Siguran generator lozinki

Stvorite snažne i istinski nasumične lozinke izravno u svom pregledniku. Imate potpunu kontrolu nad vrstama znakova, a lozinke nikada ne napuštaju vaš uređaj.

Pritisnite Generiraj za izvlačenje
Napredne opcije
Uredite retke iznad kako biste koristili vlastite znakove. Svaki redak tretira se kao zasebna vrsta znakova.

Snažna i jedinstvena lozinka najpovoljnija je obrana svakog internetskog računa — no potreba za novom rijetko dolazi u pravom trenutku: prva prijava u sustav e-Građani, internetsko bankarstvo koje vas prisili na hitnu promjenu, konfiguracija novog usmjerivača (routera) ili dugo odgađani prelazak na upravitelja lozinkama. Ovaj besplatni generator lozinki stvara potpuno nasumičnu kombinaciju jednim klikom. Postavite polje „Duljina“ na željenu vrijednost, odaberite koje vrste znakova želite uključiti — velika i mala slova, znamenke, osnovne simbole (%$#@!?&) i složene simbole (.,;[]()^-_=+{}:<>|) — te pritisnite „Generiraj“.

Sigurnost je glavna svrha ovog alata, stoga je generator izgrađen na Web Crypto API tehnologiji (crypto.getRandomValues). On povlači vrijednosti iz istog kriptografski sigurnog izvora nasumičnosti na koji se oslanjaju TLS i ostale operacije ključne za sigurnost. Za razliku od generatora temeljenih na funkciji Math.random() ili sličnim predvidljivim pseudonasumičnim funkcijama, ovaj je dizajniran tako da poznavanje jednog rezultata napadaču ne govori apsolutno ništa o sljedećem. Generiranje se odvija isključivo na vašem uređaju: lozinka se nikada ne šalje na poslužitelj, nikada se ne bilježi u logove i mi je nikada ne vidimo — nema se što presresti niti imamo išta za pohraniti.

Opcije olakšavaju ispunjavanje zahtjeva za lozinke na bilo kojoj web stranici. Svaki rezultat zajamčeno sadrži barem jedan znak iz svake vrste koju ste odabrali — tako da je pravilo „mora sadržavati veliko slovo i broj“ automatski zadovoljeno. Opcija „Osiguraj približno jednak broj znakova svake vrste“ uključena je prema zadanim postavkama, kako niti jedna vrsta znakova ne bi prevladala nad ostalima. Uključite simbole za maksimalnu sigurnost, ili ih isključite za stare sustave koji ih odbijaju. Prekidač „Bez sličnih znakova“ uklanja znakove koje korisnici najčešće miješaju (Il1O0o), dok opcija „Isključi znakove slične u različitim abecedama“ ide korak dalje uklanjajući slova koja izgledaju identično u latinici i ćirilici.

Trebate li više lozinki ili imate neobična pravila? Postavite „Broj“ kako biste generirali čitav popis odjednom — do 100 lozinki, na primjer kada otvarate račune za cijeli tim. Kada je broj veći od 1, opcija „Format rezultata“ određuje kako će biti razdvojene: „Novi red“, „Odvojeno razmacima“ ili „Odvojeno zarezima“. Sve ostale funkcije nalaze se pod „Napredne opcije“. Isključite „Isključi ponavljajuće znakove u jednoj lozinki“ ukoliko želite dopustiti da se isti znak pojavi više od jednog puta. Ako vaš jezik ima vlastita ili dodatna slova (poput hrvatskih č, ć, đ, š, ž), generator pokriva njih 35. Uključite „Velika slova lokalne abecede“ i „Mala slova lokalne abecede“ kako biste ih umiješali u rezultat. Za potpunu kontrolu, „Skupovi znakova (jedan po retku)“ omogućuju vam definiranje vlastitih skupova: svaki redak postaje posebna vrsta znakova iz koje generator bira.

Zašto odabrati ovaj generator lozinki?

Kako točno nastaje nasumičnost? Vaš operativni sustav neprestano prikuplja entropiju — nepredvidivu buku iz hardverskih događaja — i šalje je u kriptografski siguran generator nasumičnih brojeva. Kada pritisnete Generiraj, JavaScript kod na stranici zahtijeva nasumične vrijednosti od preglednika putem crypto.getRandomValues, preslikava ih na vrste znakova koje ste odabrali, provjerava zastupljenost svake vrste i tek tada sastavlja lozinku. Ne postoji početna vrijednost (seed) koja bi se mogla pogoditi, ne postoji algoritamski prečac koji bi specijalizirani hardver za probijanje lozinki mogao ponoviti, i nema mrežnih zahtjeva u bilo kojem koraku — cijeli se proces izvršava na vašem uređaju.

Ispod rezultata vidjet ćete procjenu entropije u bitovima — mjeru snage lozinke: 60+ bitova je razumno za svakodnevne račune, 80+ se smatra snažnom lozinkom, dok je 100+ izvan praktičnog dosega napada grubom silom (brute force) koristeći današnji hardver. Međutim, dvije su navike važnije od svega ostalog. Prvo, duljina pobjeđuje složenost: koristite 16+ znakova za sve što vam je važno, jer svaki dodatni znak množi trud napadača znatno brže nego dodavanje nove vrste simbola. Drugo, jedinstvenost: kada neki web servis pretrpi curenje podataka, ukradeni podaci za prijavu odmah se testiraju na drugim uslugama — taj se napad naziva credential stuffing. Zbog toga samo jedna višestruko korištena lozinka može pretvoriti jedno curenje u potpuni gubitak kontrole nad vašim računom. Stvorite zasebnu lozinku za svaki račun, čuvajte ih u upravitelju lozinkama i uključite dvofaktorsku autentifikaciju svugdje gdje se nudi, što redovito preporučuje i Nacionalni CERT. I nemojte se iznenaditi ako istinski nasumična lozinka sadrži ponovljeni znak ili kratak čitljiv fragment — prava nasumičnost stalno proizvodi takve sekvence i one nimalo ne slabe lozinku.

FAQ

Je li sigurno generirati lozinku online?

S ovim alatom — da. Lozinka se stvara isključivo u vašem pregledniku pomoću Web Crypto API tehnologije i nikada se nigdje ne prenosi: tijekom generiranja ne vrši se mrežni zahtjev prema poslužitelju, stoga nema ničega što bismo mi — ili bilo tko na putu — mogli presresti ili pohraniti.

Koliko bi duga trebala biti moja lozinka?

Koristite najmanje 12 znakova; 16 ili više preporučuje se za svaki važan račun. Duljina nadmašuje složenost: svaki dodatni znak višestruko povećava broj kombinacija koje napadač mora isprobati.

Je li nasumična lozinka doista bolja od one koju sam osmislim?

Da. Lozinke koje stvaraju ljudi prate predvidljive navike — riječi iz rječnika, imena, datume, obrasce na tipkovnici kao što je qwerty123 — a alati za probijanje prvo testiraju upravo te uzorke. Nasumično generirana lozinka nema takvu strukturu, pa napadaču ostaje samo napad grubom silom, što probijanje nasumične lozinke od 16 znakova čini praktički nemogućim.

Što znače bitovi entropije ispod rezultata?

Entropija procjenjuje koliko je lozinka nepredvidiva. Okvirno govoreći: 60+ bitova je razumna vrijednost za svakodnevne račune, 80+ označava snažnu lozinku, dok 100+ bitova stavlja lozinku izvan praktičnog dosega napada grubom silom s današnjim hardverom.

Čemu služi opcija „Bez sličnih znakova“?

Uklanja znakove koje je lako međusobno zamijeniti — veliko I, malo l, broj 1, veliko O, broj 0 i malo o. Koristite ovu opciju kada lozinku treba pročitati naglas, ispisati ili ručno prepisati s papira.

Mogu li stvoriti potpuno prilagođene lozinke s vlastitim znakovima?

Da. Otvorite „Napredne opcije“ i upotrijebite „Skupovi znakova (jedan po retku)“ kako biste definirali vlastite skupove. Svaki redak postaje zasebna vrsta znakova, tako da možete zahtijevati prisutnost specifičnih znakova iz svake grupe — što je idealno za ispunjavanje neobičnih zahtjeva pojedinih web stranica.

Mogu li uključiti slova iz svoje vlastite abecede?

Da, za 35 jezika. Ako vaš jezik koristi znakove koji nisu iz osnovne latinice — ćirilicu, grčko ili armensko pismo — ili dodatna latinična slova kao u hrvatskom, poljskom, danskom ili turskom, uključite „Velika slova lokalne abecede“ i „Mala slova lokalne abecede“ pod opcijom „Napredne opcije“. Kombinirajte to s opcijom „Isključi znakove slične u različitim abecedama“ kako biste izbjegli slova koja izgledaju identično u različitim pismima.

Zašto svaka lozinka sadrži broj i veliko slovo?

Generator uvijek jamči prisutnost barem jednog znaka iz svake odabrane vrste, pa rezultat uvijek zadovoljava tipične zahtjeve poput „mora sadržavati veliko slovo i broj“. Jednostavno uklonite kvačicu s određene vrste kako biste je potpuno isključili iz lozinke.

Trebam li koristiti pristupnu frazu (passphrase) umjesto lozinke?

Pristupne fraze — nekoliko nasumičnih riječi, slično diceware metodi — odlične su kada tajnu morate zapamtiti ili je ručno unijeti, poput glavne lozinke (master password) za vaš upravitelj lozinkama. Za sve ostalo što se čuva u samom upravitelju, nasumična lozinka od 16+ znakova jednako je snažna, ako ne i jača. Koristite oboje: jednu snažnu pristupnu frazu za upravitelja, a nasumične lozinke za sve ostalo.

Koliko često trebam mijenjati svoje lozinke?

Moderne sigurnosne smjernice više ne preporučuju periodično mijenjanje lozinki — prisilna rotacija uglavnom dovodi do slabijih i predvidljivijih varijacija. Lozinku promijenite onda kada za to imate stvaran razlog: curenje podataka na usluzi, sumnja na phishing ili kada koristite zajednički račun. Najvažnije je da svaki račun ima svoju jedinstvenu, dugu i nasumičnu lozinku.

Pohranjujete li ili vidite lozinke koje ja generiram?

Ne. Generiranje se obavlja lokalno na vašem uređaju i rezultat nikada ne napušta vaš preglednik. Nemamo nikakvu tehničku mogućnost vidjeti, zabilježiti ili pohraniti vaše lozinke.