Zanesljiv generator gesel

Ustvarite močna, resnično naključna gesla kar v brskalniku – s popolnim nadzorom nad vrstami znakov in brez pošiljanja s svoje naprave.

Pritisnite Generiraj za žrebanje
Napredne možnosti
Uredite zgornje vrstice, da uporabite lastne znake. Vsaka vrstica se obravnava kot ločena vrsta znakov.

Močno in edinstveno geslo je najcenejša obramba za kateri koli spletni račun – vendar ga redkokdaj potrebujete v priročnem trenutku: nova prijava v službi, spletna banka, ki zahteva takojšnjo zamenjavo, nastavitev novega usmerjevalnika, prijava v sistem eDavki ali pa dolgo odlašan prehod na upravitelja gesel. Ta brezplačni generator gesel z enim klikom ustvari resnično naključno kombinacijo. Nastavite „Dolžina“ na želeno velikost, izberite vrste znakov, ki jih želite vključiti – velike in male črke, števke, osnovni simboli (%$#@!?&) ter zapleteni simboli (.,;[]()^-_=+{}:<>|) – in pritisnite „Generiraj“.

Varnost je bistvenega pomena, zato generator temelji na vmesniku Web Crypto API (crypto.getRandomValues), ki črpa vrednosti iz iste kriptografsko varne sistemske naključnosti, na katero se zanaša TLS in druge varnostno kritične operacije. V nasprotju z generatorji, ki temeljijo na funkciji Math.random() ali podobnih predvidljivih psevdonaključnih funkcijah, je zasnovan tako, da napadalcu poznavanje enega rezultata ne pove popolnoma ničesar o naslednjem. Ustvarjanje poteka v celoti na vaši napravi: geslo se nikoli ne pošlje na strežnik, se ne zabeleži v dnevnike in mi ga nikoli ne vidimo – na poti ni ničesar za prestrezanje in mi nimamo česa shraniti.

Z možnostmi je preprosto zadostiti politiki gesel katerega koli spletnega mesta. Vsako geslo zajamčeno vsebuje vsaj en znak iz vsake izbrane skupine – tako je pogoj „vsebovati mora veliko črko in številko“ samodejno izpolnjen – možnost „Zagotovi približno enako število znakov vsake vrste“ pa je privzeto vklopljena, da posamezna skupina znakov ne prevlada nad drugimi. Vklopite simbole za največjo moč ali pa jih izklopite za starejše sisteme, ki jih zavračajo. Stikalo „Brez podobnih znakov“ odstrani tiste znake, ki jih ljudje najpogosteje napačno preberejo (Il1O0o), možnost „Izključi znake, ki so si podobni med abecedami“ pa gre še korak dlje in odstrani tudi črke, ki so si vizualno popolnoma enake v latinični in cirilični abecedi.

Potrebujete več kot eno geslo ali neobičajno pravilo? Nastavite polje „Število“ in ustvarite celoten seznam naenkrat – do 100 gesel, na primer pri ustvarjanju računov za ekipo – ko pa je to število večje od 1, „Oblika rezultata“ določa, kako bodo gesla ločena: „Nova vrstica“, „Ločeno s presledki“ ali „Ločeno z vejicami“. Vse ostalo se nahaja v razdelku „Napredne možnosti“. Če želite dovoliti, da se isti znak v geslu pojavi večkrat, izklopite možnost „Izključi ponavljajoče se znake v enem geslu“. Če ima vaš jezik lastno abecedo ali dodatne črke, jih generator pokriva za 35 jezikov – zato vklopite „Velike črke lokalne abecede“ in „Male črke lokalne abecede“, če želite med rezultate vmešati tudi slovenske šumnike č, š in ž. Za popoln nadzor pa vam možnost „Nabori znakov (en na vrstico)“ omogoča, da določite lastne nabore: vsaka vrstica postane ločena skupina znakov, iz katere generator zajema.

Zakaj izbrati ta generator gesel?

Kako se ustvarja naključnost? Vaš operacijski sistem nenehno zbira entropijo – nepredvidljiv šum, ki izvira iz dogodkov v strojni opremi – in jo posreduje kriptografsko varnemu generatorju naključnih števil. Ko kliknete Generiraj, spletna stran z JavaScriptom zahteva naključne vrednosti od brskalnika prek vmesnika crypto.getRandomValues, jih preslika v izbrane skupine znakov, preveri, ali so zastopane vse skupine, in šele nato sestavi geslo. Ni začetnega semena (seed), ki bi ga bilo mogoče uganiti, ni algoritmičnih bližnjic, ki bi jih lahko ponovila specializirana strojna oprema za lomljenje gesel, in v nobeni fazi ni omrežnega zahtevka – celoten postopek poteka zgolj na vaši napravi.

Pod rezultatom boste videli oceno entropije v bitih – to je merilo moči gesla: 60+ bitov je razumna vrednost za vsakodnevne račune, 80+ pomeni močno geslo, 100+ bitov pa geslo postavi izven praktičnega dosega napadov z grobo silo (brute force) pri trenutni strojni opremi. Bolj kot karkoli drugega pa štejeta dve navadi. Prvič, dolžina premaga kompleksnost: za vse pomembne račune uporabite 16+ znakov – vsak dodaten znak namreč poveča obseg dela za napadalca veliko hitreje kot dodajanje nove vrste simbolov. In drugič, edinstvenost: ob morebitnem vdoru v bazo podatkov (data breach) se ukradeni prijavni podatki takoj preizkusijo na drugih storitvah – napad, imenovan credential stuffing – tako da lahko eno samo ponovno uporabljeno geslo povzroči popoln prevzem računa iz enega samega vdora. Za vsak račun ustvarite ločeno geslo, shranite jih v upravitelja gesel in povsod, kjer je to mogoče, omogočite dvostopenjsko preverjanje pristnosti (2FA) – tako svetuje tudi SI-CERT. Nikar se ne čudite, če resnično naključno geslo vsebuje ponavljajoč se znak ali kratek berljiv fragment – prava naključnost nenehno ustvarja takšna zaporedja, kar pa gesla prav nič ne oslabi.

FAQ

Je varno ustvariti geslo na spletu?

S tem orodjem da. Geslo je v celoti ustvarjeno v vašem brskalniku s pomočjo Web Crypto API in se nikamor ne prenaša: med generiranjem se ne izvede nobena zahteva do strežnika, zato ni ničesar, kar bi lahko prestregli ali shranili mi – ali kdor koli vmes.

Kako dolgo naj bo moje geslo?

Uporabite vsaj 12 znakov; 16 ali več znakov pa je priporočljivo za vsak pomemben račun. Dolžina premaga kompleksnost: vsak dodaten znak pomnoži število kombinacij, ki jih mora napadalec preizkusiti.

Je naključno geslo res boljše od tistega, ki si ga izmislim sam?

Da. Gesla, ki jih ustvarijo ljudje, sledijo predvidljivim navadam – besedam iz slovarja, imenom, datumom in vzorcem na tipkovnici, kot je qwerty123 – orodja za lomljenje gesel pa najprej poskusijo prav te vzorce. Naključno generirano geslo nima takšne strukture, zato napadalcu preostane zgolj napad z grobo silo, kar pa 16-znakovno naključno geslo skoraj povsem onemogoči.

Kaj pomenijo biti entropije pod rezultatom?

Entropija ocenjuje nepredvidljivost samega gesla. V grobem: 60+ bitov je razumna vrednost za vsakodnevne račune, 80+ označuje močno geslo, raven 100+ bitov pa to geslo v praksi naredi nedosegljivo za napade z grobo silo ob uporabi trenutne strojne opreme.

Kaj naredi možnost „Brez podobnih znakov“?

Odstrani znake, ki jih je med seboj enostavno zamenjati – veliki I, mali l, števko 1, veliki O, števko 0 in mali o. Uporabite jo takrat, ko je potrebno geslo prebrati na glas, ga natisniti ali ročno prepisati s papirja.

Ali lahko ustvarim povsem prilagojena gesla z lastnimi znaki?

Da. Odprite „Napredne možnosti“ in s pomočjo „Nabori znakov (en na vrstico)“ določite lastne nabore. Vsaka vrstica predstavlja ločeno skupino znakov, iz katerih lahko zahtevate točno določene znake – to je odlično za izpolnjevanje neobičajnih zahtev posameznih spletnih mest.

Ali lahko vključim črke iz lastne abecede?

Da, to velja za 35 jezikov. Če vaš jezik uporablja črke izven latinice – cirilico, grščino ali armenščino – ali dodatne latinične črke, kot so slovenski šumniki, vklopite „Velike črke lokalne abecede“ in „Male črke lokalne abecede“ v razdelku „Napredne možnosti“. To kombinirajte s stikalom „Izključi znake, ki so si podobni med abecedami“, da se izognete črkam, ki izgledajo identično v različnih abecedah.

Zakaj vsako geslo vsebuje številko in veliko črko?

Generator zagotavlja prisotnost vsaj enega znaka iz vsake izbrane skupine znakov, tako da rezultat vedno zadosti tipičnim zahtevam spletnih mest, kot je „vsebovati mora veliko črko in številko“. Skupino znakov lahko enostavno odkljukate, če jo želite v celoti izključiti.

Naj namesto gesla raje uporabim geselsko frazo (passphrase)?

Geselske fraze – to je nekaj naključnih besed, kot je metoda diceware – so odlične za primere, ko si morate geslo zapomniti ali ga tipkati sami, na primer glavno geslo vašega upravitelja gesel. Za vse ostalo, kar hranite v upravitelju gesel, je naključno geslo s 16+ znaki vsaj enako močno. Uporabljajte oboje: močno geselsko frazo za dostop do upravitelja in naključna gesla za vse ostalo.

Kako pogosto bi moral menjati svoja gesla?

Sodobne varnostne smernice ne priporočajo več spreminjanja gesel po vnaprej določenem urniku – prisilna rotacija namreč privede do šibkejših in bolj predvidljivih variacij gesel. Geslo zamenjajte šele takrat, ko za to obstaja razlog: varnostni incident pri ponudniku storitve, sum na phishing (ribarjenje) ali raba skupnega računa. Najbolj pomembno je to, da ima vsak račun svoje lastno, dolgo in naključno geslo.

Ali shranjujete oziroma vidite gesla, ki jih ustvarim?

Ne. Ustvarjanje poteka izključno lokalno na vaši napravi in rezultat nikoli ne zapusti vašega brskalnika. Nimamo absolutno nobene tehnične možnosti, da bi vaša gesla lahko videli, beležili ali shranjevali.