Silný generátor hesel

Vytvářejte silná a skutečně náhodná hesla přímo v prohlížeči. Máte plnou kontrolu nad typy znaků a hesla nikdy neopustí vaše zařízení.

Klikněte na „Generovat“ pro zobrazení výsledku
Pokročilé možnosti
Upravte řádky výše, chcete-li použít vlastní znaky. Každý řádek je považován za samostatný typ znaků.

Silné a unikátní heslo je tou nejdostupnější ochranou každého online účtu — jenže potřeba nového hesla přichází většinou nevhod: při prvním přihlášení do Portálu občana, když vás internetové bankovnictví donutí k okamžité změně, při nastavování nového routeru nebo při dlouho odkládaném přechodu na správce hesel. Tento bezplatný generátor hesel vytvoří skutečně náhodnou kombinaci jediným kliknutím. Nastavte si „Délka“ podle potřeby, vyberte požadované třídy znaků — velká a malá písmena, číslice, základní symboly (%$#@!?&) a složité symboly (.,;[]()^-_=+{}:<>|) — a stiskněte „Generovat“.

Bezpečnost je hlavním cílem tohoto nástroje, a proto je generátor postaven na rozhraní Web Crypto API (crypto.getRandomValues). Získává tak hodnoty ze stejného kryptograficky bezpečného zdroje systémové náhodnosti, na který spoléhá protokol TLS a další kritické operace. Na rozdíl od generátorů využívajících funkci Math.random() nebo jiné předvídatelné pseudonáhodné funkce je navržen tak, že znalost jednoho výsledku neprozradí útočníkovi o tom dalším vůbec nic. Samotné generování probíhá výhradně na vašem zařízení: heslo se nikdy neodesílá na žádný server, nikde se nezaznamenává a my ho nikdy neuvidíme — není tedy co zachytit a nemáme co ukládat.

Možnosti nastavení usnadňují splnění požadavků jakéhokoliv webu. Každý výsledek zaručeně obsahuje alespoň jeden znak z každé vybrané třídy — pravidlo typu „musí obsahovat velké písmeno a číslici“ je tak splněno automaticky. Funkce „Zajistit přibližně stejný počet znaků každého typu“ je ve výchozím stavu zapnutá, aby žádná třída znaků nevytlačila ostatní. Pro maximální bezpečnost zapněte symboly, nebo je naopak vypněte pro starší systémy, které je nepodporují. Přepínač „Bez podobných znaků“ odstraní znaky, které si lidé nejčastěji pletou (Il1O0o), a volba „Vyloučit podobné znaky z různých abeced“ jde ještě dál tím, že odfiltruje písmena vypadající identicky v latince a cyrilici.

Potřebujete více hesel nebo máte specifické požadavky? Pomocí pole „Počet“ vygenerujete celý seznam najednou — až 100 hesel, což oceníte například při zakládání účtů pro celý tým. Pokud je počet větší než 1, „Formát výstupu“ určí, jak budou oddělena: „Nový řádek“, „Odděleno mezerami“ nebo „Odděleno čárkami“. Všechno ostatní najdete v sekci „Pokročilé možnosti“. Pokud chcete povolit vícenásobný výskyt stejného znaku, vypněte možnost „Vyloučit opakující se znaky v jednom hesle“. Pokud má váš jazyk vlastní nebo dodatečná písmena (například česká á, č, ř, ž), generátor jich podporuje celkem 35. Zapněte si „Velká písmena místní abecedy“ a „Malá písmena místní abecedy“, abyste je do výsledku přimíchali. A pro absolutní kontrolu slouží „Sady znaků (jedna na řádek)“: každý řádek zde představuje samostatnou třídu znaků, ze které bude generátor vybírat.

Proč si vybrat tento generátor hesel?

Jak přesně náhodnost vzniká? Váš operační systém neustále shromažďuje entropii — nepředvídatelný šum z hardwarových událostí — a dodává ji do kryptograficky bezpečného generátoru náhodných čísel. Když stisknete tlačítko Generovat, JavaScript na stránce požádá prohlížeč o náhodné hodnoty prostřednictvím funkce crypto.getRandomValues. Následně je namapuje na vámi vybrané třídy znaků, zkontroluje zastoupení každé z nich a teprve poté heslo sestaví. Neexistuje zde žádná počáteční hodnota (seed), kterou by šlo uhodnout, žádná algoritmická zkratka zneužitelná specializovaným hardwarem pro prolamování hesel, ani žádný síťový požadavek v průběhu procesu — vše běží přímo ve vašem zařízení.

Pod výsledkem uvidíte odhad entropie v bitech — měřítko síly hesla: 60+ bitů je rozumné pro běžné účty, 80+ představuje silné heslo a 100+ bitů je mimo praktický dosah útoku hrubou silou (brute force) pomocí současného hardwaru. Dva návyky jsou však důležitější než cokoliv jiného. Zaprvé, délka překonává složitost: pro důležité účty používejte hesla o délce 16+ znaků, protože každý další znak násobí objem práce útočníka mnohem rychleji, než by to dokázala další třída symbolů. Zadruhé, unikátnost: jakmile na některém webu dojde k úniku dat, uniklé přihlašovací údaje jsou okamžitě testovány na jiných službách — tento útok se nazývá credential stuffing. Jediné opakovaně použité heslo tak může proměnit jeden únik v naprostou ztrátu kontroly nad vaším účtem. Vytvořte si pro každý účet samostatné heslo, uložte si je do správce hesel a všude, kde je to možné, si aktivujte dvoufázové ověření — jak ostatně doporučuje i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). A nebuďte překvapeni, pokud skutečně náhodné heslo obsahuje opakující se znak nebo krátký srozumitelný úsek — pravá náhodnost vytváří takové sekvence neustále a heslo to nijak neoslabuje.

FAQ

Je bezpečné generovat heslo online?

S tímto nástrojem ano. Heslo je vytvořeno výhradně ve vašem prohlížeči pomocí Web Crypto API a nikam se neodesílá: během generování neprobíhá žádný požadavek na server, takže neexistuje nic, co bychom my — nebo kdokoli na trase — mohli zachytit nebo uložit.

Jak dlouhé by mělo mé heslo být?

Používejte alespoň 12 znaků; 16 a více doporučujeme pro všechny důležité účty. Délka překonává složitost: každý další znak v hesle násobí počet kombinací, které by útočník musel vyzkoušet.

Je náhodné heslo opravdu lepší než to, které si vymyslím sám?

Ano. Hesla vytvořená lidmi se řídí předvídatelnými zvyky — slova ze slovníku, jména, data narození, sekvence kláves jako qwerty123 — a nástroje pro prolamování zkoušejí přesně tyto vzorce jako první. Náhodně vygenerované heslo žádnou takovou strukturu nemá, takže útočníkovi zbývá pouze útok hrubou silou. Ten je u 16znakového náhodného hesla prakticky neproveditelný.

Co znamenají bity entropie pod výsledkem?

Entropie odhaduje míru nepředvídatelnosti hesla. Zjednodušeně řečeno: 60+ bitů je rozumné u běžných každodenních účtů, 80+ znamená silné heslo a 100+ bitů posouvá heslo mimo reálné možnosti útoku hrubou silou při použití současného hardwaru.

K čemu slouží volba „Bez podobných znaků“?

Odstraní z výběru znaky, které lze snadno navzájem zaměnit — velké I, malé l, číslici 1, velké O, číslici 0 a malé o. Použijte ji, pokud bude nutné heslo diktovat nahlas, vytisknout nebo přepisovat z papíru.

Mohu si vytvořit zcela vlastní hesla s mými vlastními znaky?

Ano. Otevřete sekci „Pokročilé možnosti“ a pomocí pole „Sady znaků (jedna na řádek)“ definujte své vlastní sady. Každý řádek se stane samostatnou třídou znaků, takže můžete vyžadovat konkrétní znaky z každé skupiny — což je ideální řešení pro neobvyklé požadavky některých webů.

Lze zahrnout i písmena z mé vlastní abecedy?

Ano, tato funkce pokrývá 35 jazyků. Pokud váš jazyk používá nelatinské znaky — například cyrilici, řečtinu nebo arménštinu — případně dodatečná písmena latinky jako v češtině, polštině nebo dánštině, zapněte si „Velká písmena místní abecedy“ a „Malá písmena místní abecedy“ v části „Pokročilé možnosti“. V kombinaci s volbou „Vyloučit podobné znaky z různých abeced“ se navíc vyhnete písmenům, která vypadají v různých abecedách identicky.

Proč každé heslo obsahuje číslici a velké písmeno?

Generátor vždy garantuje přítomnost alespoň jednoho znaku z každé vybrané třídy. Výsledek tedy vždy splní typické požadavky na heslo, například „musí obsahovat velké písmeno a číslici“. Chcete-li některou třídu z hesla zcela vyloučit, jednoduše zrušte její zaškrtnutí.

Mám místo hesla používat přístupovou frázi (passphrase)?

Přístupové fráze — neboli několik náhodných slov, podobně jako u metody diceware — jsou skvělé tam, kde si musíte tajemství pamatovat nebo jej zadávat ručně, například hlavní heslo (master password) do správce hesel. Pro všechny účty uložené přímo ve správci je však náhodné heslo o délce 16+ znaků přinejmenším stejně silné. Používejte tedy obojí: jednu silnou přístupovou frázi pro samotného správce a náhodná hesla pro vše ostatní.

Jak často bych měl měnit svá hesla?

Moderní bezpečnostní pokyny již nedoporučují měnit hesla podle harmonogramu — vynucená rotace vede k vytváření slabších a snadno předvídatelných variant. Heslo změňte ve chvíli, kdy k tomu máte pádný důvod: při úniku dat z dané služby, podezření na phishing nebo u sdíleného účtu. Zásadní je, aby měl každý účet své vlastní dlouhé a náhodné heslo.

Ukládáte nebo vidíte hesla, která vygeneruji?

Ne. Generování probíhá lokálně na vašem zařízení a výsledek nikdy neopustí váš prohlížeč. Nemáme sebemenší technickou možnost vaše hesla vidět, zaznamenávat nebo uchovávat.