Снажан генератор лозинки

Направите снажне, заиста насумичне лозинке директно у свом прегледачу — уз потпуну контролу над врстама знакова, без слања података са вашег уређаја.

Притисните Генериши за извлачење
Напредне опције
Уредите редове изнад да бисте користили сопствене знакове. Сваки ред се третира као посебна врста знакова.

Снажна и јединствена лозинка је најјефтинија одбрана коју било који онлајн налог може имати — али тренутак када вам затреба ретко је погодан: нова пријава на послу, апликација за електронско банкарство која захтева хитну промену, подешавање новог рутера, приступ порталу еУправа или дуго одлагани прелазак на менаџер лозинки. Овај бесплатни генератор лозинки ствара заиста насумичну комбинацију само једним кликом. Подесите поље „Дужина“ на жељену вредност, изаберите које врсте знакова желите да укључите — велика и мала слова, цифре, основни симболи (%$#@!?&) и сложени симболи (.,;[]()^-_=+{}:<>|) — и притисните „Генериши“.

Безбедност је суштина свега, због чега је генератор изграђен на Web Crypto API-ју (crypto.getRandomValues), који црпи своје вредности из исте криптографски сигурне системске насумичности на коју се ослањају TLS и друге безбедносно критичне операције. За разлику од генератора заснованих на Math.random() или сличним предвидљивим псеудонасумичним функцијама, он је направљен тако да познавање једног резултата нападачу не говори апсолутно ништа о следећем. Генерисање се одвија у потпуности на вашем уређају: лозинка се никада не шаље на сервер, не бележи се и ми је никада не видимо — нема ничега што би се могло пресретнути и ничега што бисмо ми могли сачувати.

Опције олакшавају прилагођавање политици лозинки било ког сајта. За сваку лозинку је загарантовано да садржи бар по један знак из сваке изабране класе — тако да се захтев „мора садржати велико слово и број“ испуњава аутоматски — док је опција „Обезбеди приближно једнак број знакова сваке врсте“ подразумевано укључена, како ниједна класа не би доминирала над осталима. Укључите симболе за максималну снагу или их искључите за старије системе који их одбијају. Прекидач „Без сличних знакова“ уклања знакове које људи најчешће мешају (Il1O0o), а опција „Искључи знакове сличне у различитим азбукама“ иде корак даље, уклањајући и слова која изгледају идентично у латиници и ћирилици.

Потребно вам је више од једне лозинке или имате неуобичајен захтев? Подесите поље „Број“ да бисте генерисали целу листу одједном — до 100 лозинки, на пример приликом креирања налога за тим — а када је тај број већи од 1, „Формат резултата“ одлучује како ће бити раздвојене: „Нови ред“, „Одвојено размацима“ или „Одвојено зарезима“. Све остало се налази под „Напредне опције“. Искључите „Искључи знакове који се понављају у једној лозинки“ како бисте дозволили да се исти знак појави више пута. Ако ваш језик има сопствену азбуку или додатна слова, генератор их покрива за 35 језика — зато укључите „Велика слова локалне азбуке“ и „Мала слова локалне азбуке“ да бисте у резултат убацили целу српску ћирилицу, укључујући ђ, љ, њ и ћ. За потпуну контролу, „Скупови знакова (по један у реду)“ вам омогућава да дефинишете сопствене скупове: сваки ред постаје засебна класа знакова из које генератор бира.

Зашто изабрати овај генератор лозинки?

Како се генерише насумичност? Ваш оперативни систем непрестано прикупља ентропију — непредвидљив шум из хардверских догађаја — и прослеђује је криптографски сигурном генератору насумичних бројева. Када притиснете Генериши, JavaScript код странице тражи насумичне вредности од прегледача путем crypto.getRandomValues, мапира их на класе знакова које сте изабрали, проверава да ли је свака класа заступљена и саставља лозинку. Не постоји почетна вредност (seed) које би се могло погодити, нема алгоритамских пречица које би специјализовани хардвер за пробијање лозинки могао да понови, и ни у једном кораку нема мрежних захтева — цео процес се одвија на вашем уређају.

Испод резултата видећете процену ентропије у битовима — мерило снаге лозинке: 60+ битова је разумно за свакодневне налоге, 80+ је снажно, док 100+ битова чини лозинку практично недостижном за напад грубом силом (brute force) са данашњим хардвером. Међутим, две навике су важније од свега осталог. Прво, дужина побеђује сложеност: користите 16+ знакова за све што вам је важно — сваки додатни знак вишеструко повећава посао нападача, много брже него додавање нове класе симбола. Друго, јединственост: када веб-сајт претрпи компромитовање података (data breach), процурели подаци за пријаву се одмах испробавају на другим сервисима — напад познат као credential stuffing — тако да једна поново употребљена лозинка може претворити једно цурење у потпуно преузимање налога. Генеришите засебну лозинку за сваки налог, чувајте их у менаџеру лозинки и омогућите двофакторску аутентификацију (2FA) где год је то понуђено. И немојте се изненадити ако заиста насумична лозинка садржи знак који се понавља или кратак читљив фрагмент — права насумичност непрестано ствара такве низове, и они нимало не слабе лозинку.

FAQ

Да ли је безбедно генерисати лозинку на интернету?

Са овим алатом, да. Лозинка се ствара у потпуности у вашем прегледачу користећи Web Crypto API и нигде се не преноси: током генерисања се не шаље никакав захтев серверу, тако да не постоји ништа што бисмо ми — или било ко други — могли пресретнути или сачувати.

Колико би требало да буде дуга моја лозинка?

Користите најмање 12 знакова; 16 или више се препоручује за све важне налоге. Дужина побеђује сложеност: сваки додатни знак вишеструко повећава број комбинација које нападач мора да испроба.

Да ли је насумична лозинка заиста боља од оне коју сам смислим?

Да. Лозинке које креирају људи прате предвидљиве навике — речи из речника, имена, датуме, обрасце на тастатури попут qwerty123 — а алати за пробијање прво испробавају управо те шаблоне. Насумично генерисана лозинка нема такву структуру, па нападачу преостаје само напад грубом силом, што насумичну лозинку од 16 знакова чини практично непробојном.

Шта значе битови ентропије испод резултата?

Ентропија процењује колико је лозинка непредвидљива. Грубо речено: 60+ битова је разумно за свакодневне налоге, 80+ је снажно, а 100+ битова је чини практично недостижном за напад грубом силом уз помоћ тренутног хардвера.

Шта ради опција „Без сличних знакова“?

Она уклања знакове које је лако помешати једне с другима — велико I, мало l, цифру 1, велико O, цифру 0 и мало o. Користите је када лозинку треба прочитати наглас, одштампати или преписати са папира.

Могу ли да направим потпуно прилагођене лозинке са сопственим знаковима?

Да. Отворите „Напредне опције“ и користите „Скупови знакова (по један у реду)“ да дефинишете сопствене скупове. Сваки ред постаје засебна класа знакова, тако да можете захтевати специфичне знакове из сваке групе — што је савршено за испуњавање неуобичајених захтева појединих сајтова.

Могу ли да укључим слова из своје азбуке?

Да, за 35 језика. Ако ваш језик користи нелатинична слова — ћирилицу, грчко или јерменско писмо — или додатна латинична слова, укључите „Велика слова локалне азбуке“ и „Мала слова локалне азбуке“ у одељку „Напредне опције“. Комбинујте ово са „Искључи знакове сличне у различитим азбукама“ како бисте избегли слова која изгледају идентично у различитим писмима.

Зашто свака лозинка садржи цифру и велико слово?

Генератор гарантује најмање један знак из сваке класе коју сте изабрали, тако да резултат увек задовољава типичне захтеве сајтова попут „мора садржати велико слово и број“. Једноставно одзначите класу ако желите да је потпуно искључите.

Да ли треба да користим фразу за лозинку (passphrase) уместо обичне лозинке?

Фразе за лозинку — неколико насумичних речи, као у diceware методи — су одличне када морате да запамтите или сами унесете тајну, попут главне лозинке за ваш менаџер лозинки. За све остало што чувате у менаџеру, насумична лозинка од 16+ знакова је барем једнако снажна. Користите обоје: једну снажну фразу за менаџер, а насумичне лозинке за све остало.

Колико често би требало да мењам своје лозинке?

Модерне смернице за безбедност више не препоручују мењање лозинки по унапред одређеном распореду — присилна ротација доводи до слабијих, предвидљивих варијација. Промените лозинку када за то постоји разлог: компромитовање сервиса, сумња на пецање (phishing) или дељење налога. Оно што је важно јесте да сваки налог има своју дугачку, насумичну лозинку.

Да ли чувате или видите лозинке које генеришем?

Не. Генерисање се одвија локално на вашем уређају и резултат никада не напушта ваш прегледач. Ми немамо никакву техничку могућност да видимо, забележимо или сачувамо ваше лозинке.