Ako sa používa
- Nastavte požadovanú dĺžku posuvníkom (odporúča sa 16+).
- Zaškrtnite typy znakov, ktoré chcete — čím viac typov, tým silnejšie heslo.
- Voliteľne vylúčte zameniteľné znaky, ak budete heslo zapisovať ručne.
- Kliknite na „Generovať heslo“ (nové sa objaví aj pri každej zmene voľby).
- Kliknite na „Kopírovať“ a uložte si ho do správcu hesiel.
Príklad
Vstup
Dĺžka: 16, povolené všetky typy znakovVýstup
K7#mQv9!xR2pWz@ePribližne 105 bitov entropie — moderný GPU klaster by na jeho prelomenie hrubou silou potreboval dlhší čas, než je vek vesmíru.
Čo je tento nástroj?
Generátor hesiel vytvára náhodné heslá, ktoré sú oveľa silnejšie než čokoľvek, čo vymyslí človek. Ľudia si volia zapamätateľné vzory — mená, dátumy, klávesové sekvencie — a útočníci poznajú každý z týchto vzorov. Náhodné 16-znakové heslo z celej sady znakov má približne 100 bitov entropie, čo je mimo dosahu akéhokoľvek reálneho útoku hrubou silou.
Tento generátor používa Web Crypto API (rovnakú bezpečnú náhodnosť, akú váš operačný systém používa pre šifrovacie kľúče), zaručuje aspoň jeden znak z každej vybranej sady a zobrazuje odhad sily založený na entropii, takže vidíte účinok každej voľby.
Podporuje to aj usmernenie NIST pre heslá SP 800-63B: odporúča podporovať dlhé heslá (aspoň do 64 znakov), overovať kandidátov proti zoznamom uniknutých hesiel a upustiť od povinných pravidiel skladby a pravidelných zmien — pretože skutočnú silu určuje dĺžka a náhodnosť, nie povinné symboly.
Praktické tipy
- Dĺžka poráža vynaliezavosť: 20-znakové heslo len z malých písmen a číslic je silnejšie než 10-znakové so všetkými symbolmi — sledujte ukazovateľ entropie pri posúvaní posuvníka a presvedčte sa sami.
- Niektoré weby obmedzujú dĺžku alebo zakazujú symboly (typické pre banky). Prispôsobte sa ich pravidlám pomocou zaškrtávacích políčok namiesto ručnej úpravy hesla — ručné úpravy sústreďujú predvídateľnosť presne tam, kde ste ich urobili.
- Generujte nové heslo pre každý web. Sila akéhokoľvek hesla stráca zmysel, len čo sa opätovne použije na webe, ktorý je napadnutý.
- Pre heslo, ktoré si musíte zapamätať (prihlásenie do notebooku, hlavné heslo správcu hesiel), je dĺžka 20+ bez symbolov často jednoduchšia na zapísanie a rovnako silná.
Ako silné je silné? Porovnanie
Konkrétne čísla pre predstavu: 8 zmiešaných znakov (~52 bitov) podľahne modernej GPU zostave za hodiny, ak unikne hash z daného webu. 12 znakov (~78 bitov) vydrží roky. 16 znakov (~105 bitov) prežije aj hardvér, ktorý by ho mal prelomiť. Online hádanie je oveľa pomalšie než tieto offline čísla — limity na počet pokusov obmedzujú útočníkov na tisíce pokusov, nie bilióny — no nemáte pod kontrolou, ktorý únik sa stane, takže generujte s ohľadom na offline scenár.
Presne preto zmenili správcovia hesiel pravidlá hry: keď si nič netreba pamätať, každé heslo môže mať 16+ náhodných znakov a jeden únik prestáva ohrozovať vaše ostatné účty.
Bežné prípady použitia
- Zakladanie nového účtu na webe, ktorý vyžaduje konkrétnu politiku hesiel (minimálna dĺžka, povinné symboly) — nastavte zodpovedajúce voľby tu namiesto ručnej úpravy hesla.
- Generovanie dávky unikátnych hesiel pri jednorazovom zakladaní viacerých účtov alebo testovacích používateľov.
- Nahradenie opakovane používaného hesla po oznámení úniku, jedno unikátne heslo pre každý dotknutý účet.
- Vytvorenie hesla pre Wi-Fi router alebo zdieľané zariadenie, ktoré je silné, no vylučuje zameniteľné znaky pre každého, kto ho bude prepisovať z vytlačenej kartičky.
Prečo ho používať?
Skutočne náhodné: kryptograficky bezpečná náhodnosť, nie predvídateľná Math.random().
Plne offline — heslo sa generuje na vašom zariadení a nikam sa neprenáša.
Vlastná dĺžka (6–64) a sady znakov podľa pravidiel akéhokoľvek webu.
Voľba „vylúčiť zameniteľné znaky“ (0/O, 1/l/I) pre heslá, ktoré možno budete čítať alebo prepisovať ručne.
Ukazovateľ sily v reálnom čase založený na skutočnej entropii, nie na svojvoľných farebných pruhoch.
Časté otázky
Je bezpečné generovať heslo na webovej stránke?
Na tejto áno — generovanie prebieha úplne vo vašom prehliadači pomocou Web Crypto API. Žiadna sieťová požiadavka heslo neprenáša; môžete dokonca stránku načítať, odpojiť sa od internetu a generovať heslá offline.
Aké dlhé by malo byť moje heslo?
16 znakov s viacerými typmi je pre dôležité účty dobrým predvoleným štandardom. 12 je akceptovateľné minimum. Dĺžka je dôležitejšia než zložitosť: dlhšie heslo prekoná kratšie s viacerými symbolmi.
Čo znamená odhad sily?
Ide o entropiu: počet bitov, ktoré musí útočník uhádnuť. Každý ďalší bit zdvojnásobuje náročnosť uhádnutia. Menej ako 45 bitov je slabé, 70+ je silné pre bežné online účty a 100+ odolá aj offline útokom na uniknuté hashe hesiel.
Mám používať rovnaké vygenerované heslo na viacerých weboch?
Nie. Keď je jeden web napadnutý, útočníci skúšajú uniknuté heslo všade inde. Vygenerujte unikátne heslo pre každý web a uchovávajte ich v správcovi hesiel — presne na to správcovia hesiel slúžia.
Prečo vylúčiť zameniteľné znaky?
Znaky ako 0/O a 1/l/I vyzerajú v mnohých písmach identicky. Ak niekedy budete heslo čítať nahlas alebo prepisovať z papiera, ich vylúčenie zabráni frustrujúcim chybám. Mierne to zníži entropiu, čo ukazovateľ sily poctivo zohľadňuje.
Aké dlhé by malo byť vygenerované heslo?
Ak to web umožňuje, 16 náhodných znakov z celej sady znakov je mimo dosahu akéhokoľvek reálneho útoku hrubou silou; 12 je rozumné minimum pre bežné účty. Ak musíte kvôli obmedzeniu webu použiť kratšie heslo, kompenzujte to zapnutím všetkých typov znakov — no vždy, keď máte na výber, uprednostnite dĺžku, čo je aj stanovisko NIST SP 800-63B.