Бесплатно создавайте надёжные случайные пароли онлайн: своя длина, свои наборы символов, исключение похожих знаков и любое количество за раз. Все вычисления выполняются локально в браузере, данные никуда не отправляются.
О случайных паролях
Как на самом деле измеряется стойкость пароля
Измеряется не то, насколько «беспорядочно» пароль выглядит, а сколько попыток нужно, чтобы перебрать все варианты. Чем больше набор символов и чем больше длина, тем быстрее растёт это число: при одних цифрах каждый лишний знак умножает количество вариантов на 10, а при строчных, прописных и цифрах — на 62. Поэтому увеличить длину почти всегда выгоднее, чем добавить разнообразия: количество 12-значных буквенно-цифровых комбинаций уже несопоставимо больше, чем у 8-значного пароля, набитого спецсимволами. По-настоящему стойкость роняет предсказуемость: в Password1! формально есть все четыре класса символов, но он стоит в первых строках любого словаря.
Что делать, если случайный пароль не запомнить
Его и не нужно запоминать. Разумный подход — доверить случайные пароли менеджеру паролей (встроенного в браузер вполне достаточно) и держать в голове только мастер-пароль, который его открывает. Мастер-паролем может быть длинная фраза из несвязанных слов: четыре-пять случайных существительных подряд — и длинно, и запоминается, и надёжнее вереницы спецсимволов. Руками по памяти действительно приходится вводить только пароль от устройства, мастер-пароль и резервные коды двухфакторной проверки — всё остальное подставит менеджер.
Привычки, которые кажутся безопасными, но таковыми не являются
Один «надёжный пароль» на всех сайтах отдаёт вашу безопасность самому слабому из них: одна утечка где угодно — и скрипты подстановки учётных данных тут же попробуют его на вашей почте и облачном диске. Менять цифру на конце (abc2024 на abc2025) ничем не лучше: предыдущая версия лежит в утечке, и угадать следующую можно с нескольких попыток. Замены символов в имени, дате рождения или номере телефона — a как @, o как 0 — давно описаны соответствующими правилами в словарях паролей и почти не усложняют задачу. А записанный на стикер, в избранное в переписке или в обычную таблицу пароль просто переносит риск со взлома на утечку.
Три вещи, которые стоит сделать после создания пароля
Первое: сразу сохраните пароль в менеджер, не откладывая на потом, — после перезагрузки этой страницы от него здесь не останется и следа. Второе: включите двухфакторную проверку для по-настоящему важных учётных записей — почты, платежей, облачного хранилища; она отсекает подавляющее большинство попыток входа даже после утечки пароля. Третье: получив уведомление об утечке на каком-то сайте, достаточно сменить пароль только у него — при условии, что вы изначально его нигде не повторяли.