Generator de parole
- 16
Creezi un PIN? Generatorul de PIN-uri creează PIN-uri de 4 până la 12 cifre și exclude codurile pe care oamenii le ghicesc mai întâi, precum 1234.
Generare parolă: creează gratuit parole aleatorii
Creează o parolă puternică și aleatorie cu un singur clic, folosind acest instrument de generare parolă. Alege lungimea, de la 6 la 256 de caractere, și tipurile de caractere de folosit: litere mari și litere mici, cifre și simboluri. Setarea implicită, de 16 caractere din toate cele patru categorii, oferă o parolă puternică pentru aproape orice cont. Ai nevoie de una pe care să o poți ține minte, de exemplu, din trei cuvinte aleatorii? Folosește Generator de fraze de acces.
Trei funcții te ajută să economisești timp. Link către aceste setări îți permite să salvezi regulile exacte la favorite, astfel încât următoarea parolă să fie la un clic distanță. Cod QR îți permite să transferi parola pe telefon fără să o tastezi. Iar după ce pagina s-a încărcat, funcționează și fără conexiune la internet. Este gratuit și nu necesită înregistrare.
Mergi la: Pentru ce ai nevoie de parolă? · Dacă un site o respinge · Este sigur? · Cât de puternică este parola?
Pentru ce ai nevoie de parolă?
Alege pentru ce vei folosi parola. Generatorul se deschide cu setările potrivite sau se deschide instrumentul de care ai nevoie. Exemplele sunt generate din nou cu acele setări la fiecare încărcare a paginii.
- Cont pe un site sau într-o aplicațieSalvată și completată automat de managerul de parole sau de browser, ca să nu fie nevoie să o tastezi. Suficient de puternică pentru orice cont și suficient de scurtă pentru site-urile care limitează lungimea.16 caractere, setarea implicită
- Ceva ușor de memoratPentru o parolă pe care trebuie să o ții minte și să o tastezi, cum ar fi parola de conectare la computer sau parola principală a managerului de parole.6 cuvinte aleatorii · Generator de fraze de acces
- De tastat manualPentru o parolă pe care o citești pe un ecran și o tastezi pe altul. Doar litere și cifre, fără 1, I, i, L, l, 0, O sau o.16 caractere · fără caractere ușor de confundat
- Rețea Wi-FiPentru un router sau o rețea pentru oaspeți. Ușor de tastat pe un televizor, iar oaspeții se pot conecta scanând un cod QR.20 de caractere · Generator de coduri QR Wi-Fi
- O parolă pe care o ai dejaVezi cât timp ar dura să fie spartă și dacă a apărut într-o scurgere de date.Verificarea puterii parolei
- Cod pentru telefon sau ușăUn PIN aleatoriu care exclude codurile încercate mai întâi de cei care vor să le ghicească, precum 1234 și anii de naștere.6 cifre · Generator de PIN
- Un nume de utilizator nouUn nume aleatoriu pentru mediul online, care nu îți dezvăluie identitatea.Generator de nume de utilizator
- Server, terminal sau fișier de configurareDoar litere și cifre, ca să o poți lipi într-un terminal, într-un fișier .env sau într-un șir de conexiune fără caractere de escape.32 de caractere
- Parole temporarePentru conturi noi. Cere utilizatorilor să le schimbe la prima conectare.16 parole, fiecare cu 16 caractere · simboluri comune, fără caractere ușor de confundat
- O clasă sau o echipă întreagăPână la 1.000 de parole, gata de importat în Microsoft 365, Google Workspace sau Active Directory.Generator de parole în masă
Pentru a păstra setările tale, adaugă pagina la favorite sau folosește Link către aceste setări. Linkul conține doar setările, niciodată o parolă.
Dacă un site îți respinge parola
Unele site-uri limitează lungimea parolei sau simbolurile acceptate. Încearcă aceste soluții, în ordine:
- Folosește lungimea maximă permisă de site, dacă este mai mică decât cea pe care ai setat-o. Multe site-uri acceptă cel mult 16 sau 20 de caractere.
- Folosește doar simboluri comune: apasă pe săgeata de lângă $?% și selectează Doar simboluri uzuale. Astfel, păstrezi doar ! @ # $ % ^ & *, simbolurile acceptate de majoritatea site-urilor. Dacă site-ul afișează o listă cu simbolurile permise, lipește acea listă în Alege simboluri.
- Dezactivează simbolurile. Dacă site-ul permite, adaugă patru caractere: o parolă aleatorie de 20 de caractere, formată doar din litere și cifre, este mai puternică decât una de 16 caractere care conține simboluri.
De ce aceste opt simboluri? Apple publică regulile pentru parole ale câtorva sute de site-uri, astfel încât managerii de parole să le poată respecta. Dintre cele 275 de site-uri de pe acea listă care acceptă doar anumite simboluri, iată câte acceptă fiecare simbol:
Cele opt simboluri comune sunt acceptate aproape peste tot; pentru celelalte, numărul site-urilor care le acceptă scade la jumătate. Iar 29% dintre toate site-urile de pe listă nu permit deloc simboluri, caz în care soluția este Dezactivează simbolurile.
Este sigur acest instrument de generare a parolelor?
Este conceput astfel încât parola ta să nu ajungă niciodată la noi. Parola este creată în browserul tău, pe propriul dispozitiv, folosind generatorul securizat de numere aleatorii al dispozitivului. Nu există conturi și nici o bază de date cu parole.
Poți verifica singur: după ce pagina s-a încărcat, dezactivează conexiunea Wi-Fi sau datele mobile și continuă să generezi parole. Funcționează în continuare, deoarece crearea unei parole nu necesită o conexiune la internet.
Niciun site nu te poate proteja de un dispozitiv deja infectat, de o extensie de browser rău intenționată sau de un program care citește ceea ce copiezi. Folosește un dispozitiv și un browser în care ai încredere.
Cât de puternică trebuie să fie o parolă?
O parolă de 16 caractere aleatorii, cu litere, cifre și simboluri, este suficient de puternică pentru orice cont, inclusiv pentru e-mail și servicii bancare. O parolă mai lungă nu strică, dacă site-ul o permite, dar nu este necesară. Pentru parola pe care o tastezi în fiecare zi, cum ar fi cea pentru conectarea la computer sau la managerul de parole, o frază de acces este mai ușor de reținut. Lungimea contează cel mai mult: fiecare caracter în plus multiplică numărul de parole posibile.
Pe pagina de conectare a unui site, ghicirea parolelor este lentă, deoarece site-ul blochează atacatorii după câteva încercări. Situația mai dificilă este cea în care o bază de date cu parole este furată, iar un atacator poate încerca 100 de miliarde de variante pe secundă. Iată cât timp rezistă o parolă aleatorie pe măsură ce lungimea ei crește cu câte două caractere:
- k7#Rq!9v8 ore
- k7#Rq!9vT$8 ani
- k7#Rq!9vT$2m75.000 de ani
- k7#Rq!9vT$2m@L660 de milioane de ani
- k7#Rq!9vT$2m@Lx&5,9 mii de miliarde de ani
Cu cât folosești mai puține tipuri de caractere, cu atât fiecare caracter contribuie mai puțin la puterea parolei. Timpul mediu necesar pentru a ghici o parolă aleatorie, în funcție de lungime și de tipurile de caractere:
| Lungime | Toate cele patru tipuri | Litere și cifre | Doar litere mici | Doar cifre |
|---|---|---|---|---|
| 8 | 8 ore | 18 minute | 1 secundă | Instantaneu |
| 12 | 75.000 de ani | 500 de ani | 6 zile | 5 secunde |
| 16 | Mai mult decât vârsta universului | 8 miliarde de ani | 7.000 de ani | 14 ore |
| 20 | Mai mult decât vârsta universului | Mai mult decât vârsta universului | 3 miliarde de ani | 16 ani |
O parolă aleasă de o persoană este mult mai slabă decât sugerează lungimea ei, deoarece oamenii folosesc cuvinte, nume și date calendaristice pe care atacatorii le încearcă mai întâi. Pentru a testa o parolă pe care o ai deja, folosește instrumentul Verificarea puterii parolei. Și acesta funcționează în browserul tău.
Folosește-l pe telefon sau offline
Ai nevoie de parolă pe telefon? Alege opțiunea Cod QR sub generator și scanează-l, în loc să tastezi parola. Pentru o rețea Wi-Fi, adaugă numele rețelei, iar oaspeții se pot conecta scanând codul.
După ce PassGen.co s-a încărcat în browser, poate funcționa în continuare fără conexiune la internet, de exemplu în timp ce configurezi un router nou. Testează-l o dată înainte să te bazezi pe el. Adăugarea pe ecranul principal face funcționarea offline mai fiabilă, mai ales pe iPhone.
Pe iPhone sau iPad: deschide această pagină în Safari, atinge butonul Partajează, apoi atinge Adaugă pe ecranul principal.
Pe Android sau pe computer: deschide meniul browserului și alege Instalează aplicația sau Adaugă pe ecranul principal.
Gratuit. Adaugă pictograma cu lacăt pe ecranul principal și funcționează offline.
- Atinge butonul Partajează din Safari. În versiunile mai noi de iOS, deschide mai întâi meniul Mai multe (trei puncte).
- Atinge Adaugă pe ecranul principal.
- Atinge Adaugă. Pictograma cu lacăt apare pe ecranul principal, iar aplicația funcționează offline.
Folosești aplicația instalată. Funcționează offline, la fel ca site-ul.
Cum funcționează: detalii tehnice
Pentru dezvoltatori, echipe IT și oricine vrea să verifice ceea ce afirmăm.
Arată detaliile tehnice
- Generare aleatorie sigură: fiecare caracter este generat folosind
crypto.getRandomValues()din API-ul Web Crypto, care utilizează sursa sigură de numere aleatorii a sistemului tău de operare. Nu se folosește niciodatăMath.random(). - Fără distorsiuni cauzate de operația modulo: fiecare alegere aleatorie folosește eșantionarea prin respingere, astfel încât fiecare caracter din setul ales are aceeași șansă de a fi selectat.
- Toate tipurile selectate sunt incluse: parola conține cel puțin un caracter din fiecare tip pe care l-ai selectat, apoi caracterele sunt amestecate folosind aceeași sursă sigură. Astfel se exclude un număr mic de parole posibile, deci puterea reală a parolei este foarte puțin mai mică decât estimarea afișată.
- Estimarea puterii parolei: biți = lungime × log2(numărul de caractere din setul utilizat); o parolă de 16 caractere din toate cele patru tipuri are aproximativ 105 biți. Timpul necesar pentru ghicire presupune că atacatorul îți cunoaște setările și încearcă jumătate din toate parolele posibile, la o rată de 100 de miliarde de încercări pe secundă: un atac offline agresiv asupra unei baze de date în care parolele sunt stocate folosind o funcție hash rapidă. Funcțiile hash lente, precum bcrypt sau Argon2, încetinesc mult atacul.
- Simboluri în comenzi și fișiere: simbolurile acceptate de cele mai multe site-uri, precum $, #, ! și &, sunt tocmai cele care au un înțeles special în interpretoarele de comenzi, fișierele de configurare și șirurile de conexiune. Pentru acestea, dezactivează simbolurile și folosește mai multe caractere; setarea „Server, terminal sau fișier de configurare” face acest lucru.
- Chei și tokenuri: folosește PassGen.co pentru secrete sub formă de text pe care le alegi tu. Nu îl folosi pentru a înlocui chei API sau tokenuri emise de un serviciu, chei SSH, certificate ori chei care trebuie să respecte un anumit format, precum hexazecimal, Base64 sau un număr fix de biți.
Întrebări frecvente
Cât de lungă ar trebui să fie o parolă?
16 caractere aleatorii pentru orice cont pe care îl salvezi într-un manager de parole sau în browser. Multe site-uri limitează lungimea la 16 sau 20 de caractere, așa că 16 este o lungime acceptată aproape peste tot. NIST, o agenție de standardizare din SUA, recomandă site-urilor să ceară cel puțin 15 caractere atunci când parola este folosită singură, fără un al doilea pas, cum ar fi introducerea unui cod.
Este sigură o parolă de 12 caractere?
O parolă aleatorie de 12 caractere, cu toate cele patru tipuri de caractere, ar necesita aproximativ 75.000 de ani pentru a fi ghicită, chiar și în cazul furtului bazei de date. Este suficient pentru multe conturi. Dar 16 caractere este o alegere mai bună în general, la fel de ușor de folosit cu un manager de parole.
Am nevoie de simboluri în parolă?
Nu. Simbolurile ajută, dar lungimea contează mai mult. Dacă un site sau un dispozitiv face dificilă folosirea simbolurilor, dezactivează-le și adaugă câteva caractere în schimb.
Ce face fiecare opțiune?
Opțiunea „Lungime” stabilește numărul de caractere, de la 6 la 256. Opțiunea „Mai multe parole” generează până la 16 parole, câte una pe rând. ABC, abc, 123 și $?% reprezintă litere mari, litere mici, cifre și simboluri: un ✓ înseamnă că sunt folosite. Apasă pe una dintre opțiuni pentru a exclude caracterele respective, iar opțiunea va apărea tăiată. Opțiunea 0Oo 1IiLl funcționează la fel: dezactiveaz-o pentru a exclude aceste caractere asemănătoare (0, O, o, 1, I, i, L și l). Săgeata de lângă $?% îți permite să alegi simbolurile folosite: toate, „Doar simboluri uzuale” (! @ # $ % ^ & *) sau cele pe care le selectezi ori le copiezi și le lipești din lista unui site.
Are Google Chrome un generator de parole?
Da. Chrome, Safari, Edge și majoritatea managerelor de parole îți sugerează o parolă puternică atunci când îți creezi un cont pe un site și o salvează pentru tine. Este o alegere bună pentru crearea conturilor obișnuite. Folosește PassGen.co când browserul nu te poate ajuta, de exemplu pentru Wi-Fi sau un dispozitiv, ori când vrei să alegi chiar tu lungimea și caracterele.
Poate ChatGPT să creeze o parolă pentru mine?
Poate scrie ceva ce pare aleatoriu, dar nu este. Un chatbot scrie caracterele pe care le prezice ca fiind probabile, așa că parolele sale urmează tipare care le fac mai ușor de ghicit decât par. În plus, parola rămâne în istoricul conversației. Un generator de parole ca acesta folosește generatorul securizat de numere aleatorii al dispozitivului tău, iar parola nu părăsește niciodată browserul.
Poate PassGen.co să vadă sau să stocheze parolele mele?
Nu. Parola este creată de cod care rulează în browserul tău și nu ne este trimisă niciodată. Nu există conturi și nici o bază de date cu parole.
Ce parolă este bună pentru Wi-Fi?
20 de litere și cifre aleatorii, fără caractere care seamănă între ele, ca să fie ușor de introdus pe un televizor. Instrumentul Generator de coduri QR Wi-Fi creează o astfel de parolă și tipărește un cartonaș, astfel încât musafirii să se poată conecta prin scanare.
Pot genera mai multe parole deodată?
Da. Poți genera aici până la 16 parole, câte una pe rând. Pentru o clasă întreagă sau o companie, instrumentul „Generator de parole în masă” generează până la 1.000 de parole și exportă fișiere CSV gata de importat în Microsoft 365, Google Workspace sau Active Directory.
Cum îmi păstrez parolele în siguranță?
Salvează fiecare parolă într-un manager de parole și folosește-o pentru un singur cont. Când datele unui site sunt compromise, atacatorii încearcă aceeași adresă de e-mail și aceeași parolă pe alte site-uri. Activează verificarea în doi pași oriunde este disponibilă.
Cât de des ar trebui să îmi schimb parolele?
Doar când există un motiv, cum ar fi compromiterea datelor serviciului sau semne că altcineva ți-a folosit contul. NIST recomandă site-urilor să nu impună schimbarea parolelor la intervale fixe, deoarece acest lucru îi face pe oameni să aleagă parole mai slabe.