CodeKitHub
Instrumente pentru zi cu zi

Generator de Parole Aleatorii Puternice

Ultima actualizare:

Generează o parolă puternică și aleatorie dintr-un singur clic. Alege lungimea și tipurile de caractere și obții o estimare live a puterii. Parolele sunt create cu generatorul aleatoriu criptografic al browserului tău și nu părăsesc niciodată dispozitivul tău — nimic nu este transmis, stocat sau înregistrat.

Strength:

Cum se folosește

  1. Setează lungimea dorită cu cursorul (16+ recomandat).
  2. Bifează tipurile de caractere dorite — cu cât mai multe tipuri, cu atât parola este mai puternică.
  3. Opțional, exclude caracterele ambigue dacă vei tasta parola manual.
  4. Apasă "Generează Parolă" (una nouă apare și de fiecare dată când schimbi o opțiune).
  5. Apasă "Copiază" și stocheaz-o într-un manager de parole.

Exemplu

Intrare

Lungime: 16, toate tipurile de caractere activate

Rezultat

K7#mQv9!xR2pWz@e

Aproximativ 105 biți de entropie — un cluster modern de GPU-uri ar avea nevoie de mai mult timp decât vârsta universului pentru a o sparge prin forță brută.

Ce este acest instrument?

Un generator de parole creează parole aleatorii mult mai puternice decât orice ar putea inventa un om. Oamenii aleg tipare memorabile — nume, date, secvențe de taste alăturate — iar atacatorii cunosc fiecare dintre aceste tipare. O parolă aleatorie de 16 caractere dintr-un set complet de caractere are aproximativ 100 de biți de entropie, ceea ce depășește orice atac de forță brută realist.

Acest generator folosește Web Crypto API (aceeași aleatoriere sigură pe care sistemul tău de operare o folosește pentru chei de criptare), garantează cel puțin un caracter din fiecare set pe care îl selectezi și afișează o estimare a puterii bazată pe entropie, ca să vezi efectul fiecărei opțiuni.

Ghidul de parole SP 800-63B al NIST confirmă asta: recomandă suportul pentru parole lungi (cel puțin până la 64 de caractere), verificarea candidaților în raport cu liste de breșe cunoscute și renunțarea la regulile forțate de compoziție și resetările programate — pentru că lungimea și aleatorietatea, nu simbolurile obligatorii, determină puterea reală.

Sfaturi practice

  • Lungimea bate ingeniozitatea: o parolă de 20 de caractere doar cu litere mici și cifre este mai puternică decât una de 10 caractere care folosește fiecare simbol — urmărește indicatorul de entropie în timp ce tragi cursorul ca să vezi asta singur.
  • Unele site-uri limitează lungimea sau interzic simbolurile (băncile sunt notorii pentru asta). Potrivește-le regulile cu casetele de bifat în loc să editezi parola manual — editările manuale concentrează predictibilitatea exact acolo unde ai adăugat-o.
  • Generează o parolă nouă pentru fiecare site. Puterea oricărei parole devine irelevantă odată ce este reutilizată pe un site care este compromis.
  • Pentru o parolă pe care trebuie să o memorezi (autentificare laptop, master pentru managerul de parole), o lungime de 20+ fără simboluri este adesea mai ușor de tastat și la fel de puternică.

Cât de puternic e puternic? O comparație

Cifre concrete pentru context: 8 caractere mixte (~52 biți) cad în fața unui rig GPU modern în câteva ore dacă hash-ul site-ului scapă. 12 caractere (~78 biți) rezistă ani de zile. 16 caractere (~105 biți) depășesc durata de viață a hardware-ului care le-ar ataca. Ghicirea online este mult mai lentă decât aceste cifre offline — limitele de rată plafonează atacatorii la mii de încercări, nu trilioane — dar nu controlezi care breșă se întâmplă, așa că generează pentru cazul offline.

De asta au și schimbat managerele de parole regula jocului: când nimic nu trebuie memorat, fiecare parolă poate avea 16+ caractere aleatorii, iar o breșă încetează să mai conteze pentru celelalte conturi ale tale.

Generator de Numere Aleatorii · Generator MD5

Cazuri de utilizare comune

  • Configurarea unui cont nou pe un site care impune o politică specifică de parolă (lungime minimă, trebuie să includă simboluri) — setează opțiunile potrivite aici în loc să editezi manual o parolă ca să se potrivească.
  • Generarea unui lot de parole unice la configurarea mai multor conturi sau utilizatori de test deodată.
  • Înlocuirea unei parole reutilizate după o notificare de breșă, câte o parolă unică pentru fiecare cont afectat.
  • Crearea unei parole pentru routerul Wi-Fi sau un dispozitiv partajat, care este puternică dar exclude caracterele ambigue pentru oricine o va tasta de pe un card tipărit.

De ce să-l folosești?

Cu adevărat aleatoriu: aleatoriere criptografic sigură, nu previzibilul Math.random().

Complet offline — parola este generată pe dispozitivul tău și nu este niciodată transmisă nicăieri.

Lungime personalizată (6–64) și seturi de caractere pentru a se potrivi regulilor oricărui site.

Opțiunea "Exclude caracterele ambigue" (0/O, 1/l/I) pentru parole pe care ar putea fi nevoie să le citești sau să le tastezi manual.

Indicator live al puterii bazat pe entropie reală, nu pe bare de culoare arbitrare.

Întrebări frecvente

Este sigur să generez o parolă pe un site web?

Pe acesta, da — generarea are loc integral în browserul tău folosind Web Crypto API. Nicio cerere de rețea nu transportă parola; poți chiar încărca pagina, deconecta de la internet și genera offline.

Cât de lungă ar trebui să fie parola mea?

16 caractere cu tipuri mixte este un standard puternic implicit pentru conturi importante. 12 este un minim acceptabil. Lungimea contează mai mult decât complexitatea: o parolă mai lungă bate una mai scurtă cu mai multe simboluri.

Ce înseamnă estimarea puterii?

Este entropia: numărul de biți pe care un atacator trebuie să-i ghicească. Fiecare bit adăugat dublează munca de ghicire. Sub 45 de biți este slab, 70+ este puternic pentru conturi online, iar 100+ rezistă chiar și atacurilor offline asupra hash-urilor de parole furate.

Ar trebui să folosesc aceeași parolă generată pe mai multe site-uri?

Nu. Când un site este compromis, atacatorii încearcă parola scursă peste tot altundeva. Generează o parolă unică pentru fiecare site și păstrează-le într-un manager de parole — la asta servesc managerele.

De ce să exclud caracterele ambigue?

Caractere precum 0/O și 1/l/I arată identic în multe fonturi. Dacă vei citi vreodată parola cu voce tare sau o vei tasta de pe hârtie, excluderea lor previne greșeli frustrante. Reduce ușor entropia, ceea ce indicatorul de putere reflectă onest.

Cât de lungă ar trebui să fie o parolă generată?

Dacă un site o acceptă, 16 caractere aleatorii dintr-un set complet de caractere depășesc orice atac de forță brută realist; 12 este un prag rezonabil pentru conturi obișnuite. Dacă trebuie să folosești o parolă mai scurtă din cauza unei limitări de site, compensează activând fiecare tip de caracter — dar preferă lungimea ori de câte ori ai de ales, ceea ce este și poziția NIST SP 800-63B.

Instrumente similare