Snažna i jedinstvena lozinka najpovoljnija je obrana svakog internetskog računa — no potreba za novom rijetko dolazi u pravom trenutku: prva prijava u sustav e-Građani, internetsko bankarstvo koje vas prisili na hitnu promjenu, konfiguracija novog usmjerivača (routera) ili dugo odgađani prelazak na upravitelja lozinkama. Ovaj besplatni generator lozinki stvara potpuno nasumičnu kombinaciju jednim klikom. Postavite polje „Duljina“ na željenu vrijednost, odaberite koje vrste znakova želite uključiti — velika i mala slova, znamenke, osnovne simbole (%$#@!?&) i složene simbole (.,;[]()^-_=+{}:<>|) — te pritisnite „Generiraj“.
Sigurnost je glavna svrha ovog alata, stoga je generator izgrađen na Web Crypto API tehnologiji (crypto.getRandomValues). On povlači vrijednosti iz istog kriptografski sigurnog izvora nasumičnosti na koji se oslanjaju TLS i ostale operacije ključne za sigurnost. Za razliku od generatora temeljenih na funkciji Math.random() ili sličnim predvidljivim pseudonasumičnim funkcijama, ovaj je dizajniran tako da poznavanje jednog rezultata napadaču ne govori apsolutno ništa o sljedećem. Generiranje se odvija isključivo na vašem uređaju: lozinka se nikada ne šalje na poslužitelj, nikada se ne bilježi u logove i mi je nikada ne vidimo — nema se što presresti niti imamo išta za pohraniti.
Opcije olakšavaju ispunjavanje zahtjeva za lozinke na bilo kojoj web stranici. Svaki rezultat zajamčeno sadrži barem jedan znak iz svake vrste koju ste odabrali — tako da je pravilo „mora sadržavati veliko slovo i broj“ automatski zadovoljeno. Opcija „Osiguraj približno jednak broj znakova svake vrste“ uključena je prema zadanim postavkama, kako niti jedna vrsta znakova ne bi prevladala nad ostalima. Uključite simbole za maksimalnu sigurnost, ili ih isključite za stare sustave koji ih odbijaju. Prekidač „Bez sličnih znakova“ uklanja znakove koje korisnici najčešće miješaju (Il1O0o), dok opcija „Isključi znakove slične u različitim abecedama“ ide korak dalje uklanjajući slova koja izgledaju identično u latinici i ćirilici.
Trebate li više lozinki ili imate neobična pravila? Postavite „Broj“ kako biste generirali čitav popis odjednom — do 100 lozinki, na primjer kada otvarate račune za cijeli tim. Kada je broj veći od 1, opcija „Format rezultata“ određuje kako će biti razdvojene: „Novi red“, „Odvojeno razmacima“ ili „Odvojeno zarezima“. Sve ostale funkcije nalaze se pod „Napredne opcije“. Isključite „Isključi ponavljajuće znakove u jednoj lozinki“ ukoliko želite dopustiti da se isti znak pojavi više od jednog puta. Ako vaš jezik ima vlastita ili dodatna slova (poput hrvatskih č, ć, đ, š, ž), generator pokriva njih 35. Uključite „Velika slova lokalne abecede“ i „Mala slova lokalne abecede“ kako biste ih umiješali u rezultat. Za potpunu kontrolu, „Skupovi znakova (jedan po retku)“ omogućuju vam definiranje vlastitih skupova: svaki redak postaje posebna vrsta znakova iz koje generator bira.
Zašto odabrati ovaj generator lozinki?
- Generiranje samo u pregledniku: lozinka se stvara na vašem uređaju i nigdje se ne šalje
- Nasumičnost preko Web Crypto API-ja — kriptografski sigurno, a ne Math.random()
- Besplatno i neograničeno: generirajte onoliko lozinki koliko trebate, bez prijave
- Jamstva po vrstama: svaki odabrani tip znakova uvijek je prisutan
- Prilagođeni skupovi znakova za neobične sigurnosne zahtjeve
- Procjena entropije: pogledajte snagu svake lozinke u bitovima
- Zaštita od vizualno sličnih znakova i podudaranja između abeceda
- Lokalne abecede: dodajte specifična slova iz 35 jezika
- Skupni način rada: stvorite čitav popis lozinki jednim klikom
Kako točno nastaje nasumičnost? Vaš operativni sustav neprestano prikuplja entropiju — nepredvidivu buku iz hardverskih događaja — i šalje je u kriptografski siguran generator nasumičnih brojeva. Kada pritisnete Generiraj, JavaScript kod na stranici zahtijeva nasumične vrijednosti od preglednika putem crypto.getRandomValues, preslikava ih na vrste znakova koje ste odabrali, provjerava zastupljenost svake vrste i tek tada sastavlja lozinku. Ne postoji početna vrijednost (seed) koja bi se mogla pogoditi, ne postoji algoritamski prečac koji bi specijalizirani hardver za probijanje lozinki mogao ponoviti, i nema mrežnih zahtjeva u bilo kojem koraku — cijeli se proces izvršava na vašem uređaju.
Ispod rezultata vidjet ćete procjenu entropije u bitovima — mjeru snage lozinke: 60+ bitova je razumno za svakodnevne račune, 80+ se smatra snažnom lozinkom, dok je 100+ izvan praktičnog dosega napada grubom silom (brute force) koristeći današnji hardver. Međutim, dvije su navike važnije od svega ostalog. Prvo, duljina pobjeđuje složenost: koristite 16+ znakova za sve što vam je važno, jer svaki dodatni znak množi trud napadača znatno brže nego dodavanje nove vrste simbola. Drugo, jedinstvenost: kada neki web servis pretrpi curenje podataka, ukradeni podaci za prijavu odmah se testiraju na drugim uslugama — taj se napad naziva credential stuffing. Zbog toga samo jedna višestruko korištena lozinka može pretvoriti jedno curenje u potpuni gubitak kontrole nad vašim računom. Stvorite zasebnu lozinku za svaki račun, čuvajte ih u upravitelju lozinkama i uključite dvofaktorsku autentifikaciju svugdje gdje se nudi, što redovito preporučuje i Nacionalni CERT. I nemojte se iznenaditi ako istinski nasumična lozinka sadrži ponovljeni znak ili kratak čitljiv fragment — prava nasumičnost stalno proizvodi takve sekvence i one nimalo ne slabe lozinku.