Превращение Выбора Символов в Случайный Пароль с Высокой Энтропией
Генератор паролей создаёт случайную строку символов из выбранного набора букв, цифр и символов, достаточно надёжную, чтобы угадать её методом перебора было практически невозможно. Выберите длину и какие типы символов включить, и этот калькулятор мгновенно сгенерирует пароль — используя криптографически безопасный источник случайных чисел вашего браузера, а не более слабую общего назначения случайность, на которую полагается обычный инструмент «выбрать случайное число».
Как и Генератор Случайных Чисел этого сайта, результат здесь намеренно не воспроизводим только по входным данным — общая ссылка восстанавливает ваши настройки (длину и выбранные типы символов), а не сам пароль. Ваш сгенерированный пароль никогда не записывается в URL, не сохраняется в истории расчётов этого сайта и никуда не отправляется; он существует только в вашем собственном браузере, и повторный запуск генератора должен давать что-то новое.
Формула
Надёжность пароля измеряется в битах энтропии — сколько догадок «да/нет» в среднем потребовалось бы атакующему, чтобы найти его методом перебора:
Размер набора символов — это общее количество каждого выбранного вами типа символов — 26 для заглавных, 26 для строчных, 10 для цифр и около 25 распространённых символов — сложенное вместе. И более длинный пароль, и более широкий набор типов символов повышают энтропию, но длина важнее: удвоение размера набора символов добавляет только 1 бит на символ, в то время как удвоение длины напрямую удваивает биты.
Пример Расчёта
Пароль из 12 символов, использующий все четыре типа символов (заглавные, строчные, цифры и символы):
- Размер набора символов: возможных символов на позицию.
- Энтропия: .
- Это попадает в диапазон «Сильный» этого калькулятора (60–79 бит) — комфортный запас против офлайн-атаки перебором при текущем оборудовании, хотя и не совсем диапазон «Очень Сильный», которого достиг бы более длинный пароль.
Растягивание тех же четырёх типов символов до 16 символов вместо этого повышает энтропию примерно до 103 бит — уверенно в территории «Очень Сильный», поскольку дополнительные 4 символа умножают число возможных паролей гораздо сильнее, чем добавление ещё одного типа символов.
Ключевые Факторы, Которые Следует Учитывать
- Уникальный пароль для каждой учётной записи важен так же, как и надёжный пароль. Повторное использование даже очень надёжного пароля на нескольких сайтах означает, что одна утечка данных в другом месте может раскрыть каждую учётную запись, использующую тот же пароль — менеджер паролей делает практичным создание и хранение уникального надёжного пароля для каждой учётной записи без необходимости запоминать каждый из них.
- Длина — самый мощный рычаг для надёжности пароля, важнее разнообразия символов. Поскольку энтропия растёт линейно с размером набора символов, но экспоненциально с длиной, более длинный пароль, использующий меньше типов символов, всё ещё может быть надёжнее, чем более короткий пароль, использующий каждый тип — предпочтение длине там, где правила сайта это позволяют, обычно является лучшим компромиссом.
- Оценка энтропии этого калькулятора измеряет устойчивость к угадыванию методом перебора, а не к каждой реальной атаке. Фишинг, credential stuffing (повторное использование пароля, утёкшего при другой утечке) и вредоносное ПО, перехватывающее нажатия клавиш напрямую, — всё это полностью обходит надёжность пароля — надёжный уникальный пароль — это один важный уровень безопасности учётной записи, а не полная защита сама по себе.
- Включение двухфакторной аутентификации (2FA) везде, где она предлагается, добавляет значимый уровень защиты помимо одной лишь надёжности пароля. Даже очень надёжный пароль всё ещё может быть раскрыт через утечку или попытку фишинга — 2FA (код из приложения, аппаратный ключ и т. д.) означает, что одного утёкшего пароля обычно недостаточно для доступа к учётной записи.
Частые Ошибки
- Укорачивание пароля, чтобы его было легче запомнить, вместо использования менеджера паролей. Длина — самый большой рычаг для энтропии (см. пример расчёта выше) — обмен длины на запоминаемость жертвует реальной безопасностью ради удобства, которое менеджер паролей уже решает без этого компромисса.
- Предположение, что минимальное требование к длине на сайте — хорошая цель, а не просто нижняя граница. Сайт, требующий «не менее 8 символов», указывает минимум, приемлемый для его собственных систем, а не рекомендацию — генерация значительно выше этого минимума ничего не стоит и заметно повышает энтропию.
- Повторное использование сильного сгенерированного пароля на нескольких учётных записях. Один сильный пароль, используемый везде, безопасен ровно настолько, насколько безопасен наименее защищённый сайт, который его хранит — одна утечка в любом месте раскрывает каждую учётную запись, использующую этот пароль, независимо от того, насколько высока его энтропия.
- Исключение символов или цифр только для того, чтобы пароль было легче вводить на телефоне. Удаление целого типа символов уменьшает набор символов (а значит, и энтропию на символ) больше, чем ожидает большинство людей — если удобство ввода важно, добавление нескольких символов к длине компенсирует эту потерю эффективнее, чем отказ от типа символов.
Полезно Знать
- Хотите увидеть точно, как энтропия и время взлома масштабируются с длиной и типами символов перед генерацией? Калькулятор Надёжности Пароля оценивает надёжность любого пароля без его генерации.
- Нужна случайность для чего-то, кроме пароля? Генератор Случайных Чисел генерирует случайные числа в выбранном диапазоне — полезно для чего угодно, от розыгрышей до выборок, хотя это не криптографически безопасно, как этот генератор.
- Настраиваете домашнюю сеть вместе с улучшенной безопасностью учётной записи? Калькулятор IP-Подсети вычисляет диапазоны подсети и доступные адреса хостов.