Prywatny generator z wyraźną granicą
Ten darmowy generator losowych haseł tworzy silne, bezpieczne hasła na Twoim urządzeniu, korzystając z interfejsu Web Crypto API przeglądarki. Nie wymaga konta, nie generuje haseł na serwerze, nie wysyła wygenerowanych haseł ani nie uwzględnia ich w analityce czy zdarzeniach reklamowych.
PwdGen działa w nowoczesnych przeglądarkach, w tym Chrome, Edge, Safari, Firefox oraz w bieżących mobilnych przeglądarkach obsługujących Web Crypto. Jeśli Web Crypto jest niedostępne, generator kończy działanie z błędem, zamiast po cichu przejść na niebezpieczną losowość.
Zaufanie na pierwszy rzut oka
- Prywatny z założenia: hasła są generowane i oceniane w bieżącej sesji przeglądarki.
- Kryptograficznie bezpieczna losowość: losowe wybory pochodzą z
crypto.getRandomValues(), a nie zMath.random(). - Brak generowania haseł po stronie serwera: PwdGen nie musi otrzymać wygenerowanej wartości, aby ją utworzyć.
- Jasna metodologia: metodologia bezpieczeństwa wyjaśnia próbkowanie z odrzucaniem, oszacowania entropii i ograniczenia.
- Przejrzysta polityka prywatności: strona prywatności wyjaśnia, co jest i nie jest zbierane.
Jak używać go bezpiecznie
- Wybierz długość akceptowaną przez usługę. W przypadku hasła używanego jako jedyny czynnik logowania preferuj co najmniej 15 lub 16 znaków.
- Pozostaw włączone wielkie litery, małe litery i cyfry. Dodaj symbole, gdy docelowa usługa je akceptuje.
- Generuj inne hasło dla każdego konta.
- Zapisz wynik w zaufanym menedżerze haseł zamiast ponownie używać lub zapamiętywać przewidywalny wzór.
- Włącz uwierzytelnianie wieloskładnikowe (MFA) lub klucz dostępu, gdy usługa to oferuje.
Aby uzyskać bardziej szczegółowe instrukcje, przeczytaj jak utworzyć silne hasło, porównaj jak długie powinno być hasło i dowiedz się, jak menedżery haseł, MFA i klucze dostępu współpracują ze sobą.
Możesz również przejrzeć centrum narzędzi do haseł, przewodniki po bezpieczeństwie haseł lub stronę wsparcia przeglądarek.
Dlaczego domyślny wynik to średni
Narzędzie zachowuje istniejący domyślny 10-znakowy wynik dla kompatybilności, ale nie oznacza go jako „silny”. Długość jest jednym z najważniejszych czynników kontroli przed odgadnięciem hasła. Wynik o długości 15–19 znaków jest oznaczony jako silny, a 20 lub więcej znaków może być oznaczone jako bardzo silny, gdy wybrany zestaw znaków jest wystarczająco szeroki.
Opcje generatora losowych haseł
Wybierz długość od 6 do 64 znaków i generuj 5, 10 lub 20 haseł jednocześnie. Możesz uwzględnić wielkie litery, małe litery, cyfry i symbole lub wykluczyć podobne znaki, takie jak 0, O, 1, I i l. Każdy wynik zawiera co najmniej jeden znak z każdego włączonego źródła znaków.
Przed czym lokalne generowanie nie chroni
Lokalne generowanie nie może zapobiec phishingowi, złośliwym rozszerzeniom przeglądarki, złośliwemu oprogramowaniu na urządzeniu, keyloggerom, niebezpiecznym menedżerom schowka ani osobie obserwującej współdzielony ekran. Po skopiowaniu hasło może pozostać w schowku systemu operacyjnego, dopóki nie zostanie zastąpione inną wartością. Traktuj wygenerowaną wartość jako tajemnicę natychmiast po jej pojawieniu się.
Zweryfikuj to samodzielnie
Otwórz narzędzia deweloperskie przeglądarki, wybierz panel Sieć, wyczyść listę żądań, a następnie wygeneruj ponownie, zmień ustawienia i skopiuj hasło. Te czynności nie powinny powodować żądań Fetch, XHR ani Beacon zawierających hasło. Implementacja używa crypto.getRandomValues() i próbkowania z odrzucaniem zamiast Math.random() lub obciążonego wyboru modulo.