CodeKitHub
Nástroje na každý deň

Generátor silných náhodných hesiel

Naposledy aktualizované:

Vygenerujte silné náhodné heslo jedným kliknutím. Zvoľte dĺžku a typy znakov a získajte odhad sily hesla v reálnom čase. Heslá vznikajú pomocou kryptografického generátora náhodných čísel vášho prehliadača a nikdy neopustia vaše zariadenie — nič sa neprenáša, neukladá ani nezaznamenáva.

Strength:

Ako sa používa

  1. Nastavte požadovanú dĺžku posuvníkom (odporúča sa 16+).
  2. Zaškrtnite typy znakov, ktoré chcete — čím viac typov, tým silnejšie heslo.
  3. Voliteľne vylúčte zameniteľné znaky, ak budete heslo zapisovať ručne.
  4. Kliknite na „Generovať heslo“ (nové sa objaví aj pri každej zmene voľby).
  5. Kliknite na „Kopírovať“ a uložte si ho do správcu hesiel.

Príklad

Vstup

Dĺžka: 16, povolené všetky typy znakov

Výstup

K7#mQv9!xR2pWz@e

Približne 105 bitov entropie — moderný GPU klaster by na jeho prelomenie hrubou silou potreboval dlhší čas, než je vek vesmíru.

Čo je tento nástroj?

Generátor hesiel vytvára náhodné heslá, ktoré sú oveľa silnejšie než čokoľvek, čo vymyslí človek. Ľudia si volia zapamätateľné vzory — mená, dátumy, klávesové sekvencie — a útočníci poznajú každý z týchto vzorov. Náhodné 16-znakové heslo z celej sady znakov má približne 100 bitov entropie, čo je mimo dosahu akéhokoľvek reálneho útoku hrubou silou.

Tento generátor používa Web Crypto API (rovnakú bezpečnú náhodnosť, akú váš operačný systém používa pre šifrovacie kľúče), zaručuje aspoň jeden znak z každej vybranej sady a zobrazuje odhad sily založený na entropii, takže vidíte účinok každej voľby.

Podporuje to aj usmernenie NIST pre heslá SP 800-63B: odporúča podporovať dlhé heslá (aspoň do 64 znakov), overovať kandidátov proti zoznamom uniknutých hesiel a upustiť od povinných pravidiel skladby a pravidelných zmien — pretože skutočnú silu určuje dĺžka a náhodnosť, nie povinné symboly.

Praktické tipy

  • Dĺžka poráža vynaliezavosť: 20-znakové heslo len z malých písmen a číslic je silnejšie než 10-znakové so všetkými symbolmi — sledujte ukazovateľ entropie pri posúvaní posuvníka a presvedčte sa sami.
  • Niektoré weby obmedzujú dĺžku alebo zakazujú symboly (typické pre banky). Prispôsobte sa ich pravidlám pomocou zaškrtávacích políčok namiesto ručnej úpravy hesla — ručné úpravy sústreďujú predvídateľnosť presne tam, kde ste ich urobili.
  • Generujte nové heslo pre každý web. Sila akéhokoľvek hesla stráca zmysel, len čo sa opätovne použije na webe, ktorý je napadnutý.
  • Pre heslo, ktoré si musíte zapamätať (prihlásenie do notebooku, hlavné heslo správcu hesiel), je dĺžka 20+ bez symbolov často jednoduchšia na zapísanie a rovnako silná.

Ako silné je silné? Porovnanie

Konkrétne čísla pre predstavu: 8 zmiešaných znakov (~52 bitov) podľahne modernej GPU zostave za hodiny, ak unikne hash z daného webu. 12 znakov (~78 bitov) vydrží roky. 16 znakov (~105 bitov) prežije aj hardvér, ktorý by ho mal prelomiť. Online hádanie je oveľa pomalšie než tieto offline čísla — limity na počet pokusov obmedzujú útočníkov na tisíce pokusov, nie bilióny — no nemáte pod kontrolou, ktorý únik sa stane, takže generujte s ohľadom na offline scenár.

Presne preto zmenili správcovia hesiel pravidlá hry: keď si nič netreba pamätať, každé heslo môže mať 16+ náhodných znakov a jeden únik prestáva ohrozovať vaše ostatné účty.

→ Generátor náhodných čísel · Generátor MD5

Odporúčaná dĺžka podľa typu účtu

Nie každé heslo potrebuje rovnakú silu. Tabuľka nižšie ukazuje rozumné minimum podľa typu účtu, ktorý zakladáte.

Typ účtuOdporúčaná dĺžkaPoznámka
Internet banking, Slovensko.sk16+ znakov, všetky typyBanky zvyčajne vyžadujú aj 2FA navyše, no heslo by malo byť plne náhodné.
E-mail (hlavný účet)16+ znakov, všetky typyE-mail slúži na reset ostatných hesiel — jeho kompromitácia ohrozuje všetko ostatné.
Hlavné heslo správcu hesiel20+ znakov, pokojne bez symbolovMusíte si ho zapamätať, dlhší variant bez symbolov sa ľahšie píše a je rovnako silný.
Bežný e-shop alebo fórum12-14 znakov, mix typovNižšie riziko, no stále jedinečné heslo pre každý web.
Wi-Fi router / zdieľané zariadenie16 znakov, vylúčiť zameniteľné znakyBude sa prepisovať ručne z kartičky — čitateľnosť má zmysel.

Bežné prípady použitia

  • Zakladanie nového účtu na webe, ktorý vyžaduje konkrétnu politiku hesiel (minimálna dĺžka, povinné symboly) — nastavte zodpovedajúce voľby tu namiesto ručnej úpravy hesla.
  • Generovanie dávky unikátnych hesiel pri jednorazovom zakladaní viacerých účtov alebo testovacích používateľov.
  • Nahradenie opakovane používaného hesla po oznámení úniku, jedno unikátne heslo pre každý dotknutý účet.
  • Vytvorenie hesla pre Wi-Fi router alebo zdieľané zariadenie, ktoré je silné, no vylučuje zameniteľné znaky pre každého, kto ho bude prepisovať z vytlačenej kartičky.

Prečo ho používať?

Zakladáte si účet na Slovensko.sk alebo v internet bankingu a formulár trvá na aspoň jednom symbole a číslici — nastavíte presne túto kombináciu bez ručného dolaďovania hesla.

Práve vám prišlo upozornenie, že unikla databáza e-shopu, kde ste mali rovnaké heslo ako inde — tu si vygenerujete jedinečnú náhradu pre každý dotknutý účet zvlášť.

Nastavujete firemný Wi-Fi router a heslo bude vytlačené na nástenke v kancelárii — zapnete vylúčenie zameniteľných znakov, aby ho kolegovia neprepísali zle kvôli zámene 0 a O.

Registrujete sa do interného systému a chcete mať istotu, že heslo neopustí váš počítač ani cez sieť, ani na server — tu sa generuje výhradne vo vašom prehliadači.

Nastavujete hlavné heslo do správcu hesiel (Bitwarden, 1Password) — zvolíte dlhšie heslo bez symbolov, keďže ho občas budete zapisovať ručne, a napriek tomu zostane silné.

Časté otázky

Je bezpečné generovať heslo na webovej stránke?

Na tejto áno — generovanie prebieha úplne vo vašom prehliadači pomocou Web Crypto API. Žiadna sieťová požiadavka heslo neprenáša; môžete dokonca stránku načítať, odpojiť sa od internetu a generovať heslá offline.

Aké dlhé by malo byť moje heslo?

16 znakov s viacerými typmi je pre dôležité účty dobrým predvoleným štandardom. 12 je akceptovateľné minimum. Dĺžka je dôležitejšia než zložitosť: dlhšie heslo prekoná kratšie s viacerými symbolmi.

Čo znamená odhad sily?

Ide o entropiu: počet bitov, ktoré musí útočník uhádnuť. Každý ďalší bit zdvojnásobuje náročnosť uhádnutia. Menej ako 45 bitov je slabé, 70+ je silné pre bežné online účty a 100+ odolá aj offline útokom na uniknuté hashe hesiel.

Mám používať rovnaké vygenerované heslo na viacerých weboch?

Nie. Keď je jeden web napadnutý, útočníci skúšajú uniknuté heslo všade inde. Vygenerujte unikátne heslo pre každý web a uchovávajte ich v správcovi hesiel — presne na to správcovia hesiel slúžia.

Prečo vylúčiť zameniteľné znaky?

Znaky ako 0/O a 1/l/I vyzerajú v mnohých písmach identicky. Ak niekedy budete heslo čítať nahlas alebo prepisovať z papiera, ich vylúčenie zabráni frustrujúcim chybám. Mierne to zníži entropiu, čo ukazovateľ sily poctivo zohľadňuje.

Aké dlhé by malo byť vygenerované heslo?

Ak to web umožňuje, 16 náhodných znakov z celej sady znakov je mimo dosahu akéhokoľvek reálneho útoku hrubou silou; 12 je rozumné minimum pre bežné účty. Ak musíte kvôli obmedzeniu webu použiť kratšie heslo, kompenzujte to zapnutím všetkých typov znakov — no vždy, keď máte na výber, uprednostnite dĺžku, čo je aj stanovisko NIST SP 800-63B.

Odkiaľ pochádza náhodnosť — je to bezpečné, alebo len Math.random()?

Generátor používa crypto.getRandomValues() z Web Crypto API, čo je rozhranie napojené na bezpečný generátor náhodných čísel operačného systému (na Windows CryptGenRandom, na Linuxe /dev/urandom). Math.random() naopak nie je kryptograficky bezpečný a jeho výstup môže byť za istých podmienok predvídateľný — preto sa pre heslá nikdy nepoužíva.

Čo presne robí heslo „silným“? Stačí splniť pravidlá webu?

Nie nutne. Pravidlá webu („aspoň jeden symbol, jedno veľké písmeno“) zaručujú len minimálnu rôznorodosť znakov, nie skutočnú nepredvídateľnosť. Heslo „Heslo123!“ splní väčšinu pravidiel, no je triviálne uhádnuteľné, keďže vychádza zo slovníkového slova. Skutočná sila = vysoká entropia z náhodného výberu, nie len formálne splnenie checklistu.

Bude toto heslo fungovať na webe s vlastnými obmedzujúcimi pravidlami (napr. max. 12 znakov, žiadne symboly)?

Áno — nastavte dĺžku a sady znakov tak, aby zodpovedali pravidlám daného webu, ešte pred vygenerovaním hesla. Nástroj rešpektuje ľubovoľnú kombináciu: len čísla, len písmená, krátka dĺžka atď. Čím obmedzenejšie pravidlá, tým nižšia entropia hesla, no stále bude lepšie než čokoľvek vymyslené ručne.

Funguje generátor rovnako dobre v mobilnom prehliadači?

Áno. Web Crypto API je súčasťou štandardu podporovaného všetkými modernými mobilnými prehliadačmi (Chrome, Safari na iOS, Firefox), takže heslo vygenerované na telefóne má rovnakú kryptografickú kvalitu ako na počítači.

Súvisiace nástroje