Silný generátor hesiel

Vytvorte si silné, skutočne náhodné heslá priamo vo svojom prehliadači. Máte plnú kontrolu nad typmi znakov a heslá nikdy neopustia vaše zariadenie.

Stlačte Generovať pre žrebovanie
Rozšírené možnosti
Upravte riadky vyššie, ak chcete použiť vlastné znaky. Každý riadok sa považuje za samostatný typ znakov.

Silné a jedinečné heslo je najlacnejšou ochranou pre akýkoľvek online účet — no moment, kedy ho potrebujete, prichádza zriedkakedy vhod: nové prihlásenie v práci, internetové bankovníctvo vyžadujúce okamžitú zmenu, nastavovanie nového routera, prihlásenie do schránky na slovensko.sk alebo dlho odkladaný prechod na správcu hesiel. Tento bezplatný generátor hesiel vytvorí skutočne náhodnú kombináciu jediným kliknutím. Nastavte hodnotu „Dĺžka“ na potrebnú veľkosť, vyberte, ktoré triedy znakov chcete zahrnúť — veľké a malé písmená, číslice, základné symboly (%$#@!?&) a zložité symboly (.,;[]()^-_=+{}:<>|) — a stlačte „Generovať“.

Bezpečnosť je prvoradá, preto je generátor postavený na rozhraní Web Crypto API (crypto.getRandomValues). To čerpá hodnoty z rovnakého kryptograficky bezpečného systémového zdroja náhodnosti, na ktorý sa spolieha protokol TLS a ďalšie kritické bezpečnostné operácie. Na rozdiel od generátorov založených na funkcii Math.random() alebo podobných predvídateľných pseudonáhodných funkciách je navrhnutý tak, že poznanie jedného výsledku útočníkovi neprezradí o tom nasledujúcom absolútne nič. Generovanie prebieha výhradne na vašom zariadení: heslo sa nikdy neodosiela na server, nikdy sa nezapisuje do logov a my ho nikdy nevidíme — neexistuje nič, čo by sa dalo zachytiť, a my nemáme čo uchovávať.

Možnosti umožňujú jednoducho vyhovieť pravidlám akéhokoľvek webu. Každé heslo má zaručené, že bude obsahovať aspoň jeden znak z každej vybranej triedy — takže podmienka „musí obsahovať veľké písmeno a číslicu“ je splnená automaticky — a možnosť „Zabezpečiť približne rovnaký počet znakov každého typu“ je v predvolenom nastavení zapnutá, aby žiadna trieda znakov nevytlačila ostatné. Zapnite symboly pre maximálnu silu, alebo ich vypnite pre staršie systémy, ktoré ich odmietajú. Prepínač „Bez podobných znakov“ odstraňuje znaky, ktoré si ľudia najčastejšie zamieňajú (Il1O0o), a „Vylúčiť podobné znaky z rôznych abecied“ ide ešte ďalej — odstraňuje aj písmená, ktoré vyzerajú identicky v latinke a cyrilike.

Potrebujete viac ako len jedno heslo alebo máte nezvyčajné pravidlá? Nastavte „Počet“ na vygenerovanie celého zoznamu naraz — až do 100 hesiel, napríklad pri vytváraní účtov pre celý tím — a keď je počet vyšší ako 1, „Formát výsledku“ určuje, ako budú oddelené: „Zalomenie riadka“, „Oddelené medzerami“ alebo „Oddelené čiarkami“. Všetko ostatné nájdete v časti „Rozšírené možnosti“. Vypnite „Vylúčiť opakujúce sa znaky v jednom hesle“ a umožnite tak zobrazenie rovnakého znaku viac ako raz. Ak má váš jazyk vlastnú abecedu alebo špeciálne znaky, generátor ich pokrýva pre 35 jazykov — zapnite „Veľké písmená miestnej abecedy“ a „Malé písmená miestnej abecedy“, aby sa do výsledku primiešali aj znaky ako slovenské á, ä, č, ľ, ô. Pre úplnú kontrolu vám „Sady znakov (jedna na riadok)“ umožňujú definovať vlastné sady: každý riadok sa stáva samostatnou triedou znakov, z ktorej generátor čerpá.

Prečo si vybrať tento generátor hesiel?

Ako presne vzniká náhodnosť? Váš operačný systém nepretržite zhromažďuje entropiu — nepredvídateľný šum z hardvérových udalostí — a posúva ju kryptograficky bezpečnému generátoru náhodných čísel. Keď stlačíte Generovať, JavaScript na stránke si cez crypto.getRandomValues vyžiada od prehliadača náhodné hodnoty, namapuje ich na vami vybrané triedy znakov, skontroluje zastúpenie každej triedy a až potom zostaví heslo. Neexistuje žiadna počiatočná hodnota (seed), ktorú by sa dalo uhádnuť, žiadna algoritmická skratka, ktorú by špecializovaný hardvér na lámanie hesiel mohol zopakovať, a v žiadnom kroku nedochádza k sieťovej požiadavke — celý proces beží len na vašom zariadení.

Pod výsledkom uvidíte odhad entropie v bitoch — meradlo sily hesla: 60+ bitov je rozumné pre bežné účty, 80+ je silné heslo a 100+ bitov je nad praktický dosah akéhokoľvek útoku hrubou silou (brute force) so súčasným hardvérom. Dva návyky sú však dôležitejšie než čokoľvek iné. Po prvé, dĺžka víťazí nad zložitosťou: pre dôležité účty používajte 16+ znakov — každý znak navyše znásobuje prácu útočníka oveľa rýchlejšie ako pridanie ďalšej triedy symbolov. Po druhé, jedinečnosť: keď z webovej stránky uniknú dáta, odcudzené prihlasovacie údaje sa okamžite skúšajú na iných službách — tento útok sa nazýva credential stuffing. Preto aj jedno opakovane použité heslo môže premeniť jeden únik na úplné prevzatie účtu. Vygenerujte si pre každý účet samostatné heslo, uchovávajte ich v správcovi hesiel a všade, kde je to možné, zapnite dvojfázové overenie (2FA) — rovnako to odporúča aj SK-CERT. A nečudujte sa, ak skutočne náhodné heslo obsahuje opakujúci sa znak alebo krátky čitateľný fragment — ozajstná náhodnosť vytvára takéto sekvencie neustále a nijako tým heslo neoslabuje.

FAQ

Je bezpečné generovať heslo online?

S týmto nástrojom áno. Heslo sa vytvára výlučne vo vašom prehliadači pomocou Web Crypto API a nikam sa neprenáša: počas generovania sa nevysiela žiadna požiadavka na server, takže neexistuje nič, čo by sme my — alebo ktokoľvek iný po ceste — mohli zachytiť alebo uložiť.

Aké dlhé by malo byť moje heslo?

Použite minimálne 12 znakov; 16 alebo viac sa odporúča pre všetky dôležité účty. Dĺžka prevyšuje zložitosť: každý jeden znak navyše drasticky znásobuje počet kombinácií, ktoré musí útočník vyskúšať.

Je náhodné heslo skutočne lepšie ako také, ktoré si vymyslím sám?

Áno. Heslá vytvárané ľuďmi sa riadia predvídateľnými zvyklosťami — slová zo slovníka, mená, dátumy, prechádzky po klávesnici ako qwerty123 — a nástroje na lámanie skúšajú ako prvé práve tieto vzorce. Náhodne vygenerované heslo nemá takúto štruktúru, takže útočníkovi zostáva len útok hrubou silou, ktorý je pri 16-znakovom náhodnom hesle prakticky nemožný.

Čo znamenajú bity entropie pod výsledkom?

Entropia odhaduje, aké nepredvídateľné je heslo. Zhruba: 60+ bitov je primeraná hodnota pre bežné každodenné účty, 80+ značí silné heslo a úroveň 100+ bitov ho robí prakticky nedosiahnuteľným pre útoky hrubou silou pomocou súčasného hardvéru.

Čo robí možnosť „Bez podobných znakov“?

Odstraňuje znaky, ktoré sa navzájom ľahko mýlia — veľké I, malé l, číslica 1, veľké O, číslica 0 a malé o. Použite ju vtedy, keď je potrebné heslo prečítať nahlas, vytlačiť, alebo prepisovať z papiera.

Môžem vytvoriť plne prispôsobené heslá z vlastných znakov?

Áno. Otvorte „Rozšírené možnosti“ a použite „Sady znakov (jedna na riadok)“ na definovanie vlastných sád. Každý riadok sa stane samostatnou triedou znakov, takže si môžete vyžiadať konkrétne znaky z každej skupiny — to sa výborne hodí na splnenie nezvyčajných požiadaviek niektorých webov.

Môžem zahrnúť písmená z vlastnej abecedy?

Áno, pre 35 jazykov. Ak váš jazyk používa písmená mimo latinky — cyriliku, gréčtinu či arménčinu — alebo dodatočné písmená latinky ako v slovenčine, poľštine, dánčine alebo turečtine, zapnite „Veľké písmená miestnej abecedy“ a „Malé písmená miestnej abecedy“ v časti „Rozšírené možnosti“. Skombinujte to s „Vylúčiť podobné znaky z rôznych abecied“ na vyhnutie sa písmenám, ktoré vyzerajú identicky vo viacerých abecedách.

Prečo každé heslo obsahuje číslicu a veľké písmeno?

Generátor zaručuje minimálne jeden znak z každej vybranej triedy, takže výsledok vždy spĺňa bežné požiadavky stránok typu „musí obsahovať veľké písmeno a číslicu“. Jednoducho zrušte zaškrtnutie triedy, čím ju úplne vylúčite.

Mal by som namiesto hesla používať frázu (passphrase)?

Frázy — tvorené niekoľkými náhodnými slovami, ako pri metóde diceware — sú skvelé, keď si musíte tajomstvo zapamätať alebo ho zadávať ručne, napríklad pri hlavnom hesle k správcovi hesiel. Pre všetko ostatné, čo žije vnútri správcu hesiel, je minimálne 16-znakové náhodné heslo prinajmenšom rovnako silné. Používajte oboje: silnú frázu na vstup do správcu a náhodné heslá pre všetko ostatné.

Ako často by som mal meniť svoje heslá?

Súčasné bezpečnostné usmernenia už neodporúčajú plánovanú zmenu hesiel — vynútená rotácia spravidla vedie k slabším a predvídateľnejším variáciám. Heslo zmeňte iba vtedy, ak na to máte dôvod: došlo k úniku v danej službe, máte podozrenie na phishing, alebo ide o zdieľaný účet. Najdôležitejšie je to, aby mal každý jeden účet svoje vlastné, dlhé a náhodné heslo.

Ukladáte alebo vidíte heslá, ktoré vygenerujem?

Nie. Generovanie beží lokálne na vašom zariadení a výsledok nikdy neopustí váš prehliadač. Nemáme absolútne žiadnu technickú schopnosť vaše heslá vidieť, zaznamenávať, ani ukladať.