Skip to content
EN

Генератор паролей

Пароль создаётся прямо в браузере и никуда не отправляется. Сразу видно, из скольких вариантов он выбран и сколько его придётся подбирать.

Коротконадёжный пароль — это не «сложный на вид», а выбранный случайно из большого набора. Двадцать четыре символа из букв обоих регистров, цифр и знаков дают около 155 бит энтропии: перебор на кластере видеокарт занял бы больше времени, чем существует Вселенная. Пароль со словом и годом вроде Password2024! формально длинный, а подбирается мгновенно.

Дополнительно

Что использовать

Сразу несколько на выбор

    Двенадцать паролей по текущим настройкам. Точка слева — оценка стойкости; она может отличаться, если попались символы одного класса подряд.

    Проверить свой пароль

    Разбор идёт на вашем устройстве. Пароль не передаётся и не сохраняется. Вставленный пароль разбирается по словарю утечек и частых слов — так учитываются имена, даты и клавиатурные дорожки, которых не видит формула по символам. Русские слова словарь знает хуже английских, поэтому дополнительно проверяйте по базам утечек.

    В сервис уходят только первые пять символов SHA-1 — по ним нельзя восстановить пароль.

    Источник проверки — Have I Been Pwned. Используем только легальные базы утечек, где данные обезличены. Сервисы «пробива» по номеру, почте или документам мы не подключаем и не советуем: это незаконно.

    Сравнить два пароля

    Показываем не два числа рядом, а откуда взялась разница: из длины, из набора символов или из того, что один содержит словарное слово. Разбор идёт на вашем устройстве.

    Конструктор политики паролей

    Соберите требования — и увидите не оценку, а самый слабый пароль, который эта политика пропустит. Политика гарантирует ровно свой минимум, а не то, что напишут дисциплинированные сотрудники.

    Обязательные требования

    История

    По умолчанию история живёт до закрытия вкладки. Постоянное хранение доступно любому скрипту на этом домене — включайте только на своём устройстве.

    Сохраняйте и следите за URL Бесплатный аккаунт · проверки 24/7 · уведомления в Telegram, email, Slack — регистрация чтобы мониторить любой URL.
    Бесплатная регистрация

    Часто задаваемые вопросы

    Какой длины должен быть пароль?

    От 16 символов для обычных сервисов и от 24 для почты, банка и всего, что восстанавливает доступ к остальному. Длина влияет сильнее набора символов: каждый добавленный символ умножает число вариантов, тогда как добавление спецсимволов к короткому паролю даёт куда меньший прирост.

    Пароль генерируется на сервере?

    Нет. Всё считается в браузере через Web Crypto API, пароль не уходит на сервер и не сохраняется. Единственный сетевой запрос делает проверка утечек, и в неё уходят первые пять символов SHA-1-хеша — по ним восстановить пароль нельзя.

    Почему пароль вроде Password2024! считается слабым?

    Потому что стойкость определяется не длиной, а числом вариантов, которые придётся перебрать. Словарное слово и год подбираются по спискам первыми, поэтому формальные 85 бит превращаются в фактические 20, а подбор занимает мгновение. Замены вида a→@ и o→0 подборщикам известны и ничего не добавляют.

    Что такое биты энтропии?

    Это мера того, из скольких вариантов выбран пароль: каждый бит удваивает их число. Пароль на 60 бит выбран примерно из 10^18 вариантов, на 128 бит — из 10^38. Практический ориентир: ниже 60 бит слабо для ценного, 80 и выше достаточно почти для всего, что не защищает деньги.

    Парольная фраза надёжнее случайного пароля?

    При равной энтропии — одинаково, но её проще запомнить. Пять слов из словаря в 7776 слов дают 65 бит, шесть — 78. Важно, чтобы слова выбирала программа: фраза, придуманная человеком, почти всегда оказывается предсказуемой цитатой или устойчивым сочетанием.

    Можно ли использовать один пароль на нескольких сайтах?

    Нет. Утечка одного сервиса тогда становится утечкой всех: подбор по спискам украденных пар «почта — пароль» на других сайтах занимает минуты и полностью автоматизирован. Разные пароли и менеджер паролей решают это надёжнее любой сложности одного пароля.