Генератор парольных фраз
Запоминающиеся и по-настоящему надёжные парольные фразы.
- Мгновенно
- Бесплатно
- Приватно (обработка локально)
- Без регистрации
Сила пароля плюс запоминаемость
Знаменитый комикс xkcd «correct horse battery staple» сделал идею популярной: четыре случайных слова сильнее якобы сложного «P@ssw0rd!» — и наутро вы их всё ещё помните. Этот генератор использует метод diceware: слова выбираются криптографическим генератором из фиксированного списка и соединяются выбранным разделителем.
-
Настройте длину
От 3 до 8 слов. Отображаемая энтропия (8 бит на слово) подскажет: цельтесь минимум в 40 бит, 64 — для критичного.
-
Персонализируйте
Разделитель (дефис, точка, подчёркивание, пробел), заглавные буквы, цифра в конце — полезно для строгих парольных политик.
-
Скопируйте
Генерируйте заново сколько угодно, затем копируйте одним кликом. Ничего не покидает браузер.
Энтропия: сколько слов для какой задачи?
| Слова | Энтропия | Рекомендуемое применение |
|---|---|---|
| 3 | 24 бита | Временные коды, одноразовые аккаунты |
| 4 | 32 бита | Малочувствительные аккаунты |
| 5 | 40 бит | Обычные аккаунты |
| 6 | 48 бит | Почта, соцсети |
| 7–8 | 56–64 бита | Менеджер паролей, шифрование |
Парольная фраза или случайный пароль? Подходят оба. Фраза выигрывает там, где её нужно набирать или помнить (вход в систему, менеджер, Wi-Fi); случайные пароли — для того, что менеджер подставляет за вас.
Частые вопросы
Что такое парольная фраза?
Это пароль из нескольких случайных слов (например, «кобальт-джунгли-бархат-гроза»). При равной стойкости её гораздо легче запомнить и набрать, чем случайную строку символов.
Почему это безопасно, если слова есть в словаре?
Безопасность даёт не секретность слов, а число комбинаций: 5 слов, случайно выбранных из 256, — это 2⁴⁰ вариантов. Атакующему, знающему метод, всё равно придётся перебрать их все.
Сколько слов выбрать?
Пять слов (40 бит) — для обычного аккаунта; шесть-семь (48–56 бит) — для почты или важного аккаунта; восемь (64 бита) — для менеджера паролей или шифрования диска.
Действительно ли выбор случаен?
Да: слова выбираются через crypto.getRandomValues — криптографический генератор вашего браузера, тот же, что для ключей шифрования. А поскольку в списке ровно 256 слов, каждый случайный байт соответствует одному слову без какого-либо смещения.
Нужен ли всё же менеджер паролей?
Да. Идеальная парольная фраза защищает сам менеджер или главные аккаунты; для остального пусть менеджер генерирует и хранит уникальные пароли.