Siguran generator lozinki

Kreirajte jake i istinski nasumične lozinke direktno u svom pregledniku. Imate potpunu kontrolu nad vrstama znakova, a lozinke nikada ne napuštaju vaš uređaj.

Pritisnite Generiši za izvlačenje
Napredne opcije
Uredite redove iznad da biste koristili vlastite znakove. Svaki red se tretira kao posebna vrsta znakova.

Jaka i jedinstvena lozinka je najpovoljnija zaštita koju bilo koji online nalog može imati — ali potreba za novom rijetko dolazi u pravom trenutku: prilikom otvaranja novog poslovnog naloga, kada vas elektronsko bankarstvo primora na hitnu promjenu, pri konfiguraciji novog rutera ili pri dugo odlaganom prelasku na menadžer lozinki. Ovaj besplatni generator lozinki stvara potpuno nasumičnu kombinaciju jednim klikom. Postavite polje „Dužina“ na željenu vrijednost, odaberite klase znakova koje želite uključiti — velika i mala slova, brojeve, osnovne simbole (%$#@!?&) i složene simbole (.,;[]()^-_=+{}:<>|) — i pritisnite „Generiši“.

Sigurnost je glavna svrha ovog alata, zbog čega je generator izgrađen na Web Crypto API tehnologiji (crypto.getRandomValues). On crpi vrijednosti iz istog kriptografski sigurnog izvora nasumičnosti na koji se oslanjaju TLS i druge operacije ključne za sigurnost. Za razliku od generatora baziranih na funkciji Math.random() ili sličnim predvidljivim pseudonasumičnim funkcijama, ovaj je dizajniran tako da poznavanje jednog rezultata napadaču ne govori apsolutno ništa o sljedećem. Generisanje se odvija isključivo na vašem uređaju: lozinka se nikada ne šalje na server, nikada se ne bilježi u logove i mi je nikada ne vidimo — nema šta da se presretne i nemamo šta da čuvamo.

Opcije olakšavaju ispunjavanje zahtjeva za lozinke na bilo kojoj web stranici. Svaki rezultat garantovano sadrži barem jedan znak iz svake klase koju ste odabrali — tako da je pravilo „mora sadržavati veliko slovo i broj“ automatski zadovoljeno. Opcija „Osiguraj približno jednak broj znakova svake vrste“ je podrazumijevano uključena, kako ni jedna klasa znakova ne bi prevladala nad ostalima. Uključite simbole za maksimalnu sigurnost, ili ih isključite za stare sisteme koji ih ne prihvataju. Prekidač „Bez sličnih znakova“ uklanja znakove koje korisnici najčešće miješaju (Il1O0o), dok opcija „Isključi slične znakove iz različitih alfabeta“ ide korak dalje, uklanjajući slova koja izgledaju potpuno identično u latinici i ćirilici.

Trebate li više lozinki ili se suočavate s neuobičajenim pravilima? Postavite „Broj“ da biste generisali čitavu listu odjednom — do 100 lozinki, na primjer kada otvarate naloge za cijeli tim. Kada je broj veći od 1, opcija „Format rezultata“ odlučuje kako će biti razdvojene: „Novi red“, „Odvojeno razmacima“ ili „Odvojeno zarezima“. Sve ostale funkcije nalaze se pod „Napredne opcije“. Isključite „Isključi ponovljene znakove u jednoj lozinki“ ukoliko želite dozvoliti da se isti znak pojavi više puta. Ako vaš jezik ima vlastita ili dodatna slova (kao bosansko č, ć, đ, š, ž), generator podržava njih 35. Uključite „Velika slova lokalnog alfabeta“ i „Mala slova lokalnog alfabeta“ da biste ih umiješali u rezultat. Za potpunu kontrolu, „Skupovi znakova (jedan po redu)“ vam omogućava definiranje vlastitih skupova: svaki red postaje posebna klasa znakova iz koje generator bira.

Zašto odabrati ovaj generator lozinki?

Kako tačno nastaje nasumičnost? Vaš operativni sistem neprekidno prikuplja entropiju — nepredvidivu buku iz hardverskih događaja — i šalje je u kriptografski siguran generator nasumičnih brojeva. Kada pritisnete Generiši, JavaScript kod na stranici zahtijeva nasumične vrijednosti od preglednika putem crypto.getRandomValues, preslikava ih na klase znakova koje ste odabrali, provjerava zastupljenost svake klase i tek tada sastavlja lozinku. Ne postoji početna vrijednost (seed) koja bi se mogla pogoditi, ne postoji algoritamska prečica koju bi specijalizirani hardver za probijanje lozinki mogao ponoviti, i nema mrežnih zahtjeva u bilo kojem koraku — cijeli proces se izvršava na vašem uređaju.

Ispod rezultata ćete vidjeti procjenu entropije u bitovima — mjeru snage lozinke: 60+ bitova je razumno za svakodnevne naloge, 80+ se smatra snažnom lozinkom, dok je 100+ izvan praktičnog dometa napada grubom silom (brute force) koristeći današnji hardver. Međutim, dvije navike su važnije od svega ostalog. Prvo, dužina pobjeđuje složenost: koristite 16+ znakova za sve što vam je bitno, jer svaki dodatni znak množi trud napadača znatno brže nego dodavanje nove klase simbola. Drugo, jedinstvenost: kada neki web sajt pretrpi curenje podataka, kompromitovani podaci za prijavu se odmah testiraju na drugim uslugama — ovaj napad se naziva credential stuffing. Zbog toga samo jedna višestruko korištena lozinka može pretvoriti jedno curenje u potpuni gubitak kontrole nad vašim nalogom. Kreirajte zasebnu lozinku za svaki nalog, čuvajte ih u menadžeru lozinki i uključite dvofaktorsku autentifikaciju svuda gdje se nudi. Ne budite iznenađeni ako istinski nasumična lozinka sadrži ponovljeni znak ili kratak čitljiv fragment — prava nasumičnost stalno proizvodi takve sekvence i one nimalo ne slabe lozinku.

FAQ

Da li je sigurno generisati lozinku online?

S ovim alatom — da. Lozinka se kreira isključivo u vašem pregledniku pomoću Web Crypto API tehnologije i nikada se nigdje ne prenosi: tokom generisanja ne vrši se mrežni zahtjev prema serveru, tako da nema ničega što bismo mi — ili bilo ko na putu — mogli presresti ili sačuvati.

Koliko duga bi trebala biti moja lozinka?

Koristite najmanje 12 znakova; 16 ili više preporučuje se za svaki važan nalog. Dužina nadmašuje složenost: svaki dodatni znak višestruko povećava broj kombinacija koje napadač mora isprobati.

Da li je nasumična lozinka zaista bolja od one koju sam osmislim?

Da. Lozinke koje kreiraju ljudi prate predvidljive navike — riječi iz rječnika, imena, datume, obrasce na tastaturi kao što je qwerty123 — a alati za probijanje prvo testiraju upravo te šablone. Nasumično generisana lozinka nema takvu strukturu, pa napadaču ostaje samo napad grubom silom, što probijanje nasumične lozinke od 16 znakova čini praktično nemogućim.

Šta znače bitovi entropije ispod rezultata?

Entropija procjenjuje koliko je lozinka nepredvidiva. Okvirno govoreći: 60+ bitova je razumna vrijednost za svakodnevne naloge, 80+ označava jaku lozinku, dok 100+ bitova stavlja lozinku izvan praktičnog dometa napada grubom silom s današnjim hardverom.

Šta radi opcija „Bez sličnih znakova“?

Uklanja znakove koji se lako mogu zamijeniti jedan s drugim — veliko I, malo l, broj 1, veliko O, broj 0 i malo o. Koristite ovu opciju kada lozinku treba pročitati naglas, odštampati ili ručno prepisati s papira.

Mogu li kreirati potpuno prilagođene lozinke s vlastitim znakovima?

Da. Otvorite „Napredne opcije“ i upotrijebite „Skupovi znakova (jedan po redu)“ kako biste definirali vlastite skupove. Svaki red postaje zasebna klasa znakova, tako da možete zahtijevati prisustvo specifičnih znakova iz svake grupe — što je idealno za ispunjavanje neobičnih zahtjeva pojedinih web stranica.

Mogu li uključiti slova iz svog vlastitog alfabeta?

Da, za 35 jezika. Ako vaš jezik koristi znakove koji nisu iz osnovne latinice — ćirilicu, grčko ili armensko pismo — ili dodatna latinična slova kao u bosanskom, poljskom, danskom ili turskom, uključite „Velika slova lokalnog alfabeta“ i „Mala slova lokalnog alfabeta“ pod opcijom „Napredne opcije“. Kombinujte to sa „Isključi slične znakove iz različitih alfabeta“ da biste izbjegli slova koja izgledaju identično u različitim pismima.

Zašto svaka lozinka sadrži broj i veliko slovo?

Generator uvijek garantuje prisustvo barem jednog znaka iz svake odabrane klase, pa rezultat uvijek zadovoljava tipične zahtjeve sajtova poput „mora sadržavati veliko slovo i broj“. Jednostavno uklonite kvačicu sa određene klase kako biste je potpuno isključili iz lozinke.

Trebam li koristiti pristupnu frazu (passphrase) umjesto lozinke?

Pristupne fraze — nekoliko nasumičnih riječi, slično diceware metodi — odlične su kada tajnu morate zapamtiti ili je ručno unijeti, poput glavne lozinke (master password) za vaš menadžer lozinki. Za sve ostalo što se čuva u samom menadžeru, nasumična lozinka od 16+ znakova jednako je snažna, ako ne i jača. Koristite obje varijante: jednu snažnu pristupnu frazu za menadžer, a nasumične lozinke za sve ostalo.

Koliko često bih trebao mijenjati svoje lozinke?

Moderne sigurnosne smjernice više ne preporučuju periodično mijenjanje lozinki — prinudna rotacija uglavnom dovodi do slabijih i predvidljivijih varijacija. Lozinku promijenite onda kada za to imate stvaran razlog: curenje podataka na servisu, sumnja na phishing ili kada koristite zajednički nalog. Najvažnije je da svaki nalog ima svoju jedinstvenu, dugu i nasumičnu lozinku.

Da li čuvate ili vidite lozinke koje ja generišem?

Ne. Generisanje se obavlja lokalno na vašem uređaju i rezultat nikada ne napušta vaš preglednik. Nemamo nikakvu tehničku mogućnost da vidimo, zabilježimo ili sačuvamo vaše lozinke.