Генератор паролей
ПопулярноеНадёжные настраиваемые пароли, которые никогда не покидают ваше устройство.
Time to crack — attack scenarios
- Online, rate-limited (100/s)
- Offline, slow hash bcrypt (10⁴/s)
- Offline, fast hash GPU (10¹¹/s)
Advanced options
Words are drawn from the EFF long list (7,776 words) — the standard diceware list, ~12.9 bits of entropy each.
A numeric PIN for cards, devices, and locks. Each digit is chosen with the same bias-free CSPRNG.
Runs entirely in your browser. Nothing is uploaded.
Бесплатный безопасный генератор паролей, работающий полностью в вашем браузере
Этот бесплатный онлайн-генератор паролей создаёт надёжные случайные пароли мгновенно — без регистрации, без ограничений и без установки каких-либо программ. Каждый пароль создаётся локально криптографически безопасным генератором случайных чисел браузера (crypto.getRandomValues), поэтому ничего никогда не отправляется на сервер, не записывается и не хранится где-либо. Страница работает полностью в автономном режиме после загрузки, то есть вы можете безопасно генерировать учётные данные для производственных систем, конфиденциальных аккаунтов или любых личных нужд, не доверяя результат третьим лицам. В отличие от генераторов, встроенных в LastPass, 1Password, Dashlane, NordPass, Bitwarden и Norton Password Manager — которые требуют входа в аккаунт — генератор UtiloKit доступен любому пользователю в любом браузере мгновенно.
Внутри используется crypto.getRandomValues с выборкой с отклонением, которая устраняет смещение по модулю — тонкий дефект во многих простых генераторах, где одни символы встречаются чуть чаще других из-за того, как случайные целые числа сопоставляются с индексами набора символов. Выборка с отклонением отбрасывает любое значение, которое введёт смещение, гарантируя, что каждый символ вашего пароля действительно равновероятен.
Выберите длину: 8, 12, 16 символов или больше — и увидьте разницу
Длина — главный фактор надёжности пароля, поэтому генератор ставит её на первый план. Перетащите ползунок от 4 до 128 символов, и счётчик энтропии в реальном времени вместе с оценкой времени взлома обновятся мгновенно. 8-символьный пароль — старый исторический минимум, который сегодня быстро уступает офлайн-атакам GPU даже при использовании спецсимволов. 12 символов — разумный минимум для малоценных аккаунтов. Случайный 16-символьный пароль — современная рекомендуемая точка согласно руководству NIST — достаточно длинный, чтобы перебор был вычислительно невозможным для любого реального злоумышленника, и достаточно короткий для удобного копирования. Для мастер-паролей и ценных аккаунтов используйте 20+ символов или парольную фразу diceware.
Вы управляете полным набором символов независимо: строчные буквы, прописные буквы, цифры и символы переключаются по отдельности, причём генератор гарантирует хотя бы один символ из каждого включённого класса. Расширенные настройки добавляют минимальное количество цифр и символов, опцию избегания последовательностей типа abc или 123, поле для исключения определённых символов и исключение похожих символов вроде 0/O и 1/l/I для паролей, которые нужно вводить вручную.
Парольные фразы diceware — достаточно надёжные, чтобы запомнить, удобные для набора
Хотите что-то, что можно запомнить без записи? Режим парольной фразы генерирует учётную запись из случайных слов с использованием длинного списка слов EFF — стандартного списка diceware из 7776 слов, рекомендованного Electronic Frontier Foundation и упомянутого в NIST SP 800-63B. Каждое слово вносит ~12,9 бита энтропии. Четыре слова дают ~51 бит; пять слов — ~64 бита; шесть слов — ~77 бит — более чем достаточно для ценных аккаунтов при действительно случайном выборе слов. Настройте разделитель (дефис, точка, пробел, нижнее подчёркивание, случайная цифра), заглавные буквы и добавление завершающей цифры для сайтов, которые на этом настаивают. Результат — вроде Лес·Клён·Кобальт·7·Спринт — достаточно надёжен для мастер-пароля менеджера паролей и достаточно короткий, чтобы набрать по памяти.
Режим PIN дополняет типы учётных данных чисто цифровыми кодами любой длины — 4, 6, 8 или длиннее — для экранов блокировки телефона, банковских PIN-кодов, сейфов, кодовых замков и любых других систем, требующих только числовые учётные данные. Каждая цифра извлекается из CSPRNG независимо, поэтому в выходных данных нет шаблонов, дат рождения, повторяющихся цифр (если только случай их не создаст) и связи с другими сгенерированными PIN-кодами.
Энтропия в реальном времени и оценки времени взлома в нескольких сценариях
Здесь надёжность не расплывчата. При изменении настроек живой счётчик отображает энтропию пароля в битах — математически точную и количественную меру непредсказуемости — вместе с расчётным временем взлома при реалистичной модели офлайн-атаки. Это делает обычные советы по безопасности конкретными и наглядными: вы можете увидеть, как 12-символьный пароль переходит от 'надёжного' к 'очень надёжному' с добавлением четырёх символов, или точно понять, почему шестисловная фраза превосходит короткий пароль с обилием символов, несмотря на более простой вид.
Разверните панель времени взлома, чтобы сравнить три различных сценария атак: онлайн-атака с ограничением скорости (~100 попыток/с против формы входа с блокировкой), офлайн-атака на медленный хэш вроде bcrypt или Argon2 (~10 000/с на потребительском оборудовании) и офлайн GPU-атака на быстрый хэш вроде несолёного MD5 или SHA-1 (100 млрд+/с). Один и тот же 12-символьный пароль может показывать 'миллиарды лет' против Argon2 и 'несколько часов' против MD5.
Сгенерируйте один пароль или сотню — затем сохраните надёжно
Нужны учётные данные в больших количествах? Установите количество до 100, и генератор создаст их все одновременно — каждый полностью независим с собственным извлечением энтропии и без общего зерна или обнаруживаемого паттерна между паролями. Кнопка Копировать всё одним щелчком захватывает весь список для вставки в таблицу или скрипт, а скачивание .txt сохраняет в виде текстового файла.
Для обычного использования с одним паролем в процесс включено опциональное автоматическое очищение буфера обмена, которое стирает скопированный пароль через 45 секунд — защита от приложений, мониторящих буфер обмена, и случайной вставки не в то окно. Ваши настройки (длина, набор символов, количество слов, режим) сохраняются в localStorage между посещениями, но сами сгенерированные пароли никогда не сохраняются — после закрытия вкладки учётные данные исчезают.
Как использовать сгенерированные пароли: рекомендуемый рабочий процесс безопасности
Два правила, устраняющие подавляющее большинство компрометаций аккаунтов — это длина и уникальность. Предпочитайте длину простой сложности: случайный 16-символьный пароль каждый раз превосходит 10-символьный с обилием спецсимволов, потому что длина экспоненциально увеличивает пространство перебора при грубой силе. И используйте разный пароль для каждого аккаунта — повторное использование превращает единственную утечку данных в атаку с подстановкой учётных данных.
Поскольку запомнить десятки уникальных надёжных паролей реально невозможно, сочетайте этот генератор с менеджером паролей: Bitwarden (бесплатный и открытый), 1Password, Dashlane, NordPass, LastPass или KeePass для локального хранилища. Сгенерируйте уникальный пароль здесь, сохраните в менеджере и повторите. Используйте 6-словную парольную фразу EFF diceware (сгенерированную здесь в режиме парольной фразы) в качестве мастер-пароля для хранилища — это единственный пароль, который нужно запомнить.
Frequently asked questions
Где генерируются пароли — безопасно ли использовать этот инструмент?
Каждый пароль генерируется полностью в вашем браузере с помощью встроенного криптографически безопасного генератора случайных чисел (CSPRNG) — конкретно <code>crypto.getRandomValues</code>. Ничего не вводится, не передаётся, не записывается и не хранится на каком-либо сервере. Пароли никогда не покидают ваше устройство, и страница работает полностью в автономном режиме после загрузки.
Генератор паролей бесплатный и без регистрации?
Да — полностью бесплатный, без регистрации, без аккаунта, без ограничений и без рекламы в выходных данных. Можно сгенерировать один пароль или сотни за сеанс. Генераторы, встроенные в <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong> и <strong>Norton Password Manager</strong>, требуют загрузки их приложения или расширения браузера и входа в аккаунт. Генератор UtiloKit открыт для всех мгновенно.
Сколько символов должен содержать пароль — достаточно ли 8, 12 или 16?
Восемь символов — старый исторический минимум, который больше не считается достаточным против офлайн-атак взлома. Двенадцать символов — разумный минимум для повседневных аккаунтов. Шестнадцать символов — современная рекомендуемая точка согласно NIST (SP 800-63B): случайный 16-символьный пароль, сочетающий все четыре класса символов, содержит около 105 бит энтропии. Для ценных аккаунтов выбирайте 20+ символов или парольную фразу diceware из 5–6 слов.
Что такое энтропия пароля и сколько бит мне нужно?
Энтропия измеряет непредсказуемость в битах — каждый дополнительный бит ровно удваивает количество попыток, которые должен сделать злоумышленник. Менее 40 бит — слабо. 60 бит — приемлемо для аккаунтов с низким риском. 80 бит — надёжно для большинства целей. 100+ бит практически не поддаётся перебору. Случайный 16-символьный пароль из всех четырёх классов содержит около 105 бит энтропии. 5-словная парольная фраза EFF даёт около 64 бит.
Что такое режим парольной фразы (diceware) — можно ли создать пароль из слов?
Режим парольной фразы строит учётные данные из нескольких случайных слов, взятых из длинного списка слов EFF — стандартного списка diceware из 7776 слов, используемого специалистами по безопасности. Каждое слово вносит около 12,9 бита энтропии, поэтому четырёхсловная фраза даёт ~51 бит, пять слов — ~64 бита, шесть слов — ~77 бит. Настройте разделитель, заглавные буквы и добавление завершающей цифры.
Можно ли избежать неоднозначных символов вроде 0/O и l/1?
Да. Опция 'Исключить похожие символы' убирает легко путаемые символы — 0 и O, 1 и l и I, а также другие визуально неоднозначные пары — что ценно для паролей, которые нужно читать вслух, диктовать по телефону или набирать вручную без возможности копировать-вставить.
Следует ли повторно использовать надёжный пароль на нескольких сайтах?
Нет — никогда, даже если пароль очень длинный и сложный. Повторное использование — это именно то, что превращает единственную утечку данных сайта в цепную реакцию по всем аккаунтам с одинаковыми учётными данными. Когда база данных сервиса скомпрометирована, злоумышленники проверяют утечённые данные на всех других крупных сайтах в процессе, называемом подстановкой учётных данных. Генерируйте отдельный пароль для каждого аккаунта и храните каждый в менеджере паролей.
Related tools
Все инструментыBusiness Name Generator
Generate creative business name ideas from keywords with industry-specific suggestions.
Random Name Generator
Generate random first and last names by nationality and gender — bulk export included.
Zodiac Sign Calculator
Find your zodiac sign by birthday — element, ruling planet, compatible signs and personality traits.
Random Number Generator
Generate one or thousands of random numbers in any range — no duplicates option, crypto-secure, instant copy.
Генератор UUID
Генерируйте UUID версий v4 и v7 пакетно, готовые к копированию.
Генератор QR-кодов
Превратите ссылки, текст или Wi-Fi в сканируемый QR-код.