Narzędzie do tworzenia haseł

Wybierz kraj, region i język

Przełączanie języka nie ulegnie zmianie lub wygeneruj ponownie swoje obecne hasła.

Ameryki

Europa, Bliski Wschód i Afryka

Azja i Pacyfik

Regionalne i ogólnoświatowe

60 wersji dla krajów, regionów i całego świata · Wyszukiwanie nazw lokalnych i angielskich RTL: עברית / العربية · hasła pozostają LTR

Generator haseł bez niejednoznacznych znaków

Generuj hasła bez interpunkcji trudnej do odczytania lub przepisania, pokazując, jak zmniejszony alfabet zmienia teoretyczny sufit entropii.

Wygenerowane lokalnie · nigdy nie przesyłane ani nie zapisywane

Wygenerowane hasła

Domyślnie 10 znaków · 10 haseł · wielkie + małe litery + cyfry

Przejrzysta analiza lokalna

Losowość i rozkład znaków

Ten wykres podsumowuje bieżącą wygenerowaną partię bez ujawniania jej tekstu hasła. Mała próbka nie może dowieść jakości generatora liczb losowych.

Losowość i rozkład znaków
Wielkość próbki0
Teoretyczny sufit entropii
Wielkie litery0
Małe litery0
Cyfry0
Symbole0
Powtórzone słowa w haśle0

Sufit zakłada, że wybrany model generatora jest jednorodny. Nie jest to gwarancja dla ponownie użytego, wybranego przez człowieka lub ujawnionego hasła.

Lokalne środowisko bezpieczeństwa

Historia generowania i eksport tylko w sesji

Ten panel przechowuje tylko metadane wsadu w pamięci sesji. Tekst hasła pozostaje w pamięci i jest eksportowany tylko wtedy, gdy jawnie to wybierzesz.

Ostrzeżenie: eksportowane pliki mogą zawierać poufne hasła. Zapisz je tylko w zaufanej lokalizacji.

Ostatnie lokalne wsady

Ostatnie lokalne wsady
CzasTrybLiczbaDługośćEntropia

Wygeneruj wsad haseł, aby zobaczyć tutaj lokalne metadane.

Lokalna kontrola bezpieczeństwa

Szacunkowy czas złamania hasła

Zobacz, jak popularne słowa, wzorce i długość wpływają na szacowany czas ataku.

Oceniane tylko w tej przeglądarce. Nigdy nie przesyłane, rejestrowane ani zapisywane.

Szacowany czas · szybki skrót offline (10 miliardów prób/sekundę)

Wprowadź hasło, aby oszacować

Porównaj cztery scenariusze ataków
Online, stawka ograniczona (100/godz.)
Online, bez limitu szybkości (10/sekundę)
Offline, powolny skrót (10 000/sekundę)
Offline, szybki skrót (10 miliardów/sekundę)

Tylko szacunki — nie gwarancja. Rzeczywisty czas zależy od przechowywania haseł, kosztu mieszania, sprzętu atakującego oraz tego, czy hasło jest ponownie wykorzystywane, czy ujawniane.

O tym generatorze

To ustawienie usuwa niejednoznaczne znaki interpunkcyjne i podobne wizualnie, aby zmniejszyć błędy transkrypcji w drukowanych kodach odzyskiwania, poświadczeniach odczytywanych głosowo, etykietach, routerach i urządzeniach offline.

Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.

Kiedy używać

  • Rygorystyczne formularze polityki haseł
  • Systemy starsze z ograniczeniami znaków
  • Testowanie reguł walidacji

Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force

Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.

DługośćAlfabetPrzestrzeń poszukiwańSufit entropiiŚrednio przy 10 miliardach zgadywań/s
1668681697.4 bitów331,137,709,601 years

Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.

Dlaczego ta długość lub reguła ma znaczenie

Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.

Typowe zastosowania

  • Rygorystyczne formularze polityki haseł
  • Systemy starsze z ograniczeniami znaków
  • Testowanie reguł walidacji

Zapobiegaj błędom transkrypcji bez ukrywania kompromisu

Podobne znaki, takie jak 0/O/o i 1/I/l, są łatwe do błędnego odczytania. Cudzysłowy, ukośniki, nawiasy i podobne znaki interpunkcyjne mogą być trudne do podyktowania, wydrukowania, escapowania w plikach konfiguracyjnych lub wprowadzania na różnych układach klawiatury.

Panel bezpieczeństwa na żywo powyżej pokazuje dokładny rozmiar alfabetu po bieżących wykluczeniach. Usuwanie znaków zwiększa bezpieczeństwo ręcznego wprowadzania, ale zmniejsza teoretyczną przestrzeń poszukiwań przy tej samej długości; zwiększenie długości jest odpowiednią kompensacją.

Przydatne przepływy pracy

  • Drukowane kody odzyskiwania
  • Poświadczenia odczytywane przez telefon
  • Etykiety urządzeń i routerów
  • Systemy offline z ręcznym wprowadzaniem z klawiatury

Jak bezpiecznie używać wyniku

  1. Dokładnie dopasuj opublikowaną politykę
  2. Zwiększ długość, gdy dozwolony alfabet jest mały
  3. Wykluczaj tylko wtedy, gdy rozwiązują rzeczywisty problem zgodności
Ważne ograniczenie: Usuwanie znaków zmniejsza alfabet. Zwiększ długość, aby to skompensować, i nie używaj wizualnie czytelnego hasła jako powodu do jego ponownego użycia.

Metoda generowania i prywatność

Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.

Generator haseł bez niejednoznacznych znaków FAQ

Które niejednoznaczne znaki usuwa ten generator?

Ustawienie usuwa podobne wizualnie znaki, takie jak 0, O, o, 1, I oraz l, a także interpunkcję trudną do odróżnienia, cytowania lub transkrypcji. Liczba znaków w alfabecie na żywo odzwierciedla bieżące ustawienia.

Czy usuwanie niejednoznacznych znaków zmniejsza bezpieczeństwo?

Zmniejsza teoretyczną przestrzeń wyszukiwania przy tej samej długości, ponieważ dostępnych jest mniej znaków. Zwiększenie długości może skompensować ten konieczny kompromis użyteczności.

Kiedy jednoznaczne hasła są przydatne?

Są przydatne w przypadku drukowanych kodów odzyskiwania, poświadczeń odczytywanych przez telefon, etykiet urządzeń, routerów i systemów offline, gdzie ręczne błędy transkrypcji są kosztowne.