Надежный генератор паролей

Создавайте надежные, по-настоящему случайные пароли прямо в браузере — с полным контролем над типами символов. Ни один созданный пароль никогда не покидает ваше устройство.

Нажмите «Сгенерировать», чтобы получить результат
Расширенные настройки
Отредактируйте строки выше, чтобы использовать собственные символы. Каждая строка считается отдельным типом символов.

Надежный, уникальный пароль — это самая доступная защита для любого онлайн-аккаунта, а потребность в нем часто возникает в неудобный момент: новый рабочий логин, принудительный сброс пароля в онлайн-банке, настройка нового роутера или давно откладываемый переход на менеджер паролей. Этот бесплатный генератор паролей создает по-настоящему случайный пароль в один клик. Задайте нужное значение в поле «Длина», выберите классы символов — строчные и заглавные буквы, цифры, простые символы (%$#@!?&) и сложные символы (.,;[]()^-_=+{}:<>|) — и нажмите «Сгенерировать».

Безопасность — это главное, поэтому генератор построен на базе Web Crypto API (crypto.getRandomValues), который получает значения из того же криптографически стойкого системного источника случайности, на который полагаются протокол TLS и другие критически важные для безопасности операции. В отличие от генераторов на основе Math.random() или аналогичных предсказуемых псевдослучайных функций, он устроен так, что знание одного результата не дает злоумышленнику никакой информации о следующем. Генерация происходит исключительно на вашем устройстве: пароль никогда не отправляется на сервер, не записывается в логи, и мы его никогда не видим — перехватывать нечего, а нам нечего хранить.

Доступные опции позволяют легко соответствовать требованиям любого сайта к паролям. Каждый пароль гарантированно содержит как минимум один символ из каждого выбранного вами класса, поэтому правило «должен содержать заглавную букву и цифру» выполняется автоматически. Переключатель «Обеспечить примерно одинаковое количество символов каждого типа» включен по умолчанию, чтобы ни один класс не вытеснял остальные. Включите символы для максимальной стойкости или отключите их для старых систем, которые их не принимают. Переключатель «Без похожих» удаляет символы, которые люди чаще всего путают между собой (Il1O0o), а опция «Исключить похожие буквы из разных алфавитов» идет еще дальше, также удаляя буквы, которые выглядят идентично в латинском и кириллическом алфавитах.

Нужно больше одного пароля или действуют нестандартные правила? Увеличьте значение в поле «Количество», чтобы сгенерировать целый список сразу — до 100 паролей, например, при создании аккаунтов для команды. Если количество больше единицы, опция «Формат результата» определяет способ их разделения: С новой строки, Через пробел или Через запятую. Все остальные настройки находятся в разделе «Расширенные настройки». Отключите опцию «Исключить повторяющиеся символы в одном пароле», чтобы разрешить одному и тому же символу появляться более одного раза. Добавьте кириллицу наряду с латиницей: генератор поддерживает 35 языков, поэтому вы можете включить опции «Заглавные буквы локального алфавита» и «Строчные буквы локального алфавита», чтобы подмешать буквы русского алфавита в результат. А для полного контроля опция «Наборы символов (по одному в строке)» позволяет создавать собственные списки: каждая строка становится отдельным классом символов, из которого генератор осуществляет выборку.

Почему стоит выбрать этот генератор паролей?

Как именно генерируется случайность? Ваша операционная система непрерывно собирает энтропию — непредсказуемый шум от аппаратных событий — и передает ее в криптографически стойкий генератор случайных чисел. Когда вы нажимаете «Сгенерировать», JavaScript на странице запрашивает случайные значения у браузера через crypto.getRandomValues, сопоставляет их с выбранными классами символов, проверяет наличие каждого класса и собирает пароль. Нет никакого криптографического «зерна» (seed), которое можно было бы угадать, никаких алгоритмических уязвимостей, которые специализированное оборудование для взлома паролей могло бы воспроизвести, и никаких сетевых запросов на любом из этапов — весь конвейер работает исключительно на вашем устройстве.

Под результатом вы увидите оценку энтропии в битах — показатель стойкости пароля: 60+ битов является приемлемым уровнем для повседневных аккаунтов, 80+ означает высокую надежность, а 100+ делает пароль практически недосягаемым для полного перебора (brute force) с помощью современного оборудования. Две привычки имеют наибольшее значение. Во-первых, длина побеждает сложность: используйте не менее 16 символов для всего важного — каждый дополнительный символ приумножает работу злоумышленника гораздо быстрее, чем еще один класс символов. Во-вторых, уникальность: когда на сайте происходит утечка данных, скомпрометированные учетные данные немедленно проверяются на других сервисах — такая атака называется подстановкой учетных данных (credential stuffing) — поэтому один повторно использованный пароль может превратить одну утечку в полный захват аккаунта (account takeover). Генерируйте отдельный пароль для каждого аккаунта, храните их в менеджере паролей и включайте двухфакторную аутентификацию везде, где это возможно. И не удивляйтесь, если по-настоящему случайный пароль будет содержать повторяющийся символ или короткий читаемый фрагмент — истинная случайность постоянно создает такие последовательности, и они не делают пароль слабее.

FAQ

Безопасно ли генерировать пароль онлайн?

С этим инструментом — да. Пароль создается полностью в вашем браузере с помощью Web Crypto API и никуда не передается: во время генерации не выполняется никаких запросов к серверу, поэтому ни мы, ни кто-либо еще не может его перехватить или сохранить.

Какой длины должен быть мой пароль?

Используйте не менее 12 символов; для чего-то важного рекомендуется 16 или больше. Длина побеждает сложность: каждый дополнительный символ многократно увеличивает количество комбинаций, которые должен проверить злоумышленник.

Действительно ли случайный пароль лучше того, который я придумаю сам?

Да. Пароли, придуманные человеком, подчиняются предсказуемым привычкам — словарные слова, имена, даты, проходы по клавиатуре вроде qwerty123 — и инструменты для взлома проверяют именно эти паттерны в первую очередь. У случайно сгенерированного пароля такой структуры нет, поэтому злоумышленнику остается только полный перебор, что делает случайный пароль из 16 символов практически невозможным для взлома.

Что означают биты энтропии под результатом?

Энтропия оценивает, насколько непредсказуемым является пароль. Ориентировочно: 60+ битов — приемлемый уровень для обычных аккаунтов, 80+ — это надежный пароль, а 100+ — практически недосягаемый для полного перебора на современном оборудовании.

Что делает опция «Без похожих»?

Она удаляет символы, которые легко перепутать друг с другом: заглавную I, строчную l, цифру 1, заглавную O, цифру 0 и строчную o. Используйте эту опцию, когда пароль нужно будет прочитать вслух, распечатать или ввести с бумаги.

Могу ли я создавать полностью собственные пароли со своими символами?

Да. Откройте раздел «Расширенные настройки» и используйте поле «Наборы символов (по одному в строке)», чтобы задать собственные списки. Каждая строка становится отдельным классом символов, поэтому вы можете требовать наличия конкретных символов из каждой группы — это идеально подходит для соблюдения нестандартных требований на некоторых сайтах.

Могу ли я добавить буквы из моего собственного алфавита?

Да, генератор поддерживает 35 языков. Если вы хотите добавить кириллицу наряду с латиницей, просто включите опции «Заглавные буквы локального алфавита» и «Строчные буквы локального алфавита» в разделе «Расширенные настройки». Совместите это с переключателем «Исключить похожие буквы из разных алфавитов», чтобы избежать букв, которые выглядят идентично в двух алфавитах.

Почему каждый пароль содержит цифру и заглавную букву?

Генератор гарантирует наличие как минимум одного символа из каждого выбранного вами класса, поэтому результат всегда удовлетворяет типичным требованиям сайтов вроде «должен содержать заглавную букву и цифру». Снимите галочку возле определенного класса, чтобы полностью исключить его.

Стоит ли использовать парольную фразу (passphrase) вместо пароля?

Парольные фразы — несколько случайных слов, как в методе diceware, — отлично подходят, когда вам нужно запомнить или ввести секрет, например мастер-пароль от вашего менеджера паролей. Для всего, что хранится внутри менеджера, случайный пароль из 16 и более символов является как минимум таким же надежным. Используйте оба варианта: одну сильную парольную фразу для менеджера и случайные пароли для всего остального.

Как часто нужно менять пароли?

Современные рекомендации по кибербезопасности больше не советуют менять пароли по расписанию — принудительная смена приводит к появлению более слабых и предсказуемых вариаций. Меняйте пароль только тогда, когда для этого есть причина: утечка данных на сервисе, подозрение на фишинг или если вы поделились доступом к аккаунту. Главное — чтобы каждый аккаунт имел свой собственный длинный случайный пароль.

Вы храните или видите пароли, которые я генерирую?

Нет. Генерация происходит локально на вашем устройстве, и результат никогда не покидает ваш браузер. У нас нет никакой технической возможности видеть, записывать или хранить ваши пароли.