Kako ga koristiti
- Postavite željenu duljinu klizačem (preporučeno 16+).
- Označite vrste znakova koje želite — što više vrsta, to jača lozinka.
- Po želji isključite dvosmislene znakove ako ćete lozinku upisivati ručno.
- Kliknite "Generiraj lozinku" (nova se pojavljuje i pri svakoj promjeni opcije).
- Kliknite "Kopiraj" i spremite je u upravitelja lozinki.
Primjer
Ulaz
Duljina: 16, sve vrste znakova uključeneIzlaz
K7#mQv9!xR2pWz@eOko 105 bita entropije — modernom GPU klasteru trebalo bi dulje od starosti svemira da je razbije grubom silom.
Što je ovaj alat?
Generator lozinki stvara nasumične lozinke koje su daleko jače od bilo čega što čovjek smisli. Ljudi biraju pamtljive obrasce — imena, datume, uzorke po tipkovnici — a napadači znaju svaki od tih obrazaca. Nasumična 16-znakovna lozinka iz punog skupa znakova ima oko 100 bita entropije, što je izvan dosega bilo kakvog realnog napada grubom silom.
Ovaj generator koristi Web Crypto API (istu sigurnu nasumičnost koju vaš operacijski sustav koristi za ključeve za enkripciju), jamči barem jedan znak iz svakog odabranog skupa i prikazuje procjenu snage temeljenu na entropiji, tako da vidite učinak svake opcije.
NIST-ova smjernica za lozinke SP 800-63B potvrđuje ovo: preporučuje podršku dugim lozinkama (barem do 64 znaka), provjeru kandidata prema popisima poznatih curenja, te napuštanje prisilnih pravila sastava i obveznih periodičnih promjena — jer duljina i nasumičnost, a ne obvezni simboli, određuju stvarnu snagu.
Praktični savjeti
- Duljina pobjeđuje domišljatost: 20-znakovna lozinka samo od malih slova i brojki jača je od 10-znakovne koja koristi svaki simbol — pomičite klizač i sami pratite mjerač entropije.
- Neke stranice ograničavaju duljinu ili zabranjuju simbole (banke su na to poznate). Prilagodite se njihovim pravilima pomoću kvačica, a ne ručnim uređivanjem lozinke — ručne izmjene koncentriraju predvidljivost baš tamo gdje ste ih dodali.
- Generirajte svježu lozinku po stranici. Snaga bilo koje lozinke postaje nebitna čim je ponovno korištena na stranici koja je probijena.
- Za lozinku koju morate pamtiti (prijava na laptop, glavna lozinka upravitelja), duljina 20+ bez simbola često je lakša za tipkanje i jednako jaka.
Koliko je jaka jaka? Usporedba
Konkretni brojevi za kontekst: 8 mješovitih znakova (~52 bita) padne pred modernim GPU sustavom za nekoliko sati ako hash stranice procuri. 12 znakova (~78 bita) izdrži godinama. 16 znakova (~105 bita) nadživi hardver koji bi ga napao. Online pogađanje mnogo je sporije od ovih offline brojki — ograničenja stope svode napadače na tisuće pokušaja, ne trilijune — ali ne kontrolirate koje će curenje uslijediti, pa generirajte za offline slučaj.
Zato su upravitelji lozinki promijenili pravila igre: kad ništa ne treba pamtiti, svaka lozinka može imati 16+ nasumičnih znakova, i jedno curenje prestaje utjecati na vaše druge račune.
Uobičajeni slučajevi korištenja
- Postavljanje novog računa na stranici koja nameće određenu politiku lozinki (minimalna duljina, mora sadržavati simbole) — postavite odgovarajuće opcije ovdje umjesto ručnog prilagođavanja lozinke.
- Generiranje niza jedinstvenih lozinki pri istovremenom postavljanju više računa ili testnih korisnika.
- Zamjena ponovno korištene lozinke nakon obavijesti o curenju, jedinstvena lozinka po pogođenom računu.
- Kreiranje lozinke za Wi-Fi ruter ili dijeljeni uređaj koja je jaka, ali isključuje dvosmislene znakove za svakoga tko će je tipkati s ispisane kartice.
Zašto ga koristiti?
Istinski nasumično: kriptografski sigurna nasumičnost, a ne predvidivi Math.random().
Potpuno offline — lozinka se generira na vašem uređaju i nikad se nikamo ne prenosi.
Prilagodljiva duljina (6–64) i skupovi znakova koji odgovaraju pravilima bilo koje stranice.
Opcija "isključi dvosmislene znakove" (0/O, 1/l/I) za lozinke koje možda morate čitati ili ručno upisivati.
Mjerač snage uživo temeljen na stvarnoj entropiji, ne na proizvoljnim obojenim trakama.
Često postavljana pitanja
Je li sigurno generirati lozinku na web stranici?
Na ovoj, da — generiranje se odvija potpuno u vašem pregledniku pomoću Web Crypto API-ja. Nijedan mrežni zahtjev ne nosi lozinku; možete čak učitati stranicu, isključiti internet i generirati offline.
Koliko duga treba biti moja lozinka?
16 znakova mješovitih vrsta jak je standard za važne račune. 12 je prihvatljiv minimum. Duljina je važnija od složenosti: dulja lozinka nadmašuje kraću s više simbola.
Što znači procjena snage?
To je entropija: broj bitova koje napadač mora pogoditi. Svaki dodatni bit udvostručuje posao pogađanja. Manje od 45 bita je slabo, 70+ je jako za online račune, a 100+ odolijeva čak i offline napadima na ukradene hasheve lozinki.
Trebam li koristiti istu generiranu lozinku na više stranica?
Ne. Kad je jedna stranica probijena, napadači pokušaju procurjelu lozinku svugdje drugdje. Generirajte jedinstvenu lozinku po stranici i čuvajte ih u upravitelju lozinki — upravo za to služe upravitelji.
Zašto isključiti dvosmislene znakove?
Znakovi poput 0/O i 1/l/I u mnogim fontovima izgledaju identično. Ako ćete ikad čitati lozinku naglas ili je upisati s papira, njihovo isključivanje sprječava frustrirajuće pogreške. Blago smanjuje entropiju, što mjerač snage pošteno odražava.
Koliko duga treba biti generirana lozinka?
Ako je stranica prihvaća, 16 nasumičnih znakova iz punog skupa znakova izvan je dosega bilo kojeg realnog napada grubom silom; 12 je razuman minimum za obične račune. Ako morate koristiti kraću lozinku zbog ograničenja stranice, nadoknadite uključivanjem svake vrste znakova — no dajte prednost duljini kad god možete birati, što je i stav NIST SP 800-63B.