Генератор паролів

Згенеруйте криптографічно випадковий пароль, багатослівну парольну фразу, що запам’ятовується, або цифровий PIN-код — установіть параметри довжини та символів і подивіться, яку саме ентропію має результат і скільки приблизно часу знадобиться для перебору.

Для особистого планування та загальної довідки — за потреби перевірте важливі результати.

Почніть генерувати

Генерувати

416128

Символи, які потрібно пропустити (без пробілів)

Налаштуйте параметри та натисніть «Створити», щоб створити надійний пароль, парольну фразу або PIN-код.

Що насправді означає число ентропії

Ентропія вимірює, скільки можливих вихідних сигналів міг би виробити генератор, виражений у ступені двійки. Випадковий пароль, створений із пулу символів, має ентропію = довжина × log₂ (розмір пулу) — кожен символ, який ви додаєте, помножує кількість можливих паролів, а кожен біт ентропії, який ви отримуєте, подвоює кількість вгадувань, яку в середньому потребує атака грубою силою.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

Перетворення ентропії на оцінку часу тріщини

Час злому, показаний поруч із кожним результатом, припускає, що зловмисник вгадує 10 мільярдів комбінацій за секунду — приблизний, навмисно консервативний еталон для офлайн-атак проти хешу вкраденого пароля на потужному обладнанні. Це не гарантія, це просто спосіб зробити абстрактну кількість бітів конкретними.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

На практиці більшість зламів облікових записів узагалі не відбувається через підбір надійного пароля, а через фішинг, повторно використані паролі, виявлені під час непов’язаного злому, або шкідливе програмне забезпечення. Високий показник ентропії захищає від однієї конкретної моделі загрози; він не замінює унікальні паролі для кожного облікового запису та багатофакторну автентифікацію, де вона пропонується.

Чому надійність парольної фрази значною мірою залежить від кількості слів

Парольна фраза, створена зі списку слів цього інструменту, дотримується тієї ж логіки, що й випадковий пароль, лише зі словами замість символів: ентропія = кількість слів × log₂(розмір списку слів). Оскільки вбудований список містить трохи більше 100 слів, кожне додаткове слово додає приблизно 6,7 біта — помітно менше на одиницю, ніж випадковий символ, тому парольні фрази потребують більше слів, ніж випадковий пароль, щоб досягти такої ж надійності.

Ентропія парольної фрази за кількістю слів
Слова прибл. ентропія Смуга міцності
4~26.8 bitsСлабкий
6~40.2 bitsярмарок
8~53.6 bitsЧесно-Добре

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

Кілька звичок, які важливіші за будь-який окремий пароль

  • Ніколи не використовуйте пароль для кількох облікових записів — один зламаний сайт не зможе розблокувати всі інші ваші облікові записи.
  • Використовуйте менеджер паролів. Запам'ятати десятки надійних унікальних паролів нереально; менеджер генерує та зберігає їх, тому вам не потрібно.
  • Увімкніть багатофакторну автентифікацію скрізь, де вона пропонується — вона захищає обліковий запис, навіть якщо сам пароль колись розкривається.
  • Виключення неоднозначних символів (0/O, l/I/1) є розумною зручністю для паролів, які вам, можливо, доведеться вводити вручну, але пропустіть це під час копіювання з адміністратора.

Часті запитання

Що робить надійний пароль?

Найбільше значення мають довжина та випадковість. Довгий випадковий пароль краще протистоїть вгадуванню та грубому застосуванню, ніж короткий складний. NIST SP 800-63B рекомендує довжину над примусовим обертанням.

Якої довжини має бути пароль?

Багато посібників із безпеки пропонують принаймні 12–16 випадкових символів для загальних облікових записів. Для критично важливих облікових записів більше ніж 20 символів або парольна фраза з випадкових слів.

Чи варто повторно використовувати паролі на різних сайтах?

Ні. Порушення на одному сайті відкриває повторно використані паролі всюди. Використовуйте менеджер паролів, щоб зберігати унікальні паролі для кожного облікового запису.

Чи є парольні фрази кращими за випадкові символи?

Випадкові парольні фрази (кілька незв’язаних слів) можуть бути сильними та такими, що запам’ятовуються. Додавання довжини перевершує передбачувані заміни, такі як P@ssw0rd.

Як мені використовувати цей генератор паролів?

Встановіть параметри довжини та символів (великі літери, цифри, символи), натисніть «Створити» та скопіюйте результат у свій менеджер паролів. Уникайте поширення згенерованих паролів.

Що таке ентропія пароля і чому це важливо?

Ентропія, виміряна в бітах, є логарифмом за основою 2 кількості можливих паролів, які міг створити генератор. Кожен додатковий біт ентропії подвоює кількість вгадувань, які в середньому знадобляться зловмиснику, тому трохи довший пароль коштує набагато більше, ніж кілька додаткових символів.

Цей генератор насправді випадковий чи просто випадковий на вигляд?

Він використовує криптографічно захищене джерело випадкових чисел, а не звичайний псевдовипадковий генератор, який є тією ж категорією випадковості, що використовується для криптографічних ключів. Нічого про згенерований пароль не випливає з годинника вашого пристрою, IP-адреси чи будь-яких інших даних, які можна вгадати.

More utility calculators