Silne, unikalne hasło to najtańsza i najlepsza ochrona każdego konta internetowego — jednak potrzeba jego stworzenia rzadko pojawia się w dogodnym momencie: nowe konto w pracy, bankowość internetowa wymagająca natychmiastowej zmiany, konfiguracja nowego routera, logowanie do Profilu Zaufanego czy wreszcie odkładana na później przesiadka na menedżer haseł. Ten darmowy generator haseł tworzy prawdziwie losową kombinację jednym kliknięciem. Ustaw pole „Długość” na odpowiednią wartość, wybierz klasy znaków, które chcesz uwzględnić — małe i wielkie litery, cyfry, proste symbole (%$#@!?&) i złożone symbole (.,;[]()^-_=+{}:<>|) — po czym kliknij „Generuj”.
Bezpieczeństwo to fundament tego narzędzia, dlatego generator opiera się na interfejsie Web Crypto API (crypto.getRandomValues). Pobiera on wartości z tego samego kryptograficznie bezpiecznego systemowego źródła losowości, na którym polega protokół TLS oraz inne kluczowe operacje związane z bezpieczeństwem. W przeciwieństwie do generatorów opartych na funkcji Math.random() lub podobnych, przewidywalnych funkcjach pseudolosowych, został zaprojektowany tak, by poznanie jednego wyniku nie mówiło atakującemu zupełnie nic o kolejnym. Cały proces generowania przebiega wyłącznie na Twoim urządzeniu: hasło nigdy nie trafia na żaden serwer, nie jest logowane ani nie mamy do niego wglądu — nie ma niczego, co mogłoby zostać przechwycone i nie mamy niczego do przechowywania.
Dostępne opcje pozwalają z łatwością spełnić wymogi każdej strony internetowej. Masz gwarancję, że każde hasło będzie zawierało co najmniej jeden znak z każdej wybranej klasy — więc zasada „musi zawierać wielką literę i cyfrę” jest spełniana automatycznie — a opcja „Zapewnij w miarę równą liczbę znaków każdego typu” jest domyślnie włączona, by żadna klasa znaków nie zdominowała pozostałych. Włącz symbole, aby zmaksymalizować siłę hasła, albo wyłącz je dla starszych systemów, które ich nie obsługują. Przełącznik „Bez podobnych” usuwa znaki, które ludzie najczęściej ze sobą mylą (Il1O0o), a „Wyklucz podobne znaki z różnych alfabetów” idzie o krok dalej — pozbywając się również liter, które wyglądają identycznie w alfabecie łacińskim i cyrylicy.
Potrzebujesz więcej niż jednego hasła lub nietypowej reguły? Użyj pola „Liczba”, aby wygenerować całą listę za jednym zamachem — do 100 haseł, na przykład podczas zakładania kont dla całego zespołu — a gdy liczba jest większa niż 1, pole „Format wyników” określa sposób ich oddzielenia: „Nowy wiersz”, „Oddzielone spacjami” albo „Oddzielone przecinkami”. Wszystko inne znajduje się w sekcji „Opcje zaawansowane”. Wyłącz „Wyklucz powtarzające się znaki w jednym haśle”, by pozwolić, aby ten sam znak pojawił się więcej niż raz. Jeśli Twój język posiada własny alfabet lub dodatkowe litery — generator obsługuje 35 z nich, w tym polskie ą, ł, ż — zaznacz „Wielkie litery lokalnego alfabetu” oraz „Małe litery lokalnego alfabetu”, aby wmieszać te znaki w wynik. Aby uzyskać pełną kontrolę, opcja „Zestawy znaków (jeden w wierszu)” pozwala zdefiniować własne zestawy: każdy wiersz staje się oddzielną klasą znaków, z której czerpie generator.
Dlaczego warto wybrać ten generator haseł?
- Generowanie tylko w przeglądarce: hasło jest tworzone na Twoim urządzeniu i nigdzie nie jest wysyłane
- Losowość za sprawą Web Crypto API — kryptograficznie bezpieczna, w przeciwieństwie do Math.random()
- Bez ograniczeń i za darmo: generuj tyle haseł, ile potrzebujesz, bez rejestracji
- Gwarancje klas znaków: każdy wybrany typ znaku zawsze znajdzie się w haśle
- Własne zestawy znaków dla nietypowych polityk bezpieczeństwa
- Szacowana entropia: zobacz siłę każdego hasła w bitach
- Ochrona przed wizualnie podobnymi znakami oraz identycznymi literami z różnych alfabetów
- Lokalne alfabety: dodaj charakterystyczne litery z 35 języków
- Tryb wsadowy: twórz całe listy haseł jednym kliknięciem
Jak dokładnie generowana jest losowość? Twój system operacyjny nieustannie zbiera entropię — nieprzewidywalny szum pochodzący ze zdarzeń sprzętowych — i karmi nią kryptograficznie bezpieczny generator liczb losowych. Kiedy naciskasz Generuj, kod JavaScript na stronie prosi przeglądarkę o losowe wartości za pomocą funkcji crypto.getRandomValues, mapuje je na wybrane klasy znaków, sprawdza, czy każda klasa znalazła reprezentację, a dopiero potem składa hasło. Nie ma tu żadnego ziarna (seed), które można by odgadnąć, żadnej drogi na skróty w algorytmie, którą wyspecjalizowany sprzęt do łamania haseł mógłby odtworzyć, ani żadnych żądań sieciowych na żadnym etapie — cały ten proces wykonuje się na Twoim urządzeniu.
Poniżej wyniku zobaczysz szacunkową wartość entropii w bitach — to miara siły hasła: 60+ bitów to rozsądna wartość dla codziennych kont, 80+ to mocne hasło, a 100+ znajduje się poza praktycznym zasięgiem jakichkolwiek ataków brute force z wykorzystaniem dzisiejszego sprzętu. Jednak to dwa nawyki mają większe znaczenie niż cokolwiek innego. Po pierwsze, długość przebija złożoność: dla ważnych usług używaj 16+ znaków — każdy dodatkowy znak potęguje wysiłek atakującego znacznie szybciej, niż dodanie kolejnej klasy symboli. Po drugie, unikalność: gdy dany serwis doświadczy wycieku danych, skradzione dane logowania są natychmiast sprawdzane w innych usługach — to atak nazywany credential stuffing. Z tego względu pojedyncze, ponownie użyte hasło może zamienić jeden wyciek w całkowite przejęcie konta. Twórz osobne hasło dla każdego konta, trzymaj je w menedżerze haseł i włączaj uwierzytelnianie dwuskładnikowe (2FA) wszędzie, gdzie to możliwe — tak samo radzi zresztą CERT Polska. I nie dziw się, jeśli prawdziwie losowe hasło zawiera powtarzający się znak czy krótki, czytelny fragment — autentyczna losowość stale produkuje takie ciągi, a wcale nie osłabiają one hasła.