Prywatne, kryptograficznie bezpieczne narzędzie do haseł

Generator haseł

Twórz silne, losowe hasła, niezapomniane hasła lub kody PIN całkowicie w swojej przeglądarce. Nic wygenerowanego przez to narzędzie nie jest wysyłane, zapisywane ani dodawane do Twojej historii.

Generowane lokalnie w Twojej przeglądarce

Zbuduj bezpieczne hasło

Wybierz ustawienie wstępne lub dostosuj każde ustawienie. Nowe wartości są tworzone za pomocą kryptograficznie bezpiecznego generatora losowego przeglądarki.

Szybkie ustawienia wstępne

Losowe ustawienia hasła

Dozwolone symbole / Inne znaki do wykluczenia

Utworzono na tym urządzeniu

Twoje wygenerowane wyniki

Skopiuj wartość bezpośrednio do zaufanego menedżera haseł. Nie używaj go ponownie na innym koncie.

Szacowana siła–
Szacowana entropia–
Przybliżona przestrzeń poszukiwań–
Dostępne opcje dla każdej pozycji–
Długość wyniku–

Entropia to matematyczne oszacowanie wartości wytwarzanych przez ten generator, a nie obietnica czasu trwania prawdziwego ataku. Wyłudzanie informacji, złośliwe oprogramowanie i ponowne użycie haseł pozwalają ominąć brutalną siłę.

Prywatny z założenia

Generowanie odbywa się na tym urządzeniu w JavaScript. Narzędzie nie przesyła, nie rejestruje, nie przechowuje, nie analizuje ani nie umieszcza wygenerowanych tajemnic w adresie URL strony. Ponowne załadowanie strony usuwa je.

Kopiuj hasła tylko na zaufanym urządzeniu. Rozszerzenia przeglądarki, złośliwe oprogramowanie lub oprogramowanie do nagrywania ekranu mogą nadal widzieć to, co jest wyświetlane.

Co czyni ten generator bezpieczniejszym

Losowość kryptograficzna

Generator używa Web Crypto zamiast Math.random() i odrzuca stronnicze wartości losowe przed wybraniem znaków lub słów.

Gwarantowane grupy znaków

Po włączeniu każda wybrana grupa znaków pojawia się co najmniej raz, a wypełnione hasło jest bezpiecznie przetasowywane.

Żadnej tajnej historii

Wygenerowane wartości nigdy nie są zapisywane przez to narzędzie w localStorage, plikach cookie, zdarzeniach analitycznych ani udostępnianych adresach URL.

Konserwatywne wytyczne

Wskazanie siły skupia się na długości i szacowanej przestrzeni poszukiwań i nie podaje gwarantowanego czasu pęknięcia.

Praktyczna lista kontrolna dotycząca bezpieczeństwa haseł

  • Używaj unikalnego hasła do każdego konta, aby jedno naruszenie nie mogło odblokować innej usługi.
  • Zapisuj wygenerowane hasła w renomowanym menedżerze haseł, zamiast próbować je zapamiętać.
  • Chroń menedżera haseł za pomocą długiego hasła głównego i uwierzytelniania wieloskładnikowego.
  • Wybierz klucze dostępu lub uwierzytelnianie wieloskładnikowe odporne na phishing, jeśli usługa je oferuje.
  • Nigdy nie wysyłaj hasła e-mailem, czatem lub udostępnionym dokumentem.
  • Zmień hasło w przypadku podejrzenia naruszenia; rutynowe wymuszone zmiany nie zastępują unikalnych, silnych haseł.

Wytyczne i metodologia bezpieczeństwa

Aktualne wytyczne NIST kładą nacisk na długość haseł, unikalne hasła, obsługę menedżera haseł i zezwalanie na długie hasła. Interfejs API Web Crypto dostarcza silne kryptograficznie wartości losowe w nowoczesnych przeglądarkach.

Często zadawane pytania dotyczące generatora bezpiecznych haseł

Czy hasła są generowane na serwerze?

Nie. To narzędzie generuje każde hasło, hasło i PIN lokalnie w Twojej przeglądarce. Wygenerowana wartość nie jest uwzględniana w żądaniu do serwisu.

Czy witryna zapisuje wygenerowane hasło?

Nie. To narzędzie nie zapisuje wygenerowanych sekretów w pamięci masowej, plikach cookie, zdarzeniach analitycznych ani adresach URL. Widoczny wynik znika po ponownym załadowaniu strony.

Dlaczego Web Crypto jest lepszy od Math.random()?

Web Crypto został zaprojektowany w celu zapewnienia silnych kryptograficznie wartości losowych. Math.random() jest przydatny do symulacji i efektów interfejsu, ale nie nadaje się do generowania kluczy tajnych.

Jak długie powinno być wygenerowane hasło?

Dwadzieścia losowych znaków to praktyczne ustawienie domyślne dla wielu kont. Użyj najdłuższego unikalnego hasła akceptowanego przez usługę i przechowuj je w menedżerze haseł.

Czy hasło jest tak samo bezpieczne jak hasło losowe?

Zależy to od liczby wybranych słów i wielkości listy źródłowej. Losowo wybrane słowa mogą być mocne, ale krótkie frazy stworzone przez ludzi i słynne cytaty są przewidywalne.

Czy każde hasło powinno zawierać symbole?

W przypadku losowo wygenerowanego hasła dodanie symboli zwiększa dostępną pulę znaków. Długość i niepowtarzalność są ważniejsze niż przewidywalne podstawienia w wybranym przez osobę haśle.

Co oznacza entropia w bitach?

Reprezentuje przybliżoną liczbę równie prawdopodobnych możliwości wytworzonych przez wybrane ustawienia generatora. Każdy dodatkowy bit podwaja teoretyczną przestrzeń poszukiwań.

Czy mogę wygenerować kilka haseł jednocześnie?

Tak. Wybierz jeden, pięć lub dziesięć wyników. Każda wartość jest generowana niezależnie z bezpieczną losowością przeglądarki.

Czy powinienem sprawdzić wygenerowane hasło w bazach danych o naruszeniach?

Jest bardzo mało prawdopodobne, aby wystarczająco długa wartość z bezpiecznego generatora losowego pasowała do ponownie użytego hasła. Wysłanie nowego sekretu do innej usługi spowodowałoby niepotrzebne narażenie.

Czy PIN zastępuje hasło?

Zwykle nie. Numeryczne PIN-y mają znacznie mniejszą przestrzeń wyszukiwania i powinny być stosowane tylko w systemach, które ich wymagają i wymuszają limity prób lub ochronę urządzenia.

Czy powinienem regularnie zmieniać każde hasło?

Zmień hasła po podejrzeniu naruszenia bezpieczeństwa, przypadkowego ujawnienia lub naruszenia usług. Niepotrzebne zaplanowane zmiany mogą zachęcać do przewidywalnych zmian i nie zastępują niepowtarzalności.

Co jeszcze chroni konto?

Korzystaj z uwierzytelniania wieloskładnikowego lub kluczy, aktualizuj urządzenia, weryfikuj adresy stron internetowych i uważaj na phishing. Silne hasło nie chroni przed każdym atakiem.