Secure & Private (Zero Data Retention)
Free Access • No Sign-Up
Генератор надежных паролей онлайн
Генерируйте криптографически стойкие и непредсказуемые пароли в браузере с помощью Web Cryptography API. Расчет энтропии Шеннона и генератор пакетов.
131 бит (Максимальная стойкость)
131 бит
Энтропия Шеннона
94 символа
Алфавит генерации
Неуязвим
Онлайн атака (100/сек)
Миллиарды лет
GPU кластер (100 млрд/с)
Список паролей (5×)
⚠️ 5 Критических Ошибок & Подводных Камней
1. Использование некриптографических генераторов случайных чисел
Использование Math.random() для генерации паролей критически опасно. Злоумышленник, перехватив 2–3 сгенерированных значения, может полностью восстановить внутреннее состояние генератора и вычислить все созданные пароли.
2. Статистическое смещение по модулю (Modulo Bias)
Если случайное число приводится к размеру алфавита через операцию остатка от деления (%), первые символы алфавита выпадают немного чаще. Это создает статистическую неравномерность, облегчающую целенаправленный криптоанализ.
3. Утечка через системный буфер обмена (Clipboard Snooping)
После копирования пароль в открытом виде сохраняется в буфере обмена ОС, откуда может быть считан вредоносными расширениями или фоновыми утилитами. Вставляйте пароли сразу в менеджер паролей и очищайте буфер.
4. Генерация паролей на удаленном бэкенд-сервере
Сервисы, отправляющие сгенерированный пароль через REST API, ставят безопасность под удар: пароли могут оседать в серверных журналах доступа, кэшах прокси-серверов или базах данных.
5. Повторное использование даже очень надежного пароля
Использование одного и того же сложного пароля на нескольких сайтах обесценивает его надежность. Утечка данных из одного сервиса автоматически открывает доступ ко всем вашим учетным записям.
💬 Часто Задаваемые Вопросы (FAQ)
Почему алгоритм Web Cryptography безопаснее, чем стандартный Math.random()?
Math.random() генерирует псевдослучайные последовательности, предсказуемые математически. API window.crypto напрямую опрашивает аппаратный пул энтропии операционной системы (CSPRNG), делая угадывание невозможным.
Сколько бит энтропии достаточно для стойкого пароля?
Стандарты безопасности рекомендуют не менее 64–80 бит для пользовательских аккаунтов и 100–128 бит для мастер-паролей хранилищ паролей и криптографических ключей.
Сохраняются ли сгенерированные пароли где-либо?
Нет. Пароли создаются исключительно в оперативной памяти вашего браузера. Никаких HTTP-запросов, логов или передачи третьим сторонам не происходит.
Зачем исключать визуально похожие символы (0, O, 1, l, I)?
Это исключает человеческие ошибки при ручном перепечатывании пароля с экрана телефона, терминала или бумажного носителя.
Сколько времени потребуется суперкомпьютеру для взлома 20 символов?
Пароль длиной 20 символов с полным набором алфавита содержит свыше 131 бит энтропии. Кластеру из тысяч мощнейших видеокарт потребуются миллиарды лет для полного перебора комбинаций.