Инструменты

Генератор паролей

Случайные пароли из криптографического генератора вашего браузера. На наш сервер ничего не отправляется.

 

 

Какие символы использовать

Пароль создаётся на вашем устройстве. Мы его не видим и не храним.

(02) — Подробнее

Почему пароль лучше сгенерировать

Придуманный пароль почти всегда предсказуем: имя, год рождения, название компании, «Qwerty» с восклицательным знаком в конце. Подборщики проверяют такие варианты первыми — по словарям из прошлых утечек. Случайный набор символов в словарях не встречается, его можно только перебирать вслепую.

Длина важнее хитрости. Каждый символ умножает число вариантов, поэтому 16 случайных символов надёжнее, чем 10 с заменой букв на похожие цифры.

Как работает генератор

Пароль создаёт криптографический генератор случайных чисел вашего браузера (Web Crypto API). На наш сервер ничего не уходит: после загрузки страницы можно отключить интернет и генерировать дальше.

В каждом пароле есть хотя бы один символ из каждого отмеченного набора: если включены цифры, цифра будет. Опция «без похожих» убирает 0 и O, 1, l и I — пригодится, если пароль придётся читать с экрана или диктовать.

Где хранить пароли

В менеджере паролей: KeePassXC, Bitwarden, 1Password или встроенном в браузер. Не в заметках телефона, не в файле на рабочем столе и не в переписке: чат и почту читают при взломе аккаунта, на чужом устройстве, после ухода сотрудника.

Для каждого сервиса — свой пароль. Тогда утечка одного сайта не откроет доступ к остальным аккаунтам.

Пароль от админки сайта

Сайты нередко взламывают через подобранный пароль от админки, FTP или панели хостинга. Минимум, который стоит сделать:

  • уникальный пароль от 16 символов у каждого, кто входит в админку;
  • двухфакторная авторизация там, где она есть;
  • отдельная учётная запись для каждого сотрудника и подрядчика вместо одного общего логина;
  • доступы удаляются в тот же день, когда человек перестаёт с вами работать.

Пароли не должны лежать в коде сайта и в репозитории. Если доступ к базе записан прямо в файлах проекта, любой, у кого есть копия кода, получает и базу.

(03) — Вопросы

Вопросы.

Безопасно ли генерировать пароль онлайн?
На этой странице — да: пароль создаётся в браузере и никуда не передаётся. Это легко проверить: откройте инструменты разработчика, вкладку «Сеть», и понажимайте кнопку — новых запросов не появится. С незнакомыми генераторами будьте осторожнее: если пароль создаёт сервер, он может его сохранить.
Какой длины нужен пароль?
Для обычных аккаунтов — от 12 символов. Для почты, банка, админки сайта и хостинга — от 16. Если пароль хранится в менеджере и вводить его вручную не нужно, ставьте 20–32 символа.
Что значат биты в оценке надёжности?
Это энтропия: длина пароля, умноженная на log₂ от размера набора символов. Каждый бит удваивает число вариантов. 80 бит — это около 10²⁴ комбинаций, перебирать столько вслепую бессмысленно.
Зачем убирать похожие символы?
Чтобы не перепутать 0 и O, 1, l и I, когда пароль читают с экрана, переписывают с бумаги или диктуют по телефону. Набор символов при этом немного сужается, поэтому для той же надёжности добавьте пару символов длины.
Почему в пароле нет пробелов и кириллицы?
Некоторые сайты и программы обрезают пробелы или не принимают русские буквы, а на чужой раскладке такой пароль трудно ввести. Латиница, цифры и распространённые символы работают везде.
(04) — Студия

Пароли от сайта лежат в чате или у бывшего подрядчика?

Соберём доступы к сайту, хостингу и домену в одном месте, сменим пароли и закроем лишние входы. Если сайт уже взломали — вылечим и найдём, откуда зашли.