Súkromný generátor s jasnými hranicami
Tento bezplatný generátor náhodných hesiel vytvára silné a bezpečné heslá priamo na vašom zariadení pomocou Web Crypto API prehliadača. Nevyžaduje účet, negeneruje heslá na serveri, nenahráva vygenerované heslá a nezahŕňa ich do analytických ani reklamných udalostí.
PwdGen funguje v moderných prehliadačoch vrátane Chrome, Edge, Safari, Firefox a súčasných mobilných prehliadačov, ktoré podporujú Web Crypto. Ak Web Crypto nie je k dispozícii, generátor zlyhá bezpečne namiesto tichého prepnutia na nebezpečnú náhodnosť.
Dôvera na prvý pohľad
- Súkromie ako základ: heslá sa generujú a vyhodnocujú v aktuálnej relácii prehliadača.
- Kryptograficky bezpečná náhodnosť: náhodné výbery pochádzajú z
crypto.getRandomValues(), nie zMath.random(). - Žiadne generovanie na strane servera: PwdGen nepotrebuje prijať vygenerovanú hodnotu na jej vytvorenie.
- Jasná metodika: bezpečnostná metodika vysvetľuje vzorkovanie odmietnutím, odhady entropie a obmedzenia.
- Transparentné zásady ochrany súkromia: stránka o ochrane súkromia vysvetľuje, čo sa zbiera a čo nie.
Ako ho bezpečne používať
- Zvoľte dĺžku akceptovanú službou. Pre heslo používané ako jediný prihlasovací faktor uprednostnite aspoň 15 alebo 16 znakov.
- Ponechajte zapnuté veľké písmená, malé písmená a číslice. Pridajte symboly, ak ich cieľová služba podporuje.
- Pre každý účet vygenerujte iné heslo.
- Výsledok uložte do dôveryhodného správcu hesiel namiesto opätovného používania alebo zapamätania si predvídateľného vzoru.
- Aktivujte MFA alebo passkey, kedykoľvek to služba ponúka.
Pre podrobnejší návod si prečítajte ako vytvoriť silné heslo, porovnajte aká dlhá by mala byť heslá a zistite, ako správcovia hesiel, MFA a passkey spolupracujú.
Môžete tiež prezerať centrum nástrojov pre heslá, príručky o bezpečnosti hesiel alebo stránku podpory prehliadačov.
Prečo je predvolené skóre stredné
Nástroj zachováva existujúci predvolený 10-znakový reťazec kvôli kompatibilite, ale neoznačuje ho ako „silný“. Dĺžka je jedným z najdôležitejších faktorov proti hádaniu hesiel. Výsledok s 15–19 znakmi je označený ako silný, zatiaľ čo 20 a viac znakov môže byť označené ako veľmi silné, ak je vybraná znaková sada dostatočne široká.
Možnosti generátora náhodných hesiel
Vyberte dĺžku od 6 do 64 znakov a generujte 5, 10 alebo 20 hesiel naraz. Môžete zahrnúť veľké písmená, malé písmená, číslice a symboly, alebo vylúčiť podobné znaky ako 0, O, 1, I a l. Každý výsledok obsahuje aspoň jeden znak z každého povoleného zdroja znakov.
Čo lokálne generovanie nechráni
Lokálne generovanie nemôže zabrániť phishingu, škodlivým rozšíreniam prehliadača, malvéru na zariadení, keyloggerom, nebezpečným správcom schránky ani tomu, že niekto sleduje zdieľanú obrazovku. Po skopírovaní môže heslo zostať v schránke operačného systému, kým ho nenahradí iná hodnota. S vygenerovanou hodnotou zaobchádzajte ako s tajomstvom hneď, ako sa zobrazí.
Overte si tvrdenie sami
Otvorte vývojárske nástroje prehliadača, vyberte panel Sieť, vymažte zoznam požiadaviek a potom znova vygenerujte, zmeňte nastavenia a skopírujte heslo. Tieto akcie by nemali spôsobiť požiadavky Fetch, XHR ani Beacon obsahujúce heslo. Implementácia používa crypto.getRandomValues() a vzorkovanie odmietnutím namiesto Math.random() alebo skresleného výberu modulom.