Command Palette

Search for a command to run...

ГЕ

генератор паролей

Сгенерируйте надежные случайные пароли с пользовательскими наборами символов и анализом силы

Length:16
8128
Category:security
Mode:Offline
Version:1.0.0
Access:Free

Что такое генератор паролей?

Password Generator interface on Toolz.dev - Generate strong, random passwords with custom character sets and strength analysis

Генератор паролей создает случайные пароли с помощью веб-API криптовалюты — тот же источник crypto.getRandomValues(), который браузеры используют для ключей сеанса TLS. Это имеет значение, потому что Math.Random() является предсказуемым PRNG; при достаточном количестве выходных данных его внутреннее состояние можно восстановить и предсказать будущие значения. Этот инструмент использует криптографически безопасный источник с выборкой отвержения, поэтому каждый персонаж имеет поистине равномерную вероятность в выбранном вами пуле без предвзятости по модулю.

Вы управляете рецептом: длина от 8 до 128 символов и независимые переключатели для верхнего, строчного, цифрового и символов. Неоднозначные варианты разделяют похожие на персонажей персонажей - 0/o, 1/l/i, backtick, pipe - который избавляет реальную боль, когда пароль читается по телефону или печатает заметку в консоль сервера. Генератор также гарантирует по крайней мере один символ из каждого включенного набора, поэтому 12-символьный пароль с символами на фактически будет содержать символ.

В вашем браузере все работает на 100% на стороне клиента. Ни один пароль никогда не затрагивает сетевой запрос, журнал сервера или событие аналитики — вы можете проверить, что вы можете сами на вкладке DevTools, или просто отрезать соединение и продолжать генерировать. Встроенный измеритель прочности показывает энтропию в битах вместе с предполагаемым временем автономной взлома со скоростью 10 миллиардов догадок в секунду, что является реалистичной цифрой для установки графического процессора, атакующей быстрый хэш, такой как MD5 или NTLM.

Длина превосходит сложность, а арифметику стоит посмотреть. Каждый дополнительный символ умножает пространство поиска на размер алфавита, поэтому добавление одного символа к паролю из 26 букв делает нечто большее, чем добавление символа к короткому. Случайный пароль из 16 символов из смешанного алфавита не является грубой силой с любым предсказуемым оборудованием; 8-символьный, с заглавной буквой, цифрой и знаком пунктуации — нет, и это именно та форма, которую производит политика паролей. Практическое следствие заключается в том, что сгенерированные пароли нуждаются в менеджере паролей, потому что никто не запоминает шестнадцать случайных символов, а резервный резерв записывает его или повторно использует. Исключая двусмысленные символы, немного энтропия не путает 1 с L при чтении вслух пароля.

Как использовать генератор паролей?

1

Установить длину

Перетащите ползунок где-нибудь от 8 до 128 символов. Для большинства учетных записей 16-20 символов — это приятное место: комфортно за пределами того, где грубая сила невозможна, но все же достаточно короткая, чтобы печатать вручную, когда менеджер паролей невозможен. Длина превосходит сложность - каждый дополнительный символ умножается в пространстве ключей.

2

Выберите наборы персонажей

Переключите верхний регистр, строчные, цифры и символы независимо друг от друга. Включите "Исключить неоднозначное", если пароль когда-либо будет переписан вручную - он удаляет 0/O, 1/L/I и аналогичные двойники. Некоторые устаревшие системы отвергают определенные символы, поэтому, если форма регистрации продолжает жаловаться, попробуйте отключить символы и добавить вместо этого четыре символа длины.

3

Сгенерируйте и проверьте счетчик

Ударь по генерации и следи за баром силы. Он сообщает энтропию в битах и предполагаемое время кряка, предполагая, что автономный злоумышленник, выполняющий 10 миллиардов догадок в секунду. Все, что показывает «вековые» или лучше, подходит для реального использования. Если вам нужны опции, переключитесь в пакетный режим и сгенерируйте пять кандидатов одновременно.

4

Скопируйте и сохраните правильно

Нажмите кнопку «Копировать» рядом с любым паролем, чтобы поместить его в буфер обмена, а затем вставьте его прямо в свой менеджер паролей. Не используйте его повторно на сайтах — нарушение одной службы превращает общий пароль в ключ скелета для каждой учетной записи, которая его использует.

Основные характеристики

криптографически безопасный

Использует crypto.getRandomValues() с отверткой выборки - нет предсказуемости Math.Random(), нет помещения по модулю

Полное управление символами

Независимые переключатели для верхнего, нижнего регистра, цифр и символов длиной от 8 до 128 символов

Исключить неоднозначные символы

Дополнительно лишаются похожих 0/0 и 1/l/i паролей, которые должны выжить, когда их читают вслух или написаны от руки.

Измеритель прочности на основе энтропии

Показывает энтропию в битах и реалистическую оценку времени кряжа на 10 миллиардов догадок в секунду

Frequently Asked Questions

Да, когда инструмент работает полностью на стороне клиента, как и этот. Пароль создается на вкладке вашего браузера с помощью веб-API Crypto API и никогда не покидает ваш компьютер - его не содержит сетевой запрос, и ничто не регистрируется на стороне сервера. Вы можете подтвердить это, открыв DevTools, просмотрев вкладку «Сеть» при генерации или полностью отключив его от Интернета.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!

passwordgeneratorrandom passwordstrong passwordsecure passwordpassword strengthcrypto randompassphrasepassword maker