RevealTheme logo

Generator haseł

Generuje kryptograficznie bezpieczne hasła w Twojej przeglądarce. Nic nie jest wysyłane na żaden serwer: losowe bajty pochodzą z interfejsu crypto Twojej przeglądarki.

Jak korzystać z tego narzędzia

  1. 1

    Wybierz żądaną długość hasła (8–128 znaków).

  2. 2

    Wybierz, które zestawy znaków uwzględnić – wielkie litery, małe litery, cyfry, symbole.

  3. 3

    Kliknij Generuj. Każde kliknięcie tworzy nowe hasło.

  4. 4

    Skopiuj hasło do schowka jednym kliknięciem.

  5. 5

    Przechowuj je w menedżerze haseł – nigdy nie używaj go ponownie na różnych stronach.

Co czyni hasło silnym?

Długość jest dominującym czynnikiem siły hasła: każdy dodatkowy znak w przybliżeniu podwaja czas potrzebny na jego złamanie. Hasło o długości 20 znaków wybrane z pełnego zestawu drukowalnych znaków ASCII zapewnia około 130 bitów entropii, co jest obliczeniowo niemożliwe do złamania metodą siłową przy użyciu dowolnego współczesnego sprzętu. Mieszanie zestawów znaków ma mniejsze znaczenie niż długość, ale zapobiega atakom wymierzonym w hasła złożone wyłącznie z małych liter lub oparte na słowniku. Zawsze używaj unikalnego hasła dla każdego konta: to ponowne wykorzystywanie haseł sprawia, że jeden wyciek zamienia się w wiele.

Typowe przypadki użycia

  • Tworzenie haseł administratora WordPress podczas konfiguracji witryny

  • Generowanie kluczy API i sekretów dla usług hostowanych samodzielnie

  • Resetowanie naruszonych poświadczeń po wycieku danych

  • Tworzenie haseł jednorazowych dla udostępnianych dokumentów

  • Generowanie haseł do sieci WiFi dla sieci gościnnych

Najczęściej zadawane pytania

Czy korzystanie z tego generatora haseł jest bezpieczne?
Tak. Losowe bajty pochodzą z interfejsu crypto.getRandomValues() przeglądarki, który jest kryptograficznie bezpieczny. Nic nie jest przesyłane na żaden serwer: generowanie odbywa się w całości w Twojej przeglądarce.
Jak długie powinno być moje hasło?
Co najmniej 16 znaków dla każdego istotnego konta. 20 lub więcej dla kont administracyjnych lub finansowych. Długość pokonuje atak siłowy; różnorodność znaków pokonuje ataki słownikowe.
Czy powinienem używać znaków specjalnych?
Jeśli witryna na to pozwala, to tak: czynią one ataki słownikowe nieskutecznymi. Niektóre starsze systemy odrzucają określone symbole; wyłącz je, jeśli pojawiają się błędy walidacji.
Gdzie powinienem przechowywać wygenerowane hasła?
W menedżerze haseł: 1Password, Bitwarden, KeePass. Nigdy w plikach tekstowych, wersjach roboczych wiadomości e-mail ani na karteczkach samoprzylepnych.
Jak często powinienem zmieniać hasła?
Współczesne zalecenia (NIST 800-63B) radzą zmieniać je tylko wtedy, gdy istnieją przesłanki naruszenia bezpieczeństwa. Wymuszone okresowe zmiany prowadzą do słabszych haseł, ponieważ użytkownicy wymyślają przewidywalne schematy.

Powiązane narzędzia