Cum se folosește
- Setează lungimea dorită cu cursorul (16+ recomandat).
- Bifează tipurile de caractere dorite — cu cât mai multe tipuri, cu atât parola este mai puternică.
- Opțional, exclude caracterele ambigue dacă vei tasta parola manual.
- Apasă "Generează Parolă" (una nouă apare și de fiecare dată când schimbi o opțiune).
- Apasă "Copiază" și stocheaz-o într-un manager de parole.
Exemplu
Intrare
Lungime: 16, toate tipurile de caractere activateRezultat
K7#mQv9!xR2pWz@eAproximativ 105 biți de entropie — un cluster modern de GPU-uri ar avea nevoie de mai mult timp decât vârsta universului pentru a o sparge prin forță brută.
Ce este acest instrument?
Un generator de parole creează parole aleatorii mult mai puternice decât orice ar putea inventa un om. Oamenii aleg tipare memorabile — nume, date, secvențe de taste alăturate — iar atacatorii cunosc fiecare dintre aceste tipare. O parolă aleatorie de 16 caractere dintr-un set complet de caractere are aproximativ 100 de biți de entropie, ceea ce depășește orice atac de forță brută realist.
Acest generator folosește Web Crypto API (aceeași aleatoriere sigură pe care sistemul tău de operare o folosește pentru chei de criptare), garantează cel puțin un caracter din fiecare set pe care îl selectezi și afișează o estimare a puterii bazată pe entropie, ca să vezi efectul fiecărei opțiuni.
Ghidul de parole SP 800-63B al NIST confirmă asta: recomandă suportul pentru parole lungi (cel puțin până la 64 de caractere), verificarea candidaților în raport cu liste de breșe cunoscute și renunțarea la regulile forțate de compoziție și resetările programate — pentru că lungimea și aleatorietatea, nu simbolurile obligatorii, determină puterea reală.
Sfaturi practice
- Lungimea bate ingeniozitatea: o parolă de 20 de caractere doar cu litere mici și cifre este mai puternică decât una de 10 caractere care folosește fiecare simbol — urmărește indicatorul de entropie în timp ce tragi cursorul ca să vezi asta singur.
- Unele site-uri limitează lungimea sau interzic simbolurile (băncile sunt notorii pentru asta). Potrivește-le regulile cu casetele de bifat în loc să editezi parola manual — editările manuale concentrează predictibilitatea exact acolo unde ai adăugat-o.
- Generează o parolă nouă pentru fiecare site. Puterea oricărei parole devine irelevantă odată ce este reutilizată pe un site care este compromis.
- Pentru o parolă pe care trebuie să o memorezi (autentificare laptop, master pentru managerul de parole), o lungime de 20+ fără simboluri este adesea mai ușor de tastat și la fel de puternică.
Cât de puternic e puternic? O comparație
Cifre concrete pentru context: 8 caractere mixte (~52 biți) cad în fața unui rig GPU modern în câteva ore dacă hash-ul site-ului scapă. 12 caractere (~78 biți) rezistă ani de zile. 16 caractere (~105 biți) depășesc durata de viață a hardware-ului care le-ar ataca. Ghicirea online este mult mai lentă decât aceste cifre offline — limitele de rată plafonează atacatorii la mii de încercări, nu trilioane — dar nu controlezi care breșă se întâmplă, așa că generează pentru cazul offline.
De asta au și schimbat managerele de parole regula jocului: când nimic nu trebuie memorat, fiecare parolă poate avea 16+ caractere aleatorii, iar o breșă încetează să mai conteze pentru celelalte conturi ale tale.
Lungime recomandată în funcție de tipul de cont
Nu orice parolă are nevoie de aceeași putere. Tabelul de mai jos arată un minim rezonabil în funcție de tipul de cont pe care îl configurezi.
| Tip de cont | Lungime recomandată | Observație |
|---|---|---|
| Internet banking, Ghișeul.ro | 16+ caractere, toate tipurile | Băncile cer de obicei și 2FA suplimentar, dar parola trebuie să fie complet aleatorie. |
| E-mail (cont principal) | 16+ caractere, toate tipurile | E-mailul servește la resetarea altor parole — compromiterea lui pune în pericol tot restul. |
| Parola master a managerului de parole | 20+ caractere, chiar și fără simboluri | Trebuie să o memorezi; varianta mai lungă fără simboluri e mai ușor de tastat și la fel de puternică. |
| Magazin online sau forum obișnuit | 12-14 caractere, tipuri mixte | Risc mai redus, dar tot o parolă unică pentru fiecare site. |
| Router Wi-Fi / dispozitiv partajat | 16 caractere, exclude caractere ambigue | Va fi tastată manual de pe un card — lizibilitatea contează. |
Cazuri de utilizare comune
- Configurarea unui cont nou pe un site care impune o politică specifică de parolă (lungime minimă, trebuie să includă simboluri) — setează opțiunile potrivite aici în loc să editezi manual o parolă ca să se potrivească.
- Generarea unui lot de parole unice la configurarea mai multor conturi sau utilizatori de test deodată.
- Înlocuirea unei parole reutilizate după o notificare de breșă, câte o parolă unică pentru fiecare cont afectat.
- Crearea unei parole pentru routerul Wi-Fi sau un dispozitiv partajat, care este puternică dar exclude caracterele ambigue pentru oricine o va tasta de pe un card tipărit.
De ce să-l folosești?
Îți creezi cont pe Ghișeul.ro sau la internet banking și formularul cere cel puțin un simbol și o cifră — setezi exact această combinație în loc să ajustezi manual parola după generare.
Tocmai ai primit o notificare că baza de date a unui magazin online unde aveai aceeași parolă ca în altă parte a fost compromisă — generezi aici o parolă unică de înlocuire pentru fiecare cont afectat, separat.
Configurezi routerul Wi-Fi de la birou, iar parola va fi lipită pe un panou vizibil pentru colegi — activezi excluderea caracterelor ambigue ca nimeni să nu o greșească din cauza confuziei 0 cu O.
Te înregistrezi într-un sistem intern al companiei și vrei să fii sigur că parola nu părăsește niciodată calculatorul tău, nici prin rețea, nici pe server — aici se generează exclusiv în browser.
Setezi parola master pentru un manager de parole (Bitwarden, 1Password) — alegi o parolă mai lungă fără simboluri, pentru că uneori trebuie să o tastezi manual, dar rămâne la fel de puternică.
Întrebări frecvente
Este sigur să generez o parolă pe un site web?
Pe acesta, da — generarea are loc integral în browserul tău folosind Web Crypto API. Nicio cerere de rețea nu transportă parola; poți chiar încărca pagina, deconecta de la internet și genera offline.
Cât de lungă ar trebui să fie parola mea?
16 caractere cu tipuri mixte este un standard puternic implicit pentru conturi importante. 12 este un minim acceptabil. Lungimea contează mai mult decât complexitatea: o parolă mai lungă bate una mai scurtă cu mai multe simboluri.
Ce înseamnă estimarea puterii?
Este entropia: numărul de biți pe care un atacator trebuie să-i ghicească. Fiecare bit adăugat dublează munca de ghicire. Sub 45 de biți este slab, 70+ este puternic pentru conturi online, iar 100+ rezistă chiar și atacurilor offline asupra hash-urilor de parole furate.
Ar trebui să folosesc aceeași parolă generată pe mai multe site-uri?
Nu. Când un site este compromis, atacatorii încearcă parola scursă peste tot altundeva. Generează o parolă unică pentru fiecare site și păstrează-le într-un manager de parole — la asta servesc managerele.
De ce să exclud caracterele ambigue?
Caractere precum 0/O și 1/l/I arată identic în multe fonturi. Dacă vei citi vreodată parola cu voce tare sau o vei tasta de pe hârtie, excluderea lor previne greșeli frustrante. Reduce ușor entropia, ceea ce indicatorul de putere reflectă onest.
Câte lungă ar trebui să fie o parolă generată?
Dacă un site o acceptă, 16 caractere aleatorii dintr-un set complet de caractere depășesc orice atac de forță brută realist; 12 este un prag rezonabil pentru conturi obișnuite. Dacă trebuie să folosești o parolă mai scurtă din cauza unei limitări de site, compensează activând fiecare tip de caracter — dar preferă lungimea ori de câte ori ai de ales, ceea ce este și poziția NIST SP 800-63B.
De unde vine aleatorietatea — e sigură, sau e doar Math.random()?
Generatorul folosește crypto.getRandomValues() din Web Crypto API, o interfață conectată la generatorul de numere aleatorii sigur al sistemului de operare (CryptGenRandom pe Windows, /dev/urandom pe Linux). Math.random() în schimb nu este criptografic sigur și rezultatul lui poate fi previzibil în anumite condiții — de aceea nu este niciodată folosit pentru parole.
Ce anume face o parolă „puternică”? E suficient să respecte regulile site-ului?
Nu neapărat. Regulile site-ului („cel puțin un simbol, o literă mare”) asigură doar o diversitate minimă de caractere, nu imprevizibilitate reală. Parola „Parola123!” respectă majoritatea regulilor, dar e trivial de ghicit fiindcă se bazează pe un cuvânt din dicționar. Puterea reală = entropie ridicată din selecție aleatorie, nu doar bifarea formală a unei liste de cerințe.
Va funcționa această parolă pe un site cu reguli proprii, restrictive (ex. max. 12 caractere, fără simboluri)?
Da — setează lungimea și seturile de caractere pentru a se potrivi regulilor site-ului respectiv înainte de a genera parola. Instrumentul respectă orice combinație: doar cifre, doar litere, lungime scurtă etc. Cu cât regulile sunt mai restrictive, cu atât entropia parolei va fi mai mică, dar tot va fi mai bună decât orice ai inventa manual.
Funcționează generatorul la fel de bine într-un browser de pe mobil?
Da. Web Crypto API face parte dintr-un standard suportat de toate browserele moderne de mobil (Chrome, Safari pe iOS, Firefox), deci o parolă generată pe telefon are aceeași calitate criptografică ca una generată pe desktop.