Безбеден генератор на лозинки

Креирајте силни, вистински случајни лозинки директно во вашиот прелистувач. Имате целосна контрола врз типовите на знаци, а лозинките никогаш не го напуштаат вашиот уред.

Притиснете «Генерирај» за избор
Напредни опции
Уредете ги редовите погоре за да користите сопствени знаци. Секој ред се смета за посебен тип знаци.

Силната, уникатна лозинка е најевтината заштита за која било онлајн сметка — но моментот кога ви треба ретко е погодно избран: ново најавување на работа, електронско банкарство кое бара итна промена, поставување на нов рутер, најава на националниот портал за е-услуги или одамна одложеното префрлање на менаџер на лозинки. Овој бесплатен генератор на лозинки создава вистински случајна комбинација со еден клик. Поставете ја „Должина“ на саканата вредност, изберете кои класи на знаци да се вклучат — големи и мали букви, цифри, основни симболи (%$#@!?&) и сложени симболи (.,;[]()^-_=+{}:<>|) — и притиснете „Генерирај“.

Безбедноста е главната цел, поради што генераторот е изграден на Web Crypto API (crypto.getRandomValues), кој влече вредности од истиот криптографски безбеден системски извор на случајност на кој се потпираат TLS и други критични безбедносни операции. За разлика од генераторите базирани на Math.random() или слични предвидливи псевдо-случајни функции, тој е направен така што познавањето на еден резултат не му кажува апсолутно ништо на напаѓачот за следниот. Генерирањето се случува целосно на вашиот уред: лозинката никогаш не се испраќа на сервер, никогаш не се запишува во дневник и ние никогаш не ја гледаме — нема што да се пресретне и нема што да складираме.

Опциите овозможуваат лесно исполнување на политиките за лозинки на која било веб-страница. Гарантирано е дека секоја лозинка содржи барем еден знак од секоја класа што сте ја избрале — така што условот „мора да содржи голема буква и бројка“ се исполнува автоматски — а опцијата „Обезбеди приближно еднаков број знаци од секој тип“ е вклучена стандардно, за ниту една класа знаци да не ги истисне останатите. Вклучете ги симболите за максимална јачина или исклучете ги за постари системи кои ги одбиваат. Прекинувачот „Без слични знаци“ ги отстранува знаците што луѓето најчесто ги мешаат (Il1O0o), а „Исклучи знаци слични во различни азбуки“ оди уште подалеку — отстранувајќи ги буквите што визуелно изгледаат идентично во латиницата и кирилицата.

Ви треба повеќе од една лозинка или имате необични барања? Поставете го „Број“ за да генерирате цела листа одеднаш — до 100 лозинки, на пример, кога отворате сметки за цел тим — и кога бројот е поголем од 1, „Формат на резултатот“ одлучува како тие се разделени: „Нов ред“, „Одделени со празни места“ или „Одделени со запирки“. Сè друго се наоѓа во „Напредни опции“. Исклучете ја опцијата „Исклучи повторени знаци во една лозинка“ за да дозволите ист знак да се појави повеќе од еднаш. Доколку сакате да додадете македонска кирилица покрај латиницата (букви како ѓ, ѕ, љ, њ, ќ), генераторот поддржува вкупно 35 јазици — вклучете ги „Големи букви од локалната азбука“ и „Мали букви од локалната азбука“ за да ги измешате тие знаци во резултатот. За целосна контрола, „Групи знаци (по еден на ред)“ ви овозможува да дефинирате свои групи: секој ред станува посебна класа знаци од која генераторот влече.

Зошто да го изберете овој генератор на лозинки?

Како точно се генерира случајноста? Вашиот оперативен систем постојано собира ентропија — непредвидлив шум од хардверски настани — и го внесува во криптографски безбеден генератор на случајни броеви. Кога ќе притиснете Генерирај, JavaScript кодот на страницата бара случајни вредности од прелистувачот преку crypto.getRandomValues, ги мапира со избраните класи на знаци, проверува дали секоја класа е застапена и дури потоа ја составува лозинката. Нема почетна вредност (seed) што може да се погоди, нема алгоритамска кратенка што специјализираниот хардвер за кршење лозинки би можел да ја репродуцира, и нема мрежно барање во ниту еден чекор — целиот процес се одвива на вашиот уред.

Под резултатот ќе видите проценка на ентропијата во битови — мерка за јачината на лозинката: 60+ бита е разумно за секојдневни сметки, 80+ е силно, а 100+ е надвор од практичниот досег на напад со груба сила (brute force) со денешниот хардвер. Сепак, две навики се поважни од сè друго. Прво, должината ја победува сложеноста: користете 16+ знаци за сè што е важно, бидејќи секој дополнителен знак ја множи работата на напаѓачот многу побрзо отколку додавањето уште една класа симболи. Второ, уникатноста: кога на некоја веб-страница ќе се случи протекување податоци, украдените податоци за најава веднаш се пробуваат на други услуги — овој напад се нарекува credential stuffing. Затоа една повторно употребена лозинка може да претвори едно протекување во целосно преземање на вашата сметка. Создавајте посебна лозинка за секоја сметка, чувајте ги во менаџер на лозинки и овозможете двофакторна автентикација секаде каде што се нуди — така препорачува и MKD-CIRT. И не бидете изненадени ако вистински случајната лозинка содржи повторувачки знак или краток читлив фрагмент — вистинската случајност постојано произведува такви низи, и тие воопшто не ја прават лозинката послаба.

FAQ

Дали е безбедно да се генерира лозинка онлајн?

Со оваа алатка, да. Лозинката се креира целосно во вашиот прелистувач користејќи го Web Crypto API и никогаш никаде не се пренесува: за време на генерирањето не се прави никакво барање до сервер, така што нема ништо што ние — или кој било друг на мрежата — би можеле да го пресретнеме или складираме.

Колку долга треба да биде мојата лозинка?

Користете најмалку 12 знаци; 16 или повеќе се препорачуваат за сè што е важно. Должината ја победува сложеноста: секој дополнителен знак значително го множи бројот на комбинации што напаѓачот мора да ги проба.

Дали случајната лозинка е навистина подобра од онаа што јас сам ќе ја измислам?

Да. Лозинките создадени од луѓе следат предвидливи навики — зборови од речник, имиња, датуми, шеми на тастатурата како qwerty123 — а алатките за разбивање ги пробуваат токму тие шеми прво. Случајно генерираната лозинка нема таква структура, така што на напаѓачот му преостанува само напад со груба сила (brute force), кој кај случајна лозинка од 16 знаци е практично невозможен.

Што значат битовите на ентропија под резултатот?

Ентропијата проценува колку е непредвидлива лозинката. Грубо кажано: 60+ бита е разумно за секојдневни сметки, 80+ означува силна лозинка, а 100+ бита ја прави практично недостижна за напад со груба сила (brute force) со тековниот хардвер.

Што прави опцијата „Без слични знаци“?

Отстранува знаци што лесно се мешаат едни со други — голема I, мала l, цифра 1, голема O, цифра 0 и мала o. Користете ја оваа опција кога лозинката треба да се чита на глас, да се испечати или да се препишува од хартија.

Може ли да создадам целосно приспособени лозинки со мои сопствени знаци?

Да. Отворете „Напредни опции“ и искористете ја опцијата „Групи знаци (по еден на ред)“ за да ги дефинирате вашите групи. Секој ред станува посебна класа знаци, така што можете да барате одредени знаци од секоја група — што е совршено за исполнување на невообичаени барања на некои веб-страници.

Може ли да вклучам букви од мојата азбука?

Да, за вкупно 35 јазици. Доколку сакате да додадете македонска кирилица покрај латиницата (како и за други азбуки — грчка, ерменска или специфични латинични букви), вклучете ги „Големи букви од локалната азбука“ и „Мали букви од локалната азбука“ во делот „Напредни опции“. Комбинирајте го ова со „Исклучи знаци слични во различни азбуки“ за да ги избегнете буквите што визуелно изгледаат идентично во различни азбуки.

Зошто секоја лозинка содржи цифра и голема буква?

Генераторот гарантира најмалку еден знак од секоја класа што сте ја избрале, така што резултатот секогаш ги задоволува типичните барања на веб-страниците, како на пример „мора да содржи голема буква и бројка“. Едноставно отштиклирајте ја класата за целосно да ја исклучите.

Дали треба да користам фраза (passphrase) наместо лозинка?

Фразите — неколку случајни зборови, како во diceware методот — се одлични кога треба самите да ја запомните или напишете тајната, како на пример главната лозинка на вашиот менаџер на лозинки. За сè останато што се чува во самиот менаџер, случајна лозинка од 16+ знаци е барем исто толку силна. Користете ги и двете: една силна фраза за менаџерот и случајни лозинки за сè друго.

Колку често треба да ги менувам моите лозинки?

Модерните безбедносни упатства повеќе не препорачуваат менување лозинки според распоред — принудната промена обично води до послаби и попредвидливи варијации. Сменете ја лозинката само кога имате причина: протекување податоци на услугата, сомнеж за фишинг (phishing) или споделена сметка. Најважното е секоја сметка да има своја посебна, долга и случајна лозинка.

Дали ги складирате или ги гледате лозинките што ги генерирам?

Не. Генерирањето се извршува локално на вашиот уред, а резултатот никогаш не го напушта вашиот прелистувач. Ние немаме никаква техничка способност да ги видиме, запишеме или складираме вашите лозинки.