Skip to content
Генератор паролей
Tools

Генератор паролей

Популярное

Надёжные настраиваемые пароли, которые никогда не покидают ваше устройство.

Character types
Advanced options
Rules

Runs entirely in your browser. Nothing is uploaded.

Бесплатный безопасный генератор паролей, работающий полностью в вашем браузере

Этот бесплатный онлайн-генератор паролей создаёт надёжные случайные пароли мгновенно — без регистрации, без ограничений и без установки каких-либо программ. Каждый пароль создаётся локально криптографически безопасным генератором случайных чисел браузера (crypto.getRandomValues), поэтому ничего никогда не отправляется на сервер, не записывается и не хранится где-либо. Страница работает полностью в автономном режиме после загрузки, то есть вы можете безопасно генерировать учётные данные для производственных систем, конфиденциальных аккаунтов или любых личных нужд, не доверяя результат третьим лицам. В отличие от генераторов, встроенных в LastPass, 1Password, Dashlane, NordPass, Bitwarden и Norton Password Manager — которые требуют входа в аккаунт — генератор UtiloKit доступен любому пользователю в любом браузере мгновенно.

Внутри используется crypto.getRandomValues с выборкой с отклонением, которая устраняет смещение по модулю — тонкий дефект во многих простых генераторах, где одни символы встречаются чуть чаще других из-за того, как случайные целые числа сопоставляются с индексами набора символов. Выборка с отклонением отбрасывает любое значение, которое введёт смещение, гарантируя, что каждый символ вашего пароля действительно равновероятен.

Выберите длину: 8, 12, 16 символов или больше — и увидьте разницу

Длина — главный фактор надёжности пароля, поэтому генератор ставит её на первый план. Перетащите ползунок от 4 до 128 символов, и счётчик энтропии в реальном времени вместе с оценкой времени взлома обновятся мгновенно. 8-символьный пароль — старый исторический минимум, который сегодня быстро уступает офлайн-атакам GPU даже при использовании спецсимволов. 12 символов — разумный минимум для малоценных аккаунтов. Случайный 16-символьный пароль — современная рекомендуемая точка согласно руководству NIST — достаточно длинный, чтобы перебор был вычислительно невозможным для любого реального злоумышленника, и достаточно короткий для удобного копирования. Для мастер-паролей и ценных аккаунтов используйте 20+ символов или парольную фразу diceware.

Вы управляете полным набором символов независимо: строчные буквы, прописные буквы, цифры и символы переключаются по отдельности, причём генератор гарантирует хотя бы один символ из каждого включённого класса. Расширенные настройки добавляют минимальное количество цифр и символов, опцию избегания последовательностей типа abc или 123, поле для исключения определённых символов и исключение похожих символов вроде 0/O и 1/l/I для паролей, которые нужно вводить вручную.

Парольные фразы diceware — достаточно надёжные, чтобы запомнить, удобные для набора

Хотите что-то, что можно запомнить без записи? Режим парольной фразы генерирует учётную запись из случайных слов с использованием длинного списка слов EFF — стандартного списка diceware из 7776 слов, рекомендованного Electronic Frontier Foundation и упомянутого в NIST SP 800-63B. Каждое слово вносит ~12,9 бита энтропии. Четыре слова дают ~51 бит; пять слов — ~64 бита; шесть слов — ~77 бит — более чем достаточно для ценных аккаунтов при действительно случайном выборе слов. Настройте разделитель (дефис, точка, пробел, нижнее подчёркивание, случайная цифра), заглавные буквы и добавление завершающей цифры для сайтов, которые на этом настаивают. Результат — вроде Лес·Клён·Кобальт·7·Спринт — достаточно надёжен для мастер-пароля менеджера паролей и достаточно короткий, чтобы набрать по памяти.

Режим PIN дополняет типы учётных данных чисто цифровыми кодами любой длины — 4, 6, 8 или длиннее — для экранов блокировки телефона, банковских PIN-кодов, сейфов, кодовых замков и любых других систем, требующих только числовые учётные данные. Каждая цифра извлекается из CSPRNG независимо, поэтому в выходных данных нет шаблонов, дат рождения, повторяющихся цифр (если только случай их не создаст) и связи с другими сгенерированными PIN-кодами.

Энтропия в реальном времени и оценки времени взлома в нескольких сценариях

Здесь надёжность не расплывчата. При изменении настроек живой счётчик отображает энтропию пароля в битах — математически точную и количественную меру непредсказуемости — вместе с расчётным временем взлома при реалистичной модели офлайн-атаки. Это делает обычные советы по безопасности конкретными и наглядными: вы можете увидеть, как 12-символьный пароль переходит от 'надёжного' к 'очень надёжному' с добавлением четырёх символов, или точно понять, почему шестисловная фраза превосходит короткий пароль с обилием символов, несмотря на более простой вид.

Разверните панель времени взлома, чтобы сравнить три различных сценария атак: онлайн-атака с ограничением скорости (~100 попыток/с против формы входа с блокировкой), офлайн-атака на медленный хэш вроде bcrypt или Argon2 (~10 000/с на потребительском оборудовании) и офлайн GPU-атака на быстрый хэш вроде несолёного MD5 или SHA-1 (100 млрд+/с). Один и тот же 12-символьный пароль может показывать 'миллиарды лет' против Argon2 и 'несколько часов' против MD5.

Сгенерируйте один пароль или сотню — затем сохраните надёжно

Нужны учётные данные в больших количествах? Установите количество до 100, и генератор создаст их все одновременно — каждый полностью независим с собственным извлечением энтропии и без общего зерна или обнаруживаемого паттерна между паролями. Кнопка Копировать всё одним щелчком захватывает весь список для вставки в таблицу или скрипт, а скачивание .txt сохраняет в виде текстового файла.

Для обычного использования с одним паролем в процесс включено опциональное автоматическое очищение буфера обмена, которое стирает скопированный пароль через 45 секунд — защита от приложений, мониторящих буфер обмена, и случайной вставки не в то окно. Ваши настройки (длина, набор символов, количество слов, режим) сохраняются в localStorage между посещениями, но сами сгенерированные пароли никогда не сохраняются — после закрытия вкладки учётные данные исчезают.

Как использовать сгенерированные пароли: рекомендуемый рабочий процесс безопасности

Два правила, устраняющие подавляющее большинство компрометаций аккаунтов — это длина и уникальность. Предпочитайте длину простой сложности: случайный 16-символьный пароль каждый раз превосходит 10-символьный с обилием спецсимволов, потому что длина экспоненциально увеличивает пространство перебора при грубой силе. И используйте разный пароль для каждого аккаунта — повторное использование превращает единственную утечку данных в атаку с подстановкой учётных данных.

Поскольку запомнить десятки уникальных надёжных паролей реально невозможно, сочетайте этот генератор с менеджером паролей: Bitwarden (бесплатный и открытый), 1Password, Dashlane, NordPass, LastPass или KeePass для локального хранилища. Сгенерируйте уникальный пароль здесь, сохраните в менеджере и повторите. Используйте 6-словную парольную фразу EFF diceware (сгенерированную здесь в режиме парольной фразы) в качестве мастер-пароля для хранилища — это единственный пароль, который нужно запомнить.

Frequently asked questions

Где генерируются пароли — безопасно ли использовать этот инструмент?

Каждый пароль генерируется полностью в вашем браузере с помощью встроенного криптографически безопасного генератора случайных чисел (CSPRNG) — конкретно <code>crypto.getRandomValues</code>. Ничего не вводится, не передаётся, не записывается и не хранится на каком-либо сервере. Пароли никогда не покидают ваше устройство, и страница работает полностью в автономном режиме после загрузки.

Генератор паролей бесплатный и без регистрации?

Да — полностью бесплатный, без регистрации, без аккаунта, без ограничений и без рекламы в выходных данных. Можно сгенерировать один пароль или сотни за сеанс. Генераторы, встроенные в <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong> и <strong>Norton Password Manager</strong>, требуют загрузки их приложения или расширения браузера и входа в аккаунт. Генератор UtiloKit открыт для всех мгновенно.

Сколько символов должен содержать пароль — достаточно ли 8, 12 или 16?

Восемь символов — старый исторический минимум, который больше не считается достаточным против офлайн-атак взлома. Двенадцать символов — разумный минимум для повседневных аккаунтов. Шестнадцать символов — современная рекомендуемая точка согласно NIST (SP 800-63B): случайный 16-символьный пароль, сочетающий все четыре класса символов, содержит около 105 бит энтропии. Для ценных аккаунтов выбирайте 20+ символов или парольную фразу diceware из 5–6 слов.

Что такое энтропия пароля и сколько бит мне нужно?

Энтропия измеряет непредсказуемость в битах — каждый дополнительный бит ровно удваивает количество попыток, которые должен сделать злоумышленник. Менее 40 бит — слабо. 60 бит — приемлемо для аккаунтов с низким риском. 80 бит — надёжно для большинства целей. 100+ бит практически не поддаётся перебору. Случайный 16-символьный пароль из всех четырёх классов содержит около 105 бит энтропии. 5-словная парольная фраза EFF даёт около 64 бит.

Что такое режим парольной фразы (diceware) — можно ли создать пароль из слов?

Режим парольной фразы строит учётные данные из нескольких случайных слов, взятых из длинного списка слов EFF — стандартного списка diceware из 7776 слов, используемого специалистами по безопасности. Каждое слово вносит около 12,9 бита энтропии, поэтому четырёхсловная фраза даёт ~51 бит, пять слов — ~64 бита, шесть слов — ~77 бит. Настройте разделитель, заглавные буквы и добавление завершающей цифры.

Можно ли избежать неоднозначных символов вроде 0/O и l/1?

Да. Опция 'Исключить похожие символы' убирает легко путаемые символы — 0 и O, 1 и l и I, а также другие визуально неоднозначные пары — что ценно для паролей, которые нужно читать вслух, диктовать по телефону или набирать вручную без возможности копировать-вставить.

Следует ли повторно использовать надёжный пароль на нескольких сайтах?

Нет — никогда, даже если пароль очень длинный и сложный. Повторное использование — это именно то, что превращает единственную утечку данных сайта в цепную реакцию по всем аккаунтам с одинаковыми учётными данными. Когда база данных сервиса скомпрометирована, злоумышленники проверяют утечённые данные на всех других крупных сайтах в процессе, называемом подстановкой учётных данных. Генерируйте отдельный пароль для каждого аккаунта и храните каждый в менеджере паролей.