Длина важнее символов
Каждый добавленный символ увеличивает число вариантов в разы. Пароль из 16 знаков надёжнее короткого из 8, даже если тот напичкан спецсимволами. Оптимум — 16 символов и больше.
Создайте надёжный случайный пароль или запоминающуюся кодовую фразу без регистрации. Выберите длину и набор символов — рядом покажем силу пароля и примерное время взлома. Всё генерируется прямо в вашем браузере криптостойким генератором и никуда не отправляется.
Пароль создаётся локально в браузере (window.crypto) — мы ничего не передаём на сервер и не сохраняем. Обновите страницу — и он исчезнет бесследно.
Пароль уже сгенерирован ниже. Настройте длину и символы под требования сайта, нажмите «Обновить» для нового варианта и скопируйте результат.
Оценка для офлайн-перебора быстрым хешем (~100 млрд попыток/сек). Это грубая оценка стойкости к прямому перебору, а не гарантия: пароль из словаря или утёкший из базы взламывается мгновенно независимо от длины.
Генерация полностью в браузере — пароль не покидает ваше устройство.
Стойкость пароля определяется не «сложностью на вид», а энтропией — длиной и размером набора символов. Чем их больше, тем больше вариантов придётся перебрать злоумышленнику.
Каждый добавленный символ увеличивает число вариантов в разы. Пароль из 16 знаков надёжнее короткого из 8, даже если тот напичкан спецсимволами. Оптимум — 16 символов и больше.
Пароль генерируется криптостойким источником (window.crypto), а не псевдослучайной функцией. Никаких предсказуемых шаблонов, дат и слов из словаря — только равновероятный выбор.
Даже самый надёжный пароль бесполезен, если он один на всех сервисах: утечка на одном сайте открывает все. Генерируйте отдельный пароль под каждый аккаунт.
Быстро создать стойкий пароль, который не переиспользуется нигде, и сразу сохранить его в менеджере паролей.
Если пароль засветился в утечке, замените его на новый случайный — старый уже нельзя считать секретом.
Для мастер-пароля менеджера или Wi-Fi удобна фраза из случайных слов: её проще запомнить и надиктовать, а стойкость — на уровне длинного пароля.
Скачайте LiMP VPN бесплатно и почувствуйте разницу уже через минуту.
Надёжность пароля определяется не тем, насколько «страшно» он выглядит, а количеством вариантов, которые пришлось бы перебрать, чтобы его угадать. Это количество называют энтропией и измеряют в битах: каждый дополнительный бит удваивает число вариантов. Пароль из случайных символов с высокой энтропией устоит перед перебором; короткий или основанный на слове из словаря — нет, даже если в нём есть цифры и знаки.
Этот генератор создаёт пароль на криптостойком источнике случайности прямо в вашем браузере и сразу показывает его энтропию и примерное время взлома, чтобы вы видели реальную стойкость, а не полагались на ощущение.
Даже идеальный пароль теряет смысл, если он один на всех сайтах: утечка на одном сервисе открывает злоумышленнику остальные (это называют credential stuffing). Поэтому для каждого аккаунта нужен свой уникальный пароль — запомнить десятки случайных строк невозможно, и это нормально.
Решение — менеджер паролей: он хранит все пароли в зашифрованном виде, а вам нужно помнить только один мастер-пароль (для него как раз удобна кодовая фраза). Там же, где это возможно, включайте двухфакторную аутентификацию — она защищает аккаунт, даже если пароль всё-таки утёк.
У этого инструмента — да: весь пароль создаётся локально в вашем браузере функцией window.crypto (тот же криптографический источник, что используют протоколы шифрования), и никуда не отправляется. Мы не видим сгенерированные пароли, не логируем и не сохраняем их — обновление страницы стирает результат бесследно.
Общий совет остаётся прежним: пароль от важного аккаунта надёжнее сгенерировать в собственном менеджере паролей и сразу туда сохранить. Этот генератор удобен, когда менеджера под рукой нет или нужен быстрый стойкий пароль, который вы тут же куда-то сохраните.