Генератор паролей - надёжные пароли, измеренные в битах
Генератор паролей
Каждый пароль здесь создаётся в вашем браузере и никогда его не покидает. Генератор, который общается с сервером, это генератор, который знает, что он создал.
Что делает этот генератор
Стойкость пароля решают две вещи: сколько в нём символов и сколько разных символов могло стоять в каждой позиции. Их произведение даёт число бит — единственную величину, по которой два пароля можно сравнить. Эта страница показывает это число, а не гадает со словом «надёжный».
Как пользоваться
- 1 Задайте длину. Полоса и число бит обновляются, пока вы тянете ползунок.
- 2 Выберите наборы символов. Отказ от спецсимволов стоит бит, и счётчик показывает сколько.
- 3 Нажмите «Создать» и скопируйте нужный. Вставьте его прямо в менеджер паролей.
Что даёт один бит энтропии
Каждый лишний бит удваивает работу атакующего. Таблица ниже это тот же расчёт для четырёх привычных алфавитов, и она показывает то, что многих удивляет: длинный пароль из маленького алфавита почти всегда сильнее короткого из большого.
| Алфавит | 8 симв. | 12 симв. | 20 симв. |
|---|---|---|---|
| Только цифры (10) | 27 | 40 | 66 |
| Строчные буквы (26) | 38 | 56 | 94 |
| Буквы и цифры (62) | 48 | 71 | 119 |
| Всё, включая спецсимволы (76) | 50 | 75 | 125 |
Как применяется правило «по одному из каждого набора»
Обычный обходной путь: собрать случайный пароль, а затем переписать несколько позиций, чтобы правило выполнилось, — это делает те позиции предсказуемыми и ослабляет результат. Здесь сначала берётся по одному символу из каждого обязательного набора, остальное добирается из общего пула, и всё перемешивается, поэтому ни одна позиция не выдаёт свой набор.
Откуда берётся случайность
Из криптографического источника случайности вашего устройства, через ту же процедуру, которой пользуются генераторы случайного выбора на этом сайте. Она берёт индекс выборкой с отбрасыванием, а не по остатку, ведь обычный остаток заставляет малые индексы выпадать чуть чаще, а в пароле это тихо сужает пространство перебора для атакующего.
Сгенерированный пароль это только половина дела
Такой случайный пароль запомнить нельзя, и в этом смысл: его место в менеджере паролей, а не в голове и не на бумажке. Повторно использовать даже очень стойкий пароль на разных сайтах значит свести стойкость на нет: одна утечка откроет все аккаунты, где он общий.