Генератор паролей
Криптографически случайные пароли и парольные фразы — создаются на вашем устройстве.
Ваш пароль
Очень слабыйОколо 0 бит энтропии — примерно мгновенно на подбор при 100 миллиардах попыток в секунду.
Сколько символов достаточно?
Полезная мера — энтропия: из скольких равновероятных возможностей выбран пароль, выраженное степенью двойки. Шестьдесят бит означают 2⁶⁰ кандидатов. Это лучшая единица, чем «надёжный», потому что с ней можно считать: добавьте символ из 87-значного алфавита этого инструмента — и вы получите около 6,4 бита, что умножает работу почти на девяносто.
Что это даёт, целиком зависит от того, как сайт хранил ваш пароль, а этого вам не узнать. Таблица ниже исходит из пессимистичного случая, о котором сообщают после большинства утечек: хеши были быстрыми, а атакующий арендовал видеокарты.
| Случайных символов | Энтропия | Время при 10¹¹ догадок в секунду |
|---|---|---|
| 8 | 52 бита | меньше пяти часов |
| 10 | 64 бита | около четырёх лет |
| 12 | 77 бит | около 30 000 лет |
| 16 | 103 бита | 1,7 триллиона лет |
| 20 | 129 бит | дольше, чем существует Вселенная, в 10¹⁰ раз |
Самое интересное в этой таблице — то место, где она перестаёт иметь значение. После примерно шестнадцати случайных символов вопрос перебора закрыт навсегда, и всякий оставшийся риск для той учётной записи — совсем другого рода: фишинг, кейлоггер, утечка у провайдера, повторное использование где-то ещё. Выбрать двадцать четыре символа вместо двадцати — не то решение, которое вас защищает.
Правила сложности сделали пароли хуже
Двадцать лет стандартным советом были восемь символов с заглавной буквой, цифрой и знаком. Это правило породило Password1! в огромных количествах, потому что оно в точности описывает, что человек делает, когда его просят это правило выполнить. Правило выполнено, а пароль есть в каждом словаре для взлома.
К случайности это правило и нащупывало путь, но случайность — как раз то, чего человек дать не может. Попросите у кого-нибудь случайный символ, и распределение будет совсем не равномерным; спросите, куда поставить цифру, и она окажется в конце. Поэтому генератор выше выбирает каждый символ независимо из выбранного вами алфавита и перевыбирает весь пароль целиком, вместо того чтобы ставить один знак в фиксированную позицию: второй подход удовлетворил бы политике, тихо сделав положение каждого обязательного символа предсказуемым.
Какие символы включать
Все четыре набора дают алфавит из 87 символов, по 6,44 бита на символ. Убрать знаки — останется 62 символа и 5,95 бита: потеря примерно полбита на символ, которую два лишних символа с лихвой возвращают. Так что если сайт не принимает знаки или вы набираете пароль на игровой приставке, уберите их и добавьте длины. Это честный размен, а не компромисс.
Параметр избегать похожих символов убирает 0 O 1 l I | и кавычки. Он стоит доли бита и предотвращает конкретную и частую беду: неверно прочитать пароль с экрана и заблокировать себе доступ на третьей попытке. Стоит включать для всего, что вы когда-нибудь наберёте руками; бессмыслен для всего, что живёт в менеджере паролей.
Когда парольная фраза — верный ответ
По-настоящему запомнить вам нужно, пожалуй, три пароля: тот, что открывает менеджер паролей, тот, что открывает ноутбук, и, возможно, почту. Всё остальное может быть двадцатью случайными символами, потому что вы это никогда не наберёте.
Для этих трёх выигрывает парольная фраза. picture-shallow-ranger-anvil-cobalt-drift — шесть слов, около 66 бит, и после нескольких повторений вы удержите её в голове так, как K7#mQ2vX!pL9 не удержите никогда. Загвоздка в том, что сила берётся из числа слов, а люди неизменно берут их слишком мало. Четыре слова — 44 бита, для менеджера паролей мало. Шесть — 66. Семь — 77.
Работает это, только если слова выбирает машина. Фраза, которую вы сочинили сами, взята из небольшого набора фраз, приходящих человеку в голову, а не из списка слов; а строки песен и цитаты из фильмов лежат в словарях для взлома целиком.
Провал, который случается на самом деле
Перебором почти никого не ломают. Происходит вот что: сайт, на котором вы зарегистрировались в 2015-м, взломан, файл паролей утёк, и через считаные дни автоматика подставляет эту пару из почты и пароля в банки, почтовые сервисы и магазины. Это подстановка учётных данных, и именно так теряют учётные записи чаще всего. Ей всё равно, насколько надёжен был ваш пароль. Ей важно лишь, использовали ли вы его дважды.
Поэтому самое ценное на этой странице — не ползунок длины. Это разный пароль для каждого сайта, что практично только с менеджером паролей и что превращает одну утечку в одну проблему вместо одиннадцати.
Двухфакторная аутентификация — вторая половина дела. Утёкший пароль по-прежнему бесполезен тому, кто не может предъявить ваш второй фактор, а код в приложении или аппаратный ключ лучше, чем SMS, уязвимая к перехвату вашего номера.
Можно ли доверять этой странице?
Справедливый вопрос к любому онлайн-генератору, и ответ должен быть проверяемым, а не декларируемым. Об этом верны три вещи:
- Пароль порождается функцией
crypto.getRandomValues()— криптографическим источником случайности браузера, а неMath.random(), который является быстрым статистическим генератором без свойств безопасности и с восстановимым в некоторых движках внутренним состоянием. - Он порождается после загрузки страницы, в вашем браузере. Ничего из этого не вычисляется на наших серверах, так что записывать нам нечего, даже если бы мы захотели.
- Он не пишется в
localStorage, не попадает в URL и не входит ни в одно аналитическое событие. Закрытие вкладки его уничтожает.
Все три пункта можно проверить: откройте инструменты разработчика, перейдите на вкладку сети и нажимайте Создать другой сколько угодно раз. Ничего не отправляется. Такая проверка работает с любым генератором, и её стоит проделать с любым, чьих исходников вы не читали.
Если вы предпочитаете вовсе не оказывать этого доверия, это тоже разумно: генератор внутри вашего менеджера паролей выдаёт то же самое, с одной стороной меньше. Причина пользоваться этим — удобство, а не превосходство.
Смежное
Уже есть пароль и хочется понять, что с ним не так? Проверщик надёжности разберёт его так, как это сделал бы инструмент взлома, и скажет, какие части он узнал. А то, что выдают ваш браузер и соединение, — отдельная от безопасности учётной записи проблема, которую с ней часто путают, — за один заход покрывает проверка приватности.
Вопросы о паролях, которые стоит задать
Безопасно ли генерировать пароль на сайте?
Всё зависит от того, где именно происходит генерация. Здесь вызывается crypto.getRandomValues() в вашем браузере, и результат никуда не отправляется — можете убедиться, открыв вкладку сети и наблюдая, что при нажатии «Создать» наружу не уходит ничего. Генератор, который собирает пароль на сервере, по определению передал ваш пароль ещё до того, как вы им воспользовались, и проверить, что с ним было дальше, вы не можете. Если насчёт какого-то генератора есть сомнения, самый безопасный выбор по умолчанию — тот, что встроен в ваш менеджер паролей.
Какой длины должен быть пароль?
Шестнадцать случайных символов — разумный минимум для всего, что имеет значение, а двадцать лучше. Причина арифметическая, а не суеверная: на шестнадцати символах из смешанного алфавита вы переходите отметку в 100 бит энтропии, и перебор становится недостижим для любого существующего железа. Ниже примерно двенадцати ограничителем остаётся длина, сколько символов вы туда ни добавьте.
Парольные фразы так же надёжны, как случайные пароли?
Могут быть, но слов нужно больше, чем принято думать. Каждое слово из используемого здесь списка в 2099 слов даёт около 11 бит, так что фраза из пяти слов — это примерно 55 бит, сопоставимо со случайным паролем из девяти символов, а не из двадцати. По-настоящему надёжная территория начинается с шести-семи слов. Взамен вы её действительно запомните, а это важно для той горстки паролей, которые приходится набирать руками, а не вставлять из буфера.
Помогает ли заглавная буква или цифра в конце?
Едва-едва, и куда меньше, чем кажется по затраченным усилиям. Сделать заглавной первую букву каждого слова в парольной фразе не даёт вообще ничего: это детерминированное правило, которое атакующий применит к каждому кандидату. Приписанная в конце цифра добавляет около 3,3 бита — реально, но ничтожно рядом с 11 битами, которые дало бы ещё одно слово. Инструмент честно подписывает оба варианта, а не позволяет галочке намекать на выгоду, которой нет.
Что делать с паролем, который я не могу запомнить?
Положить его в менеджер паролей и больше никогда не видеть. В этом и весь смысл генерации случайных паролей: девяносто штук запоминать никто и не собирался. Вы запоминаете одну надёжную парольную фразу от самого менеджера, а остальное хранит он. Подойдёт любой из давно зарекомендовавших себя менеджеров, и даже встроенный в браузер несравнимо лучше, чем один и тот же пароль на разных сайтах.
Нужно ли регулярно менять пароли?
Нет — рекомендация о принудительной смене официально отозвана. NIST убрал её из руководства из-за того, что она даёт на практике: человек, обязанный менять пароль каждые девяносто дней, выдаёт Summer2024!, затем Summer2025!, и это слабее того надёжного пароля, который он иначе просто оставил бы. Менять пароль стоит тогда, когда есть повод: уведомление об утечке, общий компьютер или подозрение, что что-то не так.
Passwords and encrypted connections solve unrelated problems — a strong password protects an account, while a VPN protects traffic in transit on a network you do not control. Neither substitutes for the other. What a VPN actually protects
Последняя проверка . Заметили, что что-то устарело? Напишите нам.
