Частный генератор с четкими границами
Этот бесплатный генератор случайных паролей создает надежные и безопасные пароли на вашем устройстве, используя Web Crypto API браузера. Он не требует регистрации, не генерирует пароли на сервере, не загружает сгенерированные пароли и не включает их в аналитику или рекламные события.
PwdGen работает в современных браузерах, включая Chrome, Edge, Safari, Firefox и актуальные мобильные браузеры, поддерживающие Web Crypto. Если Web Crypto недоступен, генератор отключается, а не переключается на небезопасные источники случайности.
Доверие с первого взгляда
- Приватность по замыслу: пароли создаются и оцениваются в текущем сеансе браузера.
- Криптографически безопасная случайность: случайные значения берутся из
crypto.getRandomValues(), а не изMath.random(). - Без генерации на сервере: PwdGen не требует получения сгенерированного значения для его создания.
- Прозрачная методология: методология безопасности объясняет выборку с отклонением, оценку энтропии и ограничения.
- Прозрачная политика конфиденциальности: страница конфиденциальности объясняет, что собирается, а что нет.
Как использовать безопасно
- Выберите длину, допустимую сервисом. Для пароля, используемого как единственный фактор входа, предпочтительна длина не менее 15–16 символов.
- Оставьте включенными заглавные буквы, строчные буквы и цифры. Добавьте символы, если целевой сервис их поддерживает.
- Генерируйте уникальный пароль для каждой учетной записи.
- Сохраняйте результат в надежном менеджере паролей, а не используйте повторно или запоминайте предсказуемые шаблоны.
- Включайте MFA или ключ доступа, если сервис это предлагает.
Для более подробного руководства прочитайте как создать надежный пароль, сравните какой длины должен быть пароль и узнайте, как менеджеры паролей, MFA и ключи доступа работают вместе.
Вы также можете просмотреть центр инструментов для паролей, руководства по безопасности паролей или страницу поддержки браузеров.
Почему оценка по умолчанию — средняя
Инструмент сохраняет стандартную длину в 10 символов для совместимости, но не помечает ее как «надежную». Длина — один из важнейших факторов защиты от подбора пароля. Результат длиной 15–19 символов помечается как надежный, а 20 и более символов — как очень надежный при достаточно широком наборе символов.
Параметры генератора случайных паролей
Выберите длину от 6 до 64 символов и генерируйте 5, 10 или 20 паролей одновременно. Вы можете включить заглавные буквы, строчные буквы, цифры и символы или исключить похожие символы, такие как 0, O, 1, I и l. Каждый результат содержит хотя бы один символ из каждого включенного источника.
От чего не защищает локальная генерация
Локальная генерация не может предотвратить фишинг, вредоносные расширения браузера, вредоносное ПО на устройстве, кейлоггеры, небезопасные менеджеры буфера обмена или подглядывание через общий экран. После копирования пароль может оставаться в системном буфере обмена, пока его не заменит другое значение. Относитесь к сгенерированному значению как к секрету сразу после его появления.
Проверьте утверждение самостоятельно
Откройте инструменты разработчика браузера, выберите вкладку «Сеть», очистите список запросов, затем повторно сгенерируйте пароль, измените настройки и скопируйте его. Эти действия не должны вызывать Fetch-, XHR- или Beacon-запросы, содержащие пароль. Реализация использует crypto.getRandomValues() и выборку с отклонением вместо Math.random() или смещенного модульного выбора.