Надійний, унікальний пароль — це найдешевший захист для будь-якого онлайн-акаунту, а потреба в ньому часто виникає в незручний момент: новий робочий обліковий запис, налаштування нового роутера, авторизація через портал Дія або давно запланований перехід на менеджер паролів. Цей безкоштовний генератор паролів створює випадковий пароль із криптографічно безпечного джерела в один клік. Встановіть потрібне значення в полі Довжина, оберіть необхідні класи символів — великі та малі літери, цифри, прості символи (%$#@!?&) і складні символи (.,;[]()^-_=+{}:<>|) — та натисніть Згенерувати.
Безпека — це головне, тому генератор побудований на базі Web Crypto API (crypto.getRandomValues), який отримує значення з того ж криптографічно стійкого системного джерела випадковості, на яке покладаються протокол TLS та інші критично важливі для безпеки операції. На відміну від генераторів на основі Math.random() чи аналогічних передбачуваних псевдовипадкових функцій, він створений так, що знання одного результату не дає зловмиснику жодної інформації про наступний. Генерація відбувається виключно на вашому пристрої: пароль ніколи не надсилається на сервер, не записується в логи, і ми його ніколи не бачимо — перехоплювати нічого, а нам нічого зберігати.
Наявні опції дозволяють легко відповідати вимогам більшості сайтів до паролів. Кожен пароль гарантовано міститиме принаймні один символ з кожного обраного вами класу — тому вимога «має містити велику літеру та цифру» виконується автоматично. Перемикач «Забезпечити приблизно однакову кількість символів кожного типу» увімкнено за замовчуванням, щоб жоден клас не витісняв інші. Увімкніть символи для максимальної надійності, або вимкніть їх для старих систем, які їх не приймають. Перемикач «Без схожих» видаляє символи, які люди найчастіше плутають між собою (Il1O0o), а опція «Виключити схожі літери різних алфавітів» йде ще далі, також видаляючи літери, які виглядають ідентично в латинському та кириличному алфавітах.
Потрібно більше одного пароля або діють нетипові правила? Збільште значення в полі Кількість, щоб згенерувати цілий список одразу — до 100 паролів, наприклад, при створенні облікових записів для команди. Коли Кількість більша за одиницю, поле Формат результату визначає спосіб їх розділення: Новий рядок, Через пробіл або Через кому. Решта налаштувань знаходиться в розділі Розширені опції. Вимкніть перемикач «Виключити повторювані символи в одному паролі», щоб дозволити одному й тому ж символу з'являтися більше одного разу. Додайте кирилицю поряд з латиницею: генератор підтримує 35 мов, тож ви можете увімкнути опції «Великі літери місцевого алфавіту» та «Малі літери місцевого алфавіту», щоб додати в результат усю українську абетку, разом з і, ї, є, ґ. А для повного контролю опція «Набори символів (по одному в рядку)» дозволяє створювати власні списки: кожен рядок стає окремим класом символів, з якого генератор здійснює вибірку.
Чому варто обрати цей генератор паролів?
- Генерація тільки в браузері: пароль створюється на вашому пристрої і ніколи не надсилається на наш сервер
- Випадковість через Web Crypto API: криптографічно стійка, на відміну від Math.random()
- Необмежено та безкоштовно: генеруйте стільки паролів, скільки потрібно, без реєстрації
- Гарантії для кожного класу: всі обрані типи символів завжди присутні
- Власні набори символів для нестандартних політик паролів
- Оцінка ентропії: бачте надійність кожного пароля в бітах
- Захист від візуально схожих символів, зокрема з різних алфавітів
- Місцеві алфавіти: можливість додати літери з 35 мов, зокрема кирилицю
- Пакетний режим: створення цілого списку паролів в один клік
Як саме забезпечується випадковість? Ваша операційна система безперервно збирає ентропію — непередбачуваний шум від апаратних подій — і передає її в криптографічно стійкий генератор випадкових чисел. Коли ви натискаєте Згенерувати, JavaScript сторінки запитує випадкові значення у браузера через crypto.getRandomValues, зіставляє їх з обраними класами символів, перевіряє представленість кожного класу і збирає пароль. Немає ніякого криптографічного «зерна» (seed), яке можна було б вгадати, жодних алгоритмічних лазівок, які спеціалізоване обладнання для злому паролів могло б відтворити, і пароль ніколи не передається мережею — весь конвеєр працює виключно на вашому пристрої.
Під результатом ви побачите оцінку ентропії в бітах — приблизний орієнтир надійності пароля: 60+ бітів є прийнятним рівнем для повсякденних акаунтів, 80+ означає високу надійність, а 100+ робить пароль практично недосяжним для повного перебору (brute force) за допомогою сучасного обладнання. Дві звички мають найбільше значення. По-перше, довжина перемагає складність: використовуйте щонайменше 16 символів для всього важливого — кожен додатковий символ примножує роботу зловмисника набагато швидше, ніж ще один клас символів. По-друге, унікальність: коли на веб-сайті стається витік даних, скомпрометовані облікові дані негайно перевіряються на інших сервісах — така атака називається підстановкою облікових даних (credential stuffing) — тому один повторно використаний пароль може перетворити один витік на повне захоплення акаунта (account takeover). Генеруйте окремий пароль для кожного акаунту, зберігайте їх у менеджері паролів та вмикайте двофакторну автентифікацію скрізь, де це можливо. Ці звички узгоджуються з повсякденними рекомендаціями, які публікує CERT-UA. І не дивуйтеся, якщо випадковий пароль міститиме короткий фрагмент, який можна прочитати, або, якщо дозволені дублікати, символ, що повторюється — випадковий результат постійно створює такі послідовності, і вони не роблять пароль слабшим.