Soukromý generátor s jasnými hranicemi
Tento bezplatný generátor náhodných hesel vytváří silná a bezpečná hesla přímo na vašem zařízení pomocí Web Crypto API prohlížeče. Nevyžaduje účet, negeneruje hesla na serveru, nenahrává vygenerovaná hesla a nezahrnuje je do analytických ani reklamních událostí.
PwdGen funguje v moderních prohlížečích včetně Chrome, Edge, Safari, Firefox a současných mobilních prohlížečích, které podporují Web Crypto. Pokud Web Crypto není k dispozici, generátor selže bezpečně, místo aby tiše přešel na nezabezpečenou náhodnost.
Důvěryhodnost na první pohled
- Soukromí jako základ: hesla jsou generována a vyhodnocována v aktuální relaci prohlížeče.
- Kryptograficky bezpečná náhodnost: náhodné volby pocházejí z
crypto.getRandomValues(), nikoli zMath.random(). - Žádné generování hesel na serveru: PwdGen nepotřebuje přijmout vygenerovanou hodnotu, aby ji vytvořil.
- Jasná metodika: bezpečnostní metodika vysvětluje vzorkování s odmítnutím, odhady entropie a omezení.
- Transparentní zásady ochrany soukromí: stránka o soukromí vysvětluje, co je a není shromažďováno.
Jak jej bezpečně používat
- Zvolte délku akceptovanou službou. Pro heslo používané jako jediný přihlašovací faktor preferujte alespoň 15 nebo 16 znaků.
- Ponechte zapnutá velká písmena, malá písmena a číslice. Přidejte symboly, pokud je cílová služba přijímá.
- Pro každý účet vygenerujte jiné heslo.
- Uložte výsledek do důvěryhodného správce hesel místo opakovaného používání nebo zapamatování předvídatelného vzoru.
- Pokud služba nabízí MFA nebo passkey, použijte je.
Pro podrobnější návod si přečtěte jak vytvořit silné heslo, porovnejte jak dlouhé by heslo mělo být a zjistěte, jak správci hesel, MFA a passkey spolupracují.
Můžete také procházet centrum nástrojů pro hesla, průvodce bezpečností hesel nebo stránku podpory prohlížečů.
Proč je výchozí skóre střední
Nástroj zachovává stávající výchozí délku 10 znaků kvůli kompatibilitě, ale neoznačuje ji jako „silnou“. Délka je jedním z nejdůležitějších faktorů proti hádání hesel. Výsledek o délce 15–19 znaků je označen jako silný, zatímco 20 a více znaků může být označeno jako velmi silné, pokud je zvolená sada znaků dostatečně široká.
Možnosti generátoru náhodných hesel
Zvolte délku od 6 do 64 znaků a generujte 5, 10 nebo 20 hesel najednou. Můžete zahrnout velká písmena, malá písmena, číslice a symboly, nebo vyloučit podobné znaky jako 0, O, 1, I a l. Každý výsledek obsahuje alespoň jeden znak z každého povoleného zdroje.
Co lokální generování nechrání
Lokální generování nemůže zabránit phishingu, škodlivým rozšířením prohlížeče, malwaru v zařízení, keyloggerům, nebezpečným správcům schránky ani tomu, že někdo sleduje sdílenou obrazovku. Po zkopírování může heslo zůstat ve schránce operačního systému, dokud není nahrazeno jinou hodnotou. S vygenerovanou hodnotou nakládejte jako s tajemstvím, jakmile se objeví.
Ověřte si tvrzení sami
Otevřete vývojářské nástroje prohlížeče, vyberte panel Síť, vymažte seznam požadavků a poté znovu vygenerujte, změňte nastavení a zkopírujte heslo. Tyto akce by neměly vyvolat Fetch, XHR ani Beacon požadavky obsahující heslo. Implementace používá crypto.getRandomValues() a vzorkování s odmítnutím namísto Math.random() nebo zkresleného výběru pomocí modula.