Silné a unikátní heslo je tou nejdostupnější ochranou každého online účtu — jenže potřeba nového hesla přichází většinou nevhod: při prvním přihlášení do Portálu občana, když vás internetové bankovnictví donutí k okamžité změně, při nastavování nového routeru nebo při dlouho odkládaném přechodu na správce hesel. Tento bezplatný generátor hesel vytvoří skutečně náhodnou kombinaci jediným kliknutím. Nastavte si „Délka“ podle potřeby, vyberte požadované třídy znaků — velká a malá písmena, číslice, základní symboly (%$#@!?&) a složité symboly (.,;[]()^-_=+{}:<>|) — a stiskněte „Generovat“.
Bezpečnost je hlavním cílem tohoto nástroje, a proto je generátor postaven na rozhraní Web Crypto API (crypto.getRandomValues). Získává tak hodnoty ze stejného kryptograficky bezpečného zdroje systémové náhodnosti, na který spoléhá protokol TLS a další kritické operace. Na rozdíl od generátorů využívajících funkci Math.random() nebo jiné předvídatelné pseudonáhodné funkce je navržen tak, že znalost jednoho výsledku neprozradí útočníkovi o tom dalším vůbec nic. Samotné generování probíhá výhradně na vašem zařízení: heslo se nikdy neodesílá na žádný server, nikde se nezaznamenává a my ho nikdy neuvidíme — není tedy co zachytit a nemáme co ukládat.
Možnosti nastavení usnadňují splnění požadavků jakéhokoliv webu. Každý výsledek zaručeně obsahuje alespoň jeden znak z každé vybrané třídy — pravidlo typu „musí obsahovat velké písmeno a číslici“ je tak splněno automaticky. Funkce „Zajistit přibližně stejný počet znaků každého typu“ je ve výchozím stavu zapnutá, aby žádná třída znaků nevytlačila ostatní. Pro maximální bezpečnost zapněte symboly, nebo je naopak vypněte pro starší systémy, které je nepodporují. Přepínač „Bez podobných znaků“ odstraní znaky, které si lidé nejčastěji pletou (Il1O0o), a volba „Vyloučit podobné znaky z různých abeced“ jde ještě dál tím, že odfiltruje písmena vypadající identicky v latince a cyrilici.
Potřebujete více hesel nebo máte specifické požadavky? Pomocí pole „Počet“ vygenerujete celý seznam najednou — až 100 hesel, což oceníte například při zakládání účtů pro celý tým. Pokud je počet větší než 1, „Formát výstupu“ určí, jak budou oddělena: „Nový řádek“, „Odděleno mezerami“ nebo „Odděleno čárkami“. Všechno ostatní najdete v sekci „Pokročilé možnosti“. Pokud chcete povolit vícenásobný výskyt stejného znaku, vypněte možnost „Vyloučit opakující se znaky v jednom hesle“. Pokud má váš jazyk vlastní nebo dodatečná písmena (například česká á, č, ř, ž), generátor jich podporuje celkem 35. Zapněte si „Velká písmena místní abecedy“ a „Malá písmena místní abecedy“, abyste je do výsledku přimíchali. A pro absolutní kontrolu slouží „Sady znaků (jedna na řádek)“: každý řádek zde představuje samostatnou třídu znaků, ze které bude generátor vybírat.
Proč si vybrat tento generátor hesel?
- Generování pouze v prohlížeči: heslo vzniká ve vašem zařízení a nikam se neodesílá
- Náhodnost přes Web Crypto API — kryptograficky bezpečné, žádné Math.random()
- Neomezeně a zdarma: vytvářejte tolik hesel, kolik potřebujete, bez registrace
- Garance tříd: každý vybraný typ znaků je ve výsledku vždy zastoupen
- Vlastní sady znaků pro neobvyklé požadavky na bezpečnost hesel
- Odhad entropie: zjistěte sílu každého hesla v bitech
- Ochrana proti záměně vizuálně podobných znaků a shodám napříč abecedami
- Místní abecedy: přidejte lokální písmena z 35 různých jazyků
- Dávkový režim: vygenerujte celý seznam hesel jedním kliknutím
Jak přesně náhodnost vzniká? Váš operační systém neustále shromažďuje entropii — nepředvídatelný šum z hardwarových událostí — a dodává ji do kryptograficky bezpečného generátoru náhodných čísel. Když stisknete tlačítko Generovat, JavaScript na stránce požádá prohlížeč o náhodné hodnoty prostřednictvím funkce crypto.getRandomValues. Následně je namapuje na vámi vybrané třídy znaků, zkontroluje zastoupení každé z nich a teprve poté heslo sestaví. Neexistuje zde žádná počáteční hodnota (seed), kterou by šlo uhodnout, žádná algoritmická zkratka zneužitelná specializovaným hardwarem pro prolamování hesel, ani žádný síťový požadavek v průběhu procesu — vše běží přímo ve vašem zařízení.
Pod výsledkem uvidíte odhad entropie v bitech — měřítko síly hesla: 60+ bitů je rozumné pro běžné účty, 80+ představuje silné heslo a 100+ bitů je mimo praktický dosah útoku hrubou silou (brute force) pomocí současného hardwaru. Dva návyky jsou však důležitější než cokoliv jiného. Zaprvé, délka překonává složitost: pro důležité účty používejte hesla o délce 16+ znaků, protože každý další znak násobí objem práce útočníka mnohem rychleji, než by to dokázala další třída symbolů. Zadruhé, unikátnost: jakmile na některém webu dojde k úniku dat, uniklé přihlašovací údaje jsou okamžitě testovány na jiných službách — tento útok se nazývá credential stuffing. Jediné opakovaně použité heslo tak může proměnit jeden únik v naprostou ztrátu kontroly nad vaším účtem. Vytvořte si pro každý účet samostatné heslo, uložte si je do správce hesel a všude, kde je to možné, si aktivujte dvoufázové ověření — jak ostatně doporučuje i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). A nebuďte překvapeni, pokud skutečně náhodné heslo obsahuje opakující se znak nebo krátký srozumitelný úsek — pravá náhodnost vytváří takové sekvence neustále a heslo to nijak neoslabuje.