Генератор Паролей

Ваш Пароль

N/A

Н/Д

Сравнение Расчётов

Скачивания

Включает ваши данные и результаты этого расчёта, а также все дополнительные расчёты, которые вы сравнивали.

Превращение Выбора Символов в Случайный Пароль с Высокой Энтропией

Генератор паролей создаёт случайную строку символов из выбранного набора букв, цифр и символов, достаточно надёжную, чтобы угадать её методом перебора было практически невозможно. Выберите длину и какие типы символов включить, и этот калькулятор мгновенно сгенерирует пароль — используя криптографически безопасный источник случайных чисел вашего браузера, а не более слабую общего назначения случайность, на которую полагается обычный инструмент «выбрать случайное число».

Как и Генератор Случайных Чисел этого сайта, результат здесь намеренно не воспроизводим только по входным данным — общая ссылка восстанавливает ваши настройки (длину и выбранные типы символов), а не сам пароль. Ваш сгенерированный пароль никогда не записывается в URL, не сохраняется в истории расчётов этого сайта и никуда не отправляется; он существует только в вашем собственном браузере, и повторный запуск генератора должен давать что-то новое.

Формула

Надёжность пароля измеряется в битах энтропии — сколько догадок «да/нет» в среднем потребовалось бы атакующему, чтобы найти его методом перебора:

Энтропия (бит)=Длина×log2(Размер Набора Символов)\text{Энтропия (бит)} = \vA{\text{Длина}} \times \log_2(\vB{\text{Размер Набора Символов}})

Размер набора символов — это общее количество каждого выбранного вами типа символов — 26 для заглавных, 26 для строчных, 10 для цифр и около 25 распространённых символов — сложенное вместе. И более длинный пароль, и более широкий набор типов символов повышают энтропию, но длина важнее: удвоение размера набора символов добавляет только 1 бит на символ, в то время как удвоение длины напрямую удваивает биты.

Пример Расчёта

Пароль из 12 символов, использующий все четыре типа символов (заглавные, строчные, цифры и символы):

  1. Размер набора символов: 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} возможных символов на позицию.
  2. Энтропия: 12×log2(87)77,3 бит\vA{12} \times \log_2(\vB{87}) \approx 77,3 \text{ бит}.
  3. Это попадает в диапазон «Сильный» этого калькулятора (60–79 бит) — комфортный запас против офлайн-атаки перебором при текущем оборудовании, хотя и не совсем диапазон «Очень Сильный», которого достиг бы более длинный пароль.

Растягивание тех же четырёх типов символов до 16 символов вместо этого повышает энтропию примерно до 103 бит — уверенно в территории «Очень Сильный», поскольку дополнительные 4 символа умножают число возможных паролей гораздо сильнее, чем добавление ещё одного типа символов.

Ключевые Факторы, Которые Следует Учитывать

  • Уникальный пароль для каждой учётной записи важен так же, как и надёжный пароль. Повторное использование даже очень надёжного пароля на нескольких сайтах означает, что одна утечка данных в другом месте может раскрыть каждую учётную запись, использующую тот же пароль — менеджер паролей делает практичным создание и хранение уникального надёжного пароля для каждой учётной записи без необходимости запоминать каждый из них.
  • Длина — самый мощный рычаг для надёжности пароля, важнее разнообразия символов. Поскольку энтропия растёт линейно с размером набора символов, но экспоненциально с длиной, более длинный пароль, использующий меньше типов символов, всё ещё может быть надёжнее, чем более короткий пароль, использующий каждый тип — предпочтение длине там, где правила сайта это позволяют, обычно является лучшим компромиссом.
  • Оценка энтропии этого калькулятора измеряет устойчивость к угадыванию методом перебора, а не к каждой реальной атаке. Фишинг, credential stuffing (повторное использование пароля, утёкшего при другой утечке) и вредоносное ПО, перехватывающее нажатия клавиш напрямую, — всё это полностью обходит надёжность пароля — надёжный уникальный пароль — это один важный уровень безопасности учётной записи, а не полная защита сама по себе.
  • Включение двухфакторной аутентификации (2FA) везде, где она предлагается, добавляет значимый уровень защиты помимо одной лишь надёжности пароля. Даже очень надёжный пароль всё ещё может быть раскрыт через утечку или попытку фишинга — 2FA (код из приложения, аппаратный ключ и т. д.) означает, что одного утёкшего пароля обычно недостаточно для доступа к учётной записи.

Частые Ошибки

  • Укорачивание пароля, чтобы его было легче запомнить, вместо использования менеджера паролей. Длина — самый большой рычаг для энтропии (см. пример расчёта выше) — обмен длины на запоминаемость жертвует реальной безопасностью ради удобства, которое менеджер паролей уже решает без этого компромисса.
  • Предположение, что минимальное требование к длине на сайте — хорошая цель, а не просто нижняя граница. Сайт, требующий «не менее 8 символов», указывает минимум, приемлемый для его собственных систем, а не рекомендацию — генерация значительно выше этого минимума ничего не стоит и заметно повышает энтропию.
  • Повторное использование сильного сгенерированного пароля на нескольких учётных записях. Один сильный пароль, используемый везде, безопасен ровно настолько, насколько безопасен наименее защищённый сайт, который его хранит — одна утечка в любом месте раскрывает каждую учётную запись, использующую этот пароль, независимо от того, насколько высока его энтропия.
  • Исключение символов или цифр только для того, чтобы пароль было легче вводить на телефоне. Удаление целого типа символов уменьшает набор символов (а значит, и энтропию на символ) больше, чем ожидает большинство людей — если удобство ввода важно, добавление нескольких символов к длине компенсирует эту потерю эффективнее, чем отказ от типа символов.

Полезно Знать

  • Хотите увидеть точно, как энтропия и время взлома масштабируются с длиной и типами символов перед генерацией? Калькулятор Надёжности Пароля оценивает надёжность любого пароля без его генерации.
  • Нужна случайность для чего-то, кроме пароля? Генератор Случайных Чисел генерирует случайные числа в выбранном диапазоне — полезно для чего угодно, от розыгрышей до выборок, хотя это не криптографически безопасно, как этот генератор.
  • Настраиваете домашнюю сеть вместе с улучшенной безопасностью учётной записи? Калькулятор IP-Подсети вычисляет диапазоны подсети и доступные адреса хостов.

Источник: Wikipedia: Password Strength (Entropy).

Часто Задаваемые Вопросы

Это криптографически безопасный случайный пароль?

Да — в отличие от Генератора Случайных Чисел этого сайта (который явно не имеет уровня безопасности), этот калькулятор использует Web Crypto API вашего браузера (crypto.getRandomValues()) для выбора каждого символа — тот же криптографически безопасный источник случайности, который используют менеджеры паролей.

Что означает «бит энтропии»?

Это мера того, сколько догадок «да/нет» в среднем потребовалось бы атакующему, чтобы найти ваш точный пароль методом перебора — больше бит означает больше возможных паролей для перебора. Она рассчитывается как длина пароля, умноженная на log2 от количества возможных символов на каждой позиции, поэтому и более длинный пароль, и более широкий набор типов символов повышают её.

Даст ли общая ссылка кому-либо мой настоящий пароль?

Нет — общая ссылка восстанавливает настройки вашего генератора (длину и выбранные типы символов), а не сам пароль. Ваш сгенерированный пароль никогда не записывается в URL, не сохраняется в истории этого сайта и никуда не отправляется — он существует только в вашем собственном браузере.

Стоит ли исключать неоднозначные символы?

Только если вам когда-либо понадобится ввести пароль вручную — исключение символов вроде 0/O или 1/l/I, которые похожи в некоторых шрифтах, делает записанный или введённый вручную пароль менее подверженным ошибкам, ценой очень небольшого уменьшения набора символов (и, следовательно, очень небольшого снижения энтропии при той же длине).

Подтвердите свой возраст

Чтобы создать учётную запись, укажите месяц и год рождения.