CodeKitHub
Každodenní nástroje

Generátor silných náhodných hesel

Naposledy aktualizováno:

Vygenerujte silné, náhodné heslo jedním kliknutím. Zvolte délku a typy znaků a získejte okamžitý odhad síly hesla. Hesla vznikají pomocí kryptografického generátoru náhodných čísel vašeho prohlížeče a nikdy neopustí vaše zařízení — nic se nepřenáší, neukládá ani nezaznamenává.

Strength:

Jak se používá

  1. Nastavte požadovanou délku posuvníkem (doporučeno 16+).
  2. Zaškrtněte typy znaků, které chcete — čím více typů, tím silnější heslo.
  3. Volitelně vynechte matoucí znaky, pokud budete heslo psát ručně.
  4. Klikněte na "Vygenerovat heslo" (nové se objeví i při každé změně nastavení).
  5. Klikněte na "Kopírovat" a uložte ho do správce hesel.

Příklad

Vstup

Délka: 16, všechny typy znaků zapnuté

Výstup

K7#mQv9!xR2pWz@e

Přibližně 105 bitů entropie — moderní GPU klastr by ho potřeboval prolomit hrubou silou déle, než je stáří vesmíru.

Co je tento nástroj?

Generátor hesel vytváří náhodná hesla, která jsou mnohem silnější než cokoli, co vymyslí člověk. Lidé volí zapamatovatelné vzory — jména, data, klávesové vzory — a útočníci znají každý z těchto vzorů. Náhodné 16znakové heslo z plné znakové sady má přibližně 100 bitů entropie, což je za hranicí jakéhokoli reálného útoku hrubou silou.

Tento generátor používá Web Crypto API (stejnou bezpečnou náhodnost, jakou váš operační systém používá pro šifrovací klíče), zaručuje alespoň jeden znak z každé zvolené sady a zobrazuje odhad síly založený na entropii, abyste viděli efekt každé volby.

Podporuje to i doporučení NIST SP 800-63B pro hesla: doporučuje podporu dlouhých hesel (alespoň do 64 znaků), kontrolu kandidátů proti seznamům známých úniků a upuštění od povinných pravidel skladby a pravidelných resetů — protože o skutečné síle rozhoduje délka a náhodnost, ne povinné symboly.

Praktické tipy

  • Délka poráží vychytralost: 20znakové heslo jen z malých písmen a číslic je silnější než 10znakové se všemi symboly — sledujte ukazatel entropie při posouvání posuvníku a přesvědčte se sami.
  • Některé weby omezují délku nebo zakazují symboly (banky jsou v tom pověstné). Přizpůsobte se jejich pravidlům pomocí zaškrtávacích políček, ne ruční úpravou hesla — ruční úpravy soustředí předvídatelnost přesně tam, kde jste je udělali.
  • Generujte nové heslo pro každý web. Síla jakéhokoli hesla je irelevantní, jakmile je znovu použito na webu, který je napaden.
  • Pro heslo, které si musíte zapamatovat (přihlášení do notebooku, hlavní heslo správce hesel), je délka 20+ bez symbolů často snazší na psaní a stejně silná.

Jak silné je silné? Srovnání

Konkrétní čísla pro představu: 8 smíšených znaků (~52 bitů) padne moderní GPU sestavě během hodin, pokud unikne hash webu. 12 znaků (~78 bitů) vydrží roky. 16 znaků (~105 bitů) přežije i hardware, který by na něj útočil. Online hádání je mnohem pomalejší než tato offline čísla — limity počtu pokusů omezují útočníky na tisíce pokusů, ne biliony — ale nemáte kontrolu nad tím, který únik nastane, proto generujte pro offline scénář.

Přesně proto správci hesel změnili pravidla hry: když si nic nemusíte pamatovat, každé heslo může mít 16+ náhodných znaků a jeden únik přestane ohrožovat vaše ostatní účty.

Generátor náhodných čísel · Generátor MD5

Běžné případy použití

  • Zakládání nového účtu na webu s konkrétní politikou hesel (minimální délka, povinné symboly) — nastavte odpovídající volby zde, místo ruční úpravy hesla.
  • Generování dávky jedinečných hesel při zakládání více účtů nebo testovacích uživatelů najednou.
  • Nahrazení opakovaně používaného hesla po oznámení úniku, jedinečné heslo pro každý dotčený účet.
  • Vytvoření hesla pro Wi-Fi router nebo sdílené zařízení, které je silné, ale vynechává matoucí znaky pro každého, kdo ho bude přepisovat z vytištěné karty.

Proč ho používat?

Skutečně náhodné: kryptograficky bezpečná náhodnost, ne předvídatelný Math.random().

Zcela offline — heslo se generuje na vašem zařízení a nikam se nepřenáší.

Vlastní délka (6–64) a znakové sady odpovídající pravidlům hesel jakéhokoli webu.

Volba "Vynechat matoucí znaky" (0/O, 1/l/I) pro hesla, která budete číst nebo psát ručně.

Živý ukazatel síly založený na skutečné entropii, ne na libovolných barevných pruzích.

Časté dotazy

Je bezpečné generovat heslo na webové stránce?

Na této ano — generování probíhá zcela ve vašem prohlížeči pomocí Web Crypto API. Žádný síťový požadavek heslo nenese; můžete dokonce načíst stránku, odpojit se od internetu a generovat offline.

Jak dlouhé by mělo být mé heslo?

16 znaků se smíšenými typy je silná výchozí volba pro důležité účty. 12 je přijatelné minimum. Na délce záleží víc než na složitosti: delší heslo poráží kratší heslo s více symboly.

Co znamená odhad síly?

Jde o entropii: počet bitů, které musí útočník uhodnout. Každý přidaný bit zdvojnásobí náročnost hádání. Pod 45 bitů je slabé, 70+ je silné pro online účty a 100+ odolá i offline útokům na uniklé hashe hesel.

Mám používat stejné vygenerované heslo na více webech?

Ne. Když je jeden web napaden, útočníci zkusí uniklé heslo všude jinde. Vygenerujte jedinečné heslo pro každý web a uchovávejte je ve správci hesel — přesně k tomu správci slouží.

Proč vynechávat matoucí znaky?

Znaky jako 0/O a 1/l/I vypadají v mnoha fontech identicky. Pokud budete heslo někdy číst nahlas nebo psát z papíru, jejich vynechání zabrání frustrujícím chybám. Mírně to sníží entropii, což ukazatel síly poctivě zohledňuje.

Jak dlouhé by mělo být vygenerované heslo?

Pokud to web umožňuje, 16 náhodných znaků z plné znakové sady je za hranicí jakéhokoli reálného útoku hrubou silou; 12 je rozumné minimum pro běžné účty. Pokud musíte kvůli omezení webu použít kratší heslo, kompenzujte to zapnutím všech typů znaků — ale kdykoli máte možnost volby, upřednostněte délku, což je i stanovisko NIST SP 800-63B.

Související nástroje