Снажна и јединствена лозинка је најјефтинија одбрана коју било који онлајн налог може имати — али тренутак када вам затреба ретко је погодан: нова пријава на послу, апликација за електронско банкарство која захтева хитну промену, подешавање новог рутера, приступ порталу еУправа или дуго одлагани прелазак на менаџер лозинки. Овај бесплатни генератор лозинки ствара заиста насумичну комбинацију само једним кликом. Подесите поље „Дужина“ на жељену вредност, изаберите које врсте знакова желите да укључите — велика и мала слова, цифре, основни симболи (%$#@!?&) и сложени симболи (.,;[]()^-_=+{}:<>|) — и притисните „Генериши“.
Безбедност је суштина свега, због чега је генератор изграђен на Web Crypto API-ју (crypto.getRandomValues), који црпи своје вредности из исте криптографски сигурне системске насумичности на коју се ослањају TLS и друге безбедносно критичне операције. За разлику од генератора заснованих на Math.random() или сличним предвидљивим псеудонасумичним функцијама, он је направљен тако да познавање једног резултата нападачу не говори апсолутно ништа о следећем. Генерисање се одвија у потпуности на вашем уређају: лозинка се никада не шаље на сервер, не бележи се и ми је никада не видимо — нема ничега што би се могло пресретнути и ничега што бисмо ми могли сачувати.
Опције олакшавају прилагођавање политици лозинки било ког сајта. За сваку лозинку је загарантовано да садржи бар по један знак из сваке изабране класе — тако да се захтев „мора садржати велико слово и број“ испуњава аутоматски — док је опција „Обезбеди приближно једнак број знакова сваке врсте“ подразумевано укључена, како ниједна класа не би доминирала над осталима. Укључите симболе за максималну снагу или их искључите за старије системе који их одбијају. Прекидач „Без сличних знакова“ уклања знакове које људи најчешће мешају (Il1O0o), а опција „Искључи знакове сличне у различитим азбукама“ иде корак даље, уклањајући и слова која изгледају идентично у латиници и ћирилици.
Потребно вам је више од једне лозинке или имате неуобичајен захтев? Подесите поље „Број“ да бисте генерисали целу листу одједном — до 100 лозинки, на пример приликом креирања налога за тим — а када је тај број већи од 1, „Формат резултата“ одлучује како ће бити раздвојене: „Нови ред“, „Одвојено размацима“ или „Одвојено зарезима“. Све остало се налази под „Напредне опције“. Искључите „Искључи знакове који се понављају у једној лозинки“ како бисте дозволили да се исти знак појави више пута. Ако ваш језик има сопствену азбуку или додатна слова, генератор их покрива за 35 језика — зато укључите „Велика слова локалне азбуке“ и „Мала слова локалне азбуке“ да бисте у резултат убацили целу српску ћирилицу, укључујући ђ, љ, њ и ћ. За потпуну контролу, „Скупови знакова (по један у реду)“ вам омогућава да дефинишете сопствене скупове: сваки ред постаје засебна класа знакова из које генератор бира.
Зашто изабрати овај генератор лозинки?
- Генерисање искључиво у прегледачу: лозинка се ствара на вашем уређају и не шаље се нигде
- Насумичност путем Web Crypto API-ја — криптографски сигурно, за разлику од Math.random()
- Неограничено и бесплатно: генеришите колико год лозинки желите, без регистрације
- Гаранције по класама: свака изабрана врста знакова је увек присутна
- Прилагођени скупови знакова за неуобичајене политике лозинки
- Процена ентропије: погледајте снагу сваке лозинке у битовима
- Заштита од сличних знакова и визуелних преклапања између азбука
- Локалне азбуке: додајте специфична слова за 35 различитих језика
- Групни режим: направите целу листу лозинки једним кликом
Како се генерише насумичност? Ваш оперативни систем непрестано прикупља ентропију — непредвидљив шум из хардверских догађаја — и прослеђује је криптографски сигурном генератору насумичних бројева. Када притиснете Генериши, JavaScript код странице тражи насумичне вредности од прегледача путем crypto.getRandomValues, мапира их на класе знакова које сте изабрали, проверава да ли је свака класа заступљена и саставља лозинку. Не постоји почетна вредност (seed) које би се могло погодити, нема алгоритамских пречица које би специјализовани хардвер за пробијање лозинки могао да понови, и ни у једном кораку нема мрежних захтева — цео процес се одвија на вашем уређају.
Испод резултата видећете процену ентропије у битовима — мерило снаге лозинке: 60+ битова је разумно за свакодневне налоге, 80+ је снажно, док 100+ битова чини лозинку практично недостижном за напад грубом силом (brute force) са данашњим хардвером. Међутим, две навике су важније од свега осталог. Прво, дужина побеђује сложеност: користите 16+ знакова за све што вам је важно — сваки додатни знак вишеструко повећава посао нападача, много брже него додавање нове класе симбола. Друго, јединственост: када веб-сајт претрпи компромитовање података (data breach), процурели подаци за пријаву се одмах испробавају на другим сервисима — напад познат као credential stuffing — тако да једна поново употребљена лозинка може претворити једно цурење у потпуно преузимање налога. Генеришите засебну лозинку за сваки налог, чувајте их у менаџеру лозинки и омогућите двофакторску аутентификацију (2FA) где год је то понуђено. И немојте се изненадити ако заиста насумична лозинка садржи знак који се понавља или кратак читљив фрагмент — права насумичност непрестано ствара такве низове, и они нимало не слабе лозинку.