Генератор паролей
Создавайте ультра-безопасные случайные пароли.
Cracking Time: Instant
Как собрать пароль, который реально защитит
Обзор
Надёжный пароль — это первая линия обороны для каждого аккаунта. Вычислительная мощность примерно удваивается каждые два года, и пароли, считавшиеся сильными десять лет назад, сегодня взламывают за часы на потребительском GPU. Современные рекомендации (NIST 800-63B) делают упор не на сложность, а на длину: 16-символьный случайный пароль на порядки сложнее, чем 8-символьный с верхним регистром и спецсимволами. Сгенерированные пароли заодно избавляют от типичных ошибок — словарных слов, личной информации и повторяющихся паттернов.
Как пользоваться (по шагам)
- 1
Выберите длину
16 символов — разумный дефолт. Для действительно важных аккаунтов (основная почта, банк) поднимайте до 20+. Сайты, которые ограничивают пароль 12–16 символами, — это жёлтый флаг; берите максимум, который они разрешают.
- 2
Переключите классы символов
Верхний регистр, цифры и символы обычно включены по умолчанию. Если сайт не принимает символы, отключите их здесь заранее — лучше, чем обнаружить ограничение после вставки.
- 3
Скопируйте и сохраните в менеджере паролей
Не пытайтесь запоминать. 1Password, Bitwarden и KeePass импортируют сгенерированный пароль в один клик. Где можно — дополняйте двухфакторной аутентификацией.
Как это работает
Генератор берёт криптографически стойкие случайные символы из выбранного набора (нижний регистр, верхний регистр, цифры, символы). «Криптографически стойкие» — значит используется crypto.getRandomValues, а не Math.random: последняя предсказуема, а API крипто-randomness специально спроектирован так, чтобы быть непредсказуемым даже при знании прошлых выходов. Всё работает локально — пароль не покидает устройство.
Когда пригодится
Создавайте новый пароль при каждой регистрации и сразу сохраняйте его в менеджере паролей (1Password, Bitwarden, KeePass), чтобы не запоминать. Для чувствительных аккаунтов (почта, банк) меняйте раз в год или после любой утечки этого сервиса. Сгенерированный пароль особенно важен для основной почты — через неё восстанавливаются все остальные.
Частые вопросы
Не меньше 16 символов для важных аккаунтов (почта, банк), 12+ для обычных. Длина важнее сложности — «correcthorsebatterystaple» сильнее, чем «P@ssw0rd!», хотя в нём только строчные буквы.
Важные замечания
Сильный пароль всегда сочетайте с двухфакторной аутентификацией там, где это возможно. Даже идеальный пароль может быть украден фишингом или утечкой — 2FA не даёт ему сразу превратиться в проникновение.
Рекомендуемые инструменты
Подборка полезных утилит
Как собрать пароль, который реально защитит
Обзор
Надёжный пароль — это первая линия обороны для каждого аккаунта. Вычислительная мощность примерно удваивается каждые два года, и пароли, считавшиеся сильными десять лет назад, сегодня взламывают за часы на потребительском GPU. Современные рекомендации (NIST 800-63B) делают упор не на сложность, а на длину: 16-символьный случайный пароль на порядки сложнее, чем 8-символьный с верхним регистром и спецсимволами. Сгенерированные пароли заодно избавляют от типичных ошибок — словарных слов, личной информации и повторяющихся паттернов.
Как пользоваться (по шагам)
- 1
Выберите длину
16 символов — разумный дефолт. Для действительно важных аккаунтов (основная почта, банк) поднимайте до 20+. Сайты, которые ограничивают пароль 12–16 символами, — это жёлтый флаг; берите максимум, который они разрешают.
- 2
Переключите классы символов
Верхний регистр, цифры и символы обычно включены по умолчанию. Если сайт не принимает символы, отключите их здесь заранее — лучше, чем обнаружить ограничение после вставки.
- 3
Скопируйте и сохраните в менеджере паролей
Не пытайтесь запоминать. 1Password, Bitwarden и KeePass импортируют сгенерированный пароль в один клик. Где можно — дополняйте двухфакторной аутентификацией.
Как это работает
Генератор берёт криптографически стойкие случайные символы из выбранного набора (нижний регистр, верхний регистр, цифры, символы). «Криптографически стойкие» — значит используется crypto.getRandomValues, а не Math.random: последняя предсказуема, а API крипто-randomness специально спроектирован так, чтобы быть непредсказуемым даже при знании прошлых выходов. Всё работает локально — пароль не покидает устройство.
Когда пригодится
Создавайте новый пароль при каждой регистрации и сразу сохраняйте его в менеджере паролей (1Password, Bitwarden, KeePass), чтобы не запоминать. Для чувствительных аккаунтов (почта, банк) меняйте раз в год или после любой утечки этого сервиса. Сгенерированный пароль особенно важен для основной почты — через неё восстанавливаются все остальные.
Частые вопросы
Не меньше 16 символов для важных аккаунтов (почта, банк), 12+ для обычных. Длина важнее сложности — «correcthorsebatterystaple» сильнее, чем «P@ssw0rd!», хотя в нём только строчные буквы.
Важные замечания
Сильный пароль всегда сочетайте с двухфакторной аутентификацией там, где это возможно. Даже идеальный пароль может быть украден фишингом или утечкой — 2FA не даёт ему сразу превратиться в проникновение.