreba za novom rijetko dolazi u pravom trenutku: prilikom otvaranja novog poslovnog naloga, kada vas elektronsko bankarstvo primora na hitnu promjenu, pri konfiguraciji novog rutera ili pri dugo odlaganom prelasku na menadžer lozinki. Ovaj besplatni generator lozinki stvara potpuno nasumičnu kombinaciju jednim klikom. Postavite polje „Dužina“ na željenu vrijednost, odaberite klase znakova koje želite uključiti — velika i mala slova, brojeve, osnovne simbole (%$#@!?&) i složene simbole (.,;[]()^-_=+{}:<>|) — i pritisnite „Generiši“.
Sigurnost je glavna svrha ovog alata, zbog čega je generator izgrađen na Web Crypto API tehnologiji (crypto.getRandomValues). On crpi vrijednosti iz istog kriptografski sigurnog izvora nasumičnosti na koji se oslanjaju TLS i druge operacije ključne za sigurnost. Za razliku od generatora baziranih na funkciji Math.random() ili sličnim predvidljivim pseudonasumičnim funkcijama, ovaj je dizajniran tako da poznavanje jednog rezultata napadaču ne govori apsolutno ništa o sljedećem. Generisanje se odvija isključivo na vašem uređaju: lozinka se nikada ne šalje na server, nikada se ne bilježi u logove i mi je nikada ne vidimo — nema šta da se presretne i nemamo šta da čuvamo.
Opcije olakšavaju ispunjavanje zahtjeva za lozinke na bilo kojoj web stranici. Svaki rezultat garantovano sadrži barem jedan znak iz svake klase koju ste odabrali — tako da je pravilo „mora sadržavati veliko slovo i broj“ automatski zadovoljeno. Opcija „Osiguraj približno jednak broj znakova svake vrste“ je podrazumijevano uključena, kako ni jedna klasa znakova ne bi prevladala nad ostalima. Uključite simbole za maksimalnu sigurnost, ili ih isključite za stare sisteme koji ih ne prihvataju. Prekidač „Bez sličnih znakova“ uklanja znakove koje korisnici najčešće miješaju (Il1O0o), dok opcija „Isključi slične znakove iz različitih alfabeta“ ide korak dalje, uklanjajući slova koja izgledaju potpuno identično u latinici i ćirilici.
Trebate li više lozinki ili se suočavate s neuobičajenim pravilima? Postavite „Broj“ da biste generisali čitavu listu odjednom — do 100 lozinki, na primjer kada otvarate naloge za cijeli tim. Kada je broj veći od 1, opcija „Format rezultata“ odlučuje kako će biti razdvojene: „Novi red“, „Odvojeno razmacima“ ili „Odvojeno zarezima“. Sve ostale funkcije nalaze se pod „Napredne opcije“. Isključite „Isključi ponovljene znakove u jednoj lozinki“ ukoliko želite dozvoliti da se isti znak pojavi više puta. Ako vaš jezik ima vlastita ili dodatna slova (kao bosansko č, ć, đ, š, ž), generator podržava njih 35. Uključite „Velika slova lokalnog alfabeta“ i „Mala slova lokalnog alfabeta“ da biste ih umiješali u rezultat. Za potpunu kontrolu, „Skupovi znakova (jedan po redu)“ vam omogućava definiranje vlastitih skupova: svaki red postaje posebna klasa znakova iz koje generator bira.
Zašto odabrati ovaj generator lozinki?
- Generisanje samo u pregledniku: lozinka se stvara na vašem uređaju i nigdje se ne šalje
- Nasumičnost preko Web Crypto API-ja — kriptografski sigurno, a ne Math.random()
- Besplatno i neograničeno: kreirajte onoliko lozinki koliko vam treba, bez prijave
- Garancije po klasama: svaki odabrani tip znakova je uvijek prisutan
- Prilagođeni skupovi znakova za neobične politike lozinki
- Procjena entropije: pogledajte snagu svake lozinke u bitovima
- Zaštita od vizualno sličnih znakova i podudaranja između alfabeta
- Lokalni alfabeti: dodajte specifična slova iz 35 jezika
- Serijski način rada: stvorite čitavu listu lozinki jednim klikom
Kako tačno nastaje nasumičnost? Vaš operativni sistem neprekidno prikuplja entropiju — nepredvidivu buku iz hardverskih događaja — i šalje je u kriptografski siguran generator nasumičnih brojeva. Kada pritisnete Generiši, JavaScript kod na stranici zahtijeva nasumične vrijednosti od preglednika putem crypto.getRandomValues, preslikava ih na klase znakova koje ste odabrali, provjerava zastupljenost svake klase i tek tada sastavlja lozinku. Ne postoji početna vrijednost (seed) koja bi se mogla pogoditi, ne postoji algoritamska prečica koju bi specijalizirani hardver za probijanje lozinki mogao ponoviti, i nema mrežnih zahtjeva u bilo kojem koraku — cijeli proces se izvršava na vašem uređaju.
Ispod rezultata ćete vidjeti procjenu entropije u bitovima — mjeru snage lozinke: 60+ bitova je razumno za svakodnevne naloge, 80+ se smatra snažnom lozinkom, dok je 100+ izvan praktičnog dometa napada grubom silom (brute force) koristeći današnji hardver. Međutim, dvije navike su važnije od svega ostalog. Prvo, dužina pobjeđuje složenost: koristite 16+ znakova za sve što vam je bitno, jer svaki dodatni znak množi trud napadača znatno brže nego dodavanje nove klase simbola. Drugo, jedinstvenost: kada neki web sajt pretrpi curenje podataka, kompromitovani podaci za prijavu se odmah testiraju na drugim uslugama — ovaj napad se naziva credential stuffing. Zbog toga samo jedna višestruko korištena lozinka može pretvoriti jedno curenje u potpuni gubitak kontrole nad vašim nalogom. Kreirajte zasebnu lozinku za svaki nalog, čuvajte ih u menadžeru lozinki i uključite dvofaktorsku autentifikaciju svuda gdje se nudi. Ne budite iznenađeni ako istinski nasumična lozinka sadrži ponovljeni znak ili kratak čitljiv fragment — prava nasumičnost stalno proizvodi takve sekvence i one nimalo ne slabe lozinku.