Silné a jedinečné heslo je najlacnejšou ochranou pre akýkoľvek online účet — no moment, kedy ho potrebujete, prichádza zriedkakedy vhod: nové prihlásenie v práci, internetové bankovníctvo vyžadujúce okamžitú zmenu, nastavovanie nového routera, prihlásenie do schránky na slovensko.sk alebo dlho odkladaný prechod na správcu hesiel. Tento bezplatný generátor hesiel vytvorí skutočne náhodnú kombináciu jediným kliknutím. Nastavte hodnotu „Dĺžka“ na potrebnú veľkosť, vyberte, ktoré triedy znakov chcete zahrnúť — veľké a malé písmená, číslice, základné symboly (%$#@!?&) a zložité symboly (.,;[]()^-_=+{}:<>|) — a stlačte „Generovať“.
Bezpečnosť je prvoradá, preto je generátor postavený na rozhraní Web Crypto API (crypto.getRandomValues). To čerpá hodnoty z rovnakého kryptograficky bezpečného systémového zdroja náhodnosti, na ktorý sa spolieha protokol TLS a ďalšie kritické bezpečnostné operácie. Na rozdiel od generátorov založených na funkcii Math.random() alebo podobných predvídateľných pseudonáhodných funkciách je navrhnutý tak, že poznanie jedného výsledku útočníkovi neprezradí o tom nasledujúcom absolútne nič. Generovanie prebieha výhradne na vašom zariadení: heslo sa nikdy neodosiela na server, nikdy sa nezapisuje do logov a my ho nikdy nevidíme — neexistuje nič, čo by sa dalo zachytiť, a my nemáme čo uchovávať.
Možnosti umožňujú jednoducho vyhovieť pravidlám akéhokoľvek webu. Každé heslo má zaručené, že bude obsahovať aspoň jeden znak z každej vybranej triedy — takže podmienka „musí obsahovať veľké písmeno a číslicu“ je splnená automaticky — a možnosť „Zabezpečiť približne rovnaký počet znakov každého typu“ je v predvolenom nastavení zapnutá, aby žiadna trieda znakov nevytlačila ostatné. Zapnite symboly pre maximálnu silu, alebo ich vypnite pre staršie systémy, ktoré ich odmietajú. Prepínač „Bez podobných znakov“ odstraňuje znaky, ktoré si ľudia najčastejšie zamieňajú (Il1O0o), a „Vylúčiť podobné znaky z rôznych abecied“ ide ešte ďalej — odstraňuje aj písmená, ktoré vyzerajú identicky v latinke a cyrilike.
Potrebujete viac ako len jedno heslo alebo máte nezvyčajné pravidlá? Nastavte „Počet“ na vygenerovanie celého zoznamu naraz — až do 100 hesiel, napríklad pri vytváraní účtov pre celý tím — a keď je počet vyšší ako 1, „Formát výsledku“ určuje, ako budú oddelené: „Zalomenie riadka“, „Oddelené medzerami“ alebo „Oddelené čiarkami“. Všetko ostatné nájdete v časti „Rozšírené možnosti“. Vypnite „Vylúčiť opakujúce sa znaky v jednom hesle“ a umožnite tak zobrazenie rovnakého znaku viac ako raz. Ak má váš jazyk vlastnú abecedu alebo špeciálne znaky, generátor ich pokrýva pre 35 jazykov — zapnite „Veľké písmená miestnej abecedy“ a „Malé písmená miestnej abecedy“, aby sa do výsledku primiešali aj znaky ako slovenské á, ä, č, ľ, ô. Pre úplnú kontrolu vám „Sady znakov (jedna na riadok)“ umožňujú definovať vlastné sady: každý riadok sa stáva samostatnou triedou znakov, z ktorej generátor čerpá.
Prečo si vybrať tento generátor hesiel?
- Generovanie iba v prehliadači: heslo sa vytvára na vašom zariadení a nikam sa neposiela
- Náhodnosť cez Web Crypto API — kryptograficky bezpečné, na rozdiel od Math.random()
- Neobmedzené a bezplatné: generujte toľko hesiel, koľko potrebujete, bez registrácie
- Záruky pre triedy: každý vybraný typ znaku je vždy prítomný v hesle
- Vlastné sady znakov pre neobvyklé pravidlá hesiel
- Odhad entropie: pozrite si silu každého hesla v bitoch
- Ochrana proti vizuálne podobným znakom a znakom naprieč abecedami
- Miestne abecedy: pridajte špecifické písmená z 35 jazykov
- Dávkový režim: vytvorte celý zoznam hesiel jedným kliknutím
Ako presne vzniká náhodnosť? Váš operačný systém nepretržite zhromažďuje entropiu — nepredvídateľný šum z hardvérových udalostí — a posúva ju kryptograficky bezpečnému generátoru náhodných čísel. Keď stlačíte Generovať, JavaScript na stránke si cez crypto.getRandomValues vyžiada od prehliadača náhodné hodnoty, namapuje ich na vami vybrané triedy znakov, skontroluje zastúpenie každej triedy a až potom zostaví heslo. Neexistuje žiadna počiatočná hodnota (seed), ktorú by sa dalo uhádnuť, žiadna algoritmická skratka, ktorú by špecializovaný hardvér na lámanie hesiel mohol zopakovať, a v žiadnom kroku nedochádza k sieťovej požiadavke — celý proces beží len na vašom zariadení.
Pod výsledkom uvidíte odhad entropie v bitoch — meradlo sily hesla: 60+ bitov je rozumné pre bežné účty, 80+ je silné heslo a 100+ bitov je nad praktický dosah akéhokoľvek útoku hrubou silou (brute force) so súčasným hardvérom. Dva návyky sú však dôležitejšie než čokoľvek iné. Po prvé, dĺžka víťazí nad zložitosťou: pre dôležité účty používajte 16+ znakov — každý znak navyše znásobuje prácu útočníka oveľa rýchlejšie ako pridanie ďalšej triedy symbolov. Po druhé, jedinečnosť: keď z webovej stránky uniknú dáta, odcudzené prihlasovacie údaje sa okamžite skúšajú na iných službách — tento útok sa nazýva credential stuffing. Preto aj jedno opakovane použité heslo môže premeniť jeden únik na úplné prevzatie účtu. Vygenerujte si pre každý účet samostatné heslo, uchovávajte ich v správcovi hesiel a všade, kde je to možné, zapnite dvojfázové overenie (2FA) — rovnako to odporúča aj SK-CERT. A nečudujte sa, ak skutočne náhodné heslo obsahuje opakujúci sa znak alebo krátky čitateľný fragment — ozajstná náhodnosť vytvára takéto sekvencie neustále a nijako tým heslo neoslabuje.