Генератор паролей · 2026

Пароль, который
не подберут за 300 лет

Считается в браузере crypto.getRandomValues Ничего не сохраняется

Пробел — новый пароль · C — копировать · M — скрыть

Шкала стойкости пароля
0бит

Подбор онлайн (100 попыток/с)
Офлайн, видеокарта (10¹⁰/с)
Государственный уровень (10¹⁴/с)

Длина пароля

Из чего собирать

Тонкая настройка

«Только безопасные символы» оставляет !@#$%^&*_-+=? — их принимают почти все сайты, и они не ломают командную строку, CSV и SQL.

Последние пароли (только в этой вкладке)

Что происходит с паролем

Пароль собирается в вашем браузере из криптографического источника случайности crypto.getRandomValues с отбраковкой смещения, поэтому все символы равновероятны.

Страница не отправляет пароли на сервер, не пишет их в память браузера и очищает историю при закрытии вкладки.

Инструменты

Всё, что связано со случайностью

Отдельная страница под каждую задачу: так удобнее возвращаться и делиться ссылкой. Настройки на страницах уже выставлены под сценарий.

Парольная фраза Фраза из случайных слов по методу Diceware — для мастер-пароля и всего, что приходится вводить руками. PIN-код PIN для карты, сим-карты, домофона и сейфа — без 1234, года рождения и других предсказуемых комбинаций. По шаблону Пароль заданной формы: серийные ключи, промокоды, логины по корпоративному стандарту. Пароль для Wi-Fi Ключ для домашней сети: длинный, но без символов, которые не принимают телевизоры и умные колонки. Массовая генерация До 1000 паролей за раз с выгрузкой в TXT, CSV, JSON и готовыми парами «логин — пароль». Проверка пароля Оценка вашего пароля: сколько в нём бит, за сколько его переберут и какие шаблоны выдают его слабость. Проверка утечки Встречался ли пароль в известных утечках. Сам пароль никуда не отправляется — только пять символов его хеша. Случайные числа Числа для розыгрышей, жеребьёвок и лотерей: диапазон, количество, режим без повторов. Генератор ников Никнеймы для игр, соцсетей и форумов: произносимые, из пары слов или с цифрами. Генератор QR-кодов QR-коды для ссылок, текста и подключения к Wi-Fi: коррекция ошибок, выгрузка в SVG и PNG. Генератор штрихкодов Штрихкоды EAN-13, EAN-8 и Code 39 с контрольной цифрой и выгрузкой в SVG для печати. Генератор промокодов Партии купонов и промокодов заданного формата: уникальность в пределах партии и выгрузка для импорта в магазин. Розыгрыш по номерам Конкурс, где участники пронумерованы: постоянная ссылка, одноразовые итоги, отложенное подведение. Выбор победителя Честная жеребьёвка по списку участников: мгновенно в браузере или публично, со ссылкой на результат. Колесо фортуны Крутящееся колесо со своими вариантами: для розыгрышей на экране, выбора и весёлых жеребьёвок. Деление на группы Команды, пары, тайный Санта и очередь дежурств — случайно и поровну, из обычного списка. Имена и фамилии Случайные ФИО с отчествами и правильными женскими формами — для тестовых данных, персонажей и примеров.

Как это устроено

Откуда берётся стойкость

Надёжность пароля — это не «есть ли в нём восклицательный знак», а сколько вариантов придётся перебрать атакующему. Величина называется энтропией и измеряется в битах: каждый лишний бит удваивает работу перебора.

  1. 1

    Источник случайности

    Символы берутся из crypto.getRandomValues — системного генератора операционной системы, а не из Math.random(), который предсказуем и не годится для секретов.

  2. 2

    Равные шансы

    Случайное число приводится к размеру алфавита методом отбраковки: значения из «хвоста» диапазона отбрасываются. Иначе первые символы алфавита выпадали бы чаще остальных.

  3. 3

    Подсчёт энтропии

    Энтропия равна log₂(размер алфавита) × длина. Фильтры вроде «убрать похожие» уменьшают алфавит — калькулятор учитывает это честно.

  4. 4

    Перевод в годы

    Атакующему в среднем нужно пройти половину пространства. Мы делим 2^(биты−1) на скорость перебора: 100 попыток в секунду для формы входа и 10¹⁰ для офлайн-атаки по украденной базе хешей.

Что даёт длина при полном наборе символов

852 бита · часы
1279 бит · годы
16105 бит · дольше жизни Вселенной
32210 бит · для ключей и токенов

Шестнадцать символов — точка, где стойкость перестаёт быть ограничением, а совместимость ещё не начала мешать.

Под конкретную задачу

Отдельные страницы под частые требования: там уже выставлены нужные настройки и разобрано, чем такой пароль отличается от остальных.

#8 символовМинимум, который ещё принимают старые системы. #10 символовЧастое требование форм — по нынешним меркам немного. #12 символовЧастое требование корпоративных политик. #15 символовПотолок старых банковских и корпоративных форм. #16 символовРазумная длина по умолчанию: запас на десятилетия. #32 символаДля ключей и токенов, которые вводит программа. #64 символаКогда длина ничем не ограничена. #Для почтыГлавный пароль: через неё восстанавливают остальное. #Для банкаУникальный и длинный: банк восстанавливают через почту. #Для личного кабинетаДокументы и карта при самом старом пароле. #Для ГосуслугТребования портала и второй фактор. #Для SteamДлинный, но без символов, которые ломают вход. #Без спецсимволовКогда форма принимает только буквы и цифры. #Только буквы и цифрыДля полей, где символы запрещены. #Логин и парольПары для выдачи доступов, выгрузка в CSV.

Материалы

Свежие статьи

Разборы про пароли и всё, что рядом: утечки, второй фактор, менеджеры паролей и поддельные сайты.

Честный розыгрыш в соцсетях Как сделать так, чтобы результат нельзя было оспорить: что публиковать до розыгрыша, почему скриншот ничего не доказывает и как участник проверит итоги сам. Как сайты хранят пароли Что происходит с паролем после регистрации, зачем нужна соль и почему сервис, способный прислать вам ваш пароль, — повод насторожиться. Защита аккаунта в Телеграме Облачный пароль, активные сессии и схемы угона, которые работают чаще всего. Что настроить за пять минут и что проверять раз в месяц. Аппаратный ключ безопасности Единственный второй фактор, который нельзя выманить фишингом. Разбираем, как он это делает, кому нужен и во что обходится. План на случай взлома В момент, когда всё случилось, думать некогда. Готовый порядок действий по видам происшествий — сохраните заранее. Поддельные сайты в поисковой выдаче Вы ищете сайт банка, а первая ссылка ведёт на копию. Разбираем, почему поиск это допускает и как отличить.

Все статьи →

Вопросы

Частые вопросы

Пароли отправляются на сервер?

Нет. Пароль собирается прямо в браузере криптографическим генератором случайных чисел crypto.getRandomValues. Страница не отправляет ваш пароль никуда и не сохраняет его после закрытия вкладки. Проверить просто: откройте вкладку «Сеть» в инструментах разработчика.

Какой длины должен быть пароль в 2026 году?

Минимум 16 символов для обычных сайтов и 20+ для почты, банка, менеджера паролей и рабочих учёток. Каждый добавленный символ умножает пространство перебора: переход с 12 до 16 символов увеличивает стойкость примерно в 8 миллионов раз.

Что такое энтропия и сколько бит нужно?

Энтропия — мера непредсказуемости в битах, каждый бит удваивает время перебора. До 40 бит — слабо, 60–80 — приемлемо для второстепенных сервисов, 80–100 — надёжно, больше 100 — запас на десятилетия.

Сайт не принимает мой пароль — что делать?

Обычно мешают спецсимволы или ограничение длины. Включите фильтр «Только безопасные символы», а при жёстких требованиях снимите галочку с символов совсем и увеличьте длину: 20 символов из букв и цифр стойче, чем 10 со знаками.

Где хранить сгенерированный пароль?

В менеджере паролей: Bitwarden, KeePassXC, 1Password, встроенное хранилище браузера или системная связка ключей. Не держите пароли в заметках, документах и переписке — именно оттуда их чаще всего забирают.

Скопировано