Генератор паролей

Пароль создаётся в вашем браузере и никуда не отправляется.

Символы

Как придумать надёжный пароль

Надёжность пароля определяется не «сложностью» на вид, а числом вариантов, которые придётся перебрать атакующему. Замены вроде p@ssw0rd не помогают: такие подстановки давно учтены в словарях перебора. Работают только два фактора — случайность и длина.

Сколько символов брать

  • от 12 — разумный минимум для обычных сайтов;
  • 15 — значение по умолчанию здесь, подходит для большинства сервисов;
  • от 20 — почта, банк, госуслуги и мастер-пароль менеджера паролей.

Правила, которые важнее длины

  • Свой пароль для каждого сайта: утечка одного не откроет остальные.
  • Хранить в менеджере паролей, а не в заметках, браузере или на бумаге у монитора.
  • Включить двухфакторную аутентификацию там, где она есть — она защищает даже при утечке пароля.
  • Не менять пароль «раз в квартал» без причины: это ведёт к предсказуемым вариантам. Меняйте при подозрении на утечку.

Пароль генерируется функцией crypto.getRandomValues — это криптографический источник случайности самого браузера. Страница не отправляет пароль на сервер и не сохраняет его: закрыв вкладку, вы теряете пароль безвозвратно, поэтому сразу сохраните его в менеджере.

Частые вопросы

Пароль передаётся на сервер?

Нет. Пароль создаётся в вашем браузере средствами криптографического генератора случайных чисел и никуда не отправляется — ни на сервер сайта, ни куда-либо ещё.

Какой длины должен быть пароль?

По умолчанию предлагается 15 символов — этого достаточно для большинства сервисов. Для почты, банка и менеджера паролей лучше брать от 20 символов.

Что такое биты энтропии?

Это мера непредсказуемости пароля. Каждый лишний бит удваивает число вариантов перебора. Пароль от 70 бит считается надёжным, от 100 — очень надёжным.

Зачем исключать похожие символы?

Ноль и буква O, единица и строчная l выглядят почти одинаково. Если пароль придётся диктовать или набирать вручную, такие символы лучше убрать.