Приватный генератор с четкими границами
Этот бесплатный генератор случайных паролей создает надежные и безопасные пароли на вашем устройстве, используя Web Crypto API браузера. Он не требует регистрации, не генерирует пароли на сервере, не загружает сгенерированные пароли и не включает их в аналитику или рекламные события.
PwdGen работает в современных браузерах, включая Chrome, Edge, Safari, Firefox и актуальные мобильные браузеры, поддерживающие Web Crypto. Если Web Crypto недоступен, генератор отключается, а не переключается на небезопасные источники случайности.
Доверие с первого взгляда
- Приватность по дизайну: пароли создаются и оцениваются в текущем сеансе браузера.
- Криптографически безопасная случайность: случайные значения берутся из
crypto.getRandomValues(), а не изMath.random(). - Без генерации на сервере: PwdGen не требует получения сгенерированного значения для его создания.
- Прозрачная методология: методология безопасности объясняет выборку с отклонением, оценку энтропии и ограничения.
- Прозрачная политика конфиденциальности: страница конфиденциальности объясняет, что собирается, а что нет.
Как использовать безопасно
- Выберите длину, допустимую сервисом. Для пароля, используемого как единственный фактор входа, предпочтительна длина не менее 15–16 символов.
- Оставьте включенными заглавные буквы, строчные буквы и цифры. Добавьте символы, если целевой сервис их поддерживает.
- Генерируйте уникальный пароль для каждой учетной записи.
- Сохраняйте результат в надежном менеджере паролей вместо повторного использования или запоминания предсказуемых шаблонов.
- Включайте MFA или ключ доступа, если сервис это предлагает.
Для более подробного руководства прочитайте как создать надежный пароль, сравните какой длины должен быть пароль и узнайте, как менеджеры паролей, MFA и ключи доступа работают вместе.
Вы также можете просмотреть центр инструментов для паролей, руководства по безопасности паролей или страницу поддержки браузеров.
Почему оценка по умолчанию — средняя
Инструмент сохраняет стандартную длину в 10 символов для совместимости, но не помечает ее как «надежную». Длина — один из важнейших факторов защиты от подбора пароля. Результат длиной 15–19 символов помечается как надежный, а 20 и более символов — как очень надежный при достаточно широком наборе символов.
Параметры генератора случайных паролей
Выберите длину от 6 до 64 символов и генерируйте 5, 10 или 20 паролей за раз. Вы можете включить заглавные буквы, строчные буквы, цифры и символы или исключить похожие символы, такие как 0, O, 1, I и l. Каждый результат содержит как минимум один символ из каждого включенного источника.
От чего не защищает локальная генерация
Локальная генерация не может предотвратить фишинг, вредоносные расширения браузера, вредоносное ПО на устройстве, кейлоггеры, небезопасные менеджеры буфера обмена или подглядывание через общий экран. После копирования пароль может оставаться в буфере обмена операционной системы, пока его не заменит другое значение. Относитесь к сгенерированному значению как к секрету сразу после его появления.
Проверьте утверждение самостоятельно
Откройте инструменты разработчика браузера, выберите вкладку «Сеть», очистите список запросов, затем повторно сгенерируйте пароль, измените настройки и скопируйте его. Эти действия не должны вызывать запросы Fetch, XHR или Beacon, содержащие пароль. Реализация использует crypto.getRandomValues() и выборку с отклонением вместо Math.random() или смещенного выбора по модулю.