Что это и что показывает
Генератор паролей создаёт случайную строку из выбранных наборов символов: строчных и прописных букв, цифр и спецсимволов. В отличие от придуманного вручную, такой пароль не содержит слов, дат и шаблонов, поэтому устойчив к словарным атакам и перебору. Калькулятор сразу показывает энтропию пароля в битах и его оценку — от «слабого» до «очень сильного».
Как устроено
Из включённых наборов собирается алфавит (строчные a–z присутствуют всегда), а затем криптографический генератор браузера равномерно выбирает из него символы нужное число раз:
энтропия = длина × log₂(размер алфавита)
Случайность берётся из crypto.getRandomValues — это криптостойкий источник, а не предсказуемый Math.random. Чем больше алфавит и длина, тем выше энтропия и тем дольше перебор.
| Набор | Символов |
|---|---|
| Строчные a–z | 26 |
| Прописные A–Z | 26 |
| Цифры 0–9 | 10 |
| Символы !@#$…{} | 18 |
Пример
Пароль длиной 16 символов из полного алфавита (26+26+10+18 = 80 символов).
Энтропия: 16 · log₂(80) ≈ 16 · 6.32 ≈ 101 бит — «очень сильный».
Для сравнения короткий P@ss1 из 5 символов даёт около 32 бит — он ломается за минуты. Длина важнее набора символов.
Где применяется
Генератор нужен при регистрации новых аккаунтов, смене скомпрометированных паролей, создании сервисных учёток и ключей. Лучше всего сразу сохранять результат в менеджер паролей: длинные случайные строки невозможно запомнить, но это и не требуется — за вас их хранит менеджер.
Безопасность
- Пароль генерируется локально в вашем браузере и никуда не отправляется — его не видит ни сервер, ни сеть.
- Берите длину от 16 символов для важных аккаунтов: каждый лишний символ умножает число вариантов перебора.
- Не используйте один пароль на нескольких сайтах — даже очень стойкий пароль бесполезен после утечки базы одного сервиса.
- Результат меняется при каждой правке параметров: скопируйте устроивший вариант до изменения настроек.