Безопасность

Генератор парольных фраз

Запоминающиеся и по-настоящему надёжные парольные фразы.

  • Мгновенно
  • Бесплатно
  • Приватно (обработка локально)
  • Без регистрации
Энтропия :

Сила пароля плюс запоминаемость

Знаменитый комикс xkcd «correct horse battery staple» сделал идею популярной: четыре случайных слова сильнее якобы сложного «P@ssw0rd!» — и наутро вы их всё ещё помните. Этот генератор использует метод diceware: слова выбираются криптографическим генератором из фиксированного списка и соединяются выбранным разделителем.

  1. Настройте длину

    От 3 до 8 слов. Отображаемая энтропия (8 бит на слово) подскажет: цельтесь минимум в 40 бит, 64 — для критичного.

  2. Персонализируйте

    Разделитель (дефис, точка, подчёркивание, пробел), заглавные буквы, цифра в конце — полезно для строгих парольных политик.

  3. Скопируйте

    Генерируйте заново сколько угодно, затем копируйте одним кликом. Ничего не покидает браузер.

Энтропия: сколько слов для какой задачи?

СловаЭнтропияРекомендуемое применение
324 битаВременные коды, одноразовые аккаунты
432 битаМалочувствительные аккаунты
540 битОбычные аккаунты
648 битПочта, соцсети
7–856–64 битаМенеджер паролей, шифрование

Парольная фраза или случайный пароль? Подходят оба. Фраза выигрывает там, где её нужно набирать или помнить (вход в систему, менеджер, Wi-Fi); случайные пароли — для того, что менеджер подставляет за вас.

Частые вопросы

Что такое парольная фраза?

Это пароль из нескольких случайных слов (например, «кобальт-джунгли-бархат-гроза»). При равной стойкости её гораздо легче запомнить и набрать, чем случайную строку символов.

Почему это безопасно, если слова есть в словаре?

Безопасность даёт не секретность слов, а число комбинаций: 5 слов, случайно выбранных из 256, — это 2⁴⁰ вариантов. Атакующему, знающему метод, всё равно придётся перебрать их все.

Сколько слов выбрать?

Пять слов (40 бит) — для обычного аккаунта; шесть-семь (48–56 бит) — для почты или важного аккаунта; восемь (64 бита) — для менеджера паролей или шифрования диска.

Действительно ли выбор случаен?

Да: слова выбираются через crypto.getRandomValues — криптографический генератор вашего браузера, тот же, что для ключей шифрования. А поскольку в списке ровно 256 слов, каждый случайный байт соответствует одному слову без какого-либо смещения.

Нужен ли всё же менеджер паролей?

Да. Идеальная парольная фраза защищает сам менеджер или главные аккаунты; для остального пусть менеджер генерирует и хранит уникальные пароли.