Энтропия случайного пароля
H = log₂(размер алфавита) × длина
Оценка предполагает равновероятный случайный выбор каждого символа. Она не учитывает повторное использование пароля, утечки и особенности хранения на конкретном сервисе.
IT
Создавайте случайные пароли через crypto.getRandomValues, сравнивайте энтропию схемы и выбирайте формат от PIN до мнемонической фразы.
Задайте исходные данные - результат обновится автоматически.
Инструмент был полезен?
Об инструменте
Создайте пароль длиной от четырёх до 128 символов или мнемоническую комбинацию. Инструмент вычисляет энтропию фактической схемы и ориентировочное время перебора для выбранной модели атаки. Генерация выполняется локально в браузере, без отправки пароля на сервер.
Источник случайности - браузерный криптографический генератор crypto.getRandomValues.
Мнемоническая комбинация из трёх слов и числа легче для ручного ввода, но короткий встроенный словарь не заменяет стойкую Diceware-фразу.
Можно скопировать любой пароль одним кликом или сразу всю партию.
Опционально исключаем похожие 0/O, 1/l/I - удобно, когда пароль читают вслух.
Шаг за шагом
Методика
H = log₂(размер алфавита) × длина
Оценка предполагает равновероятный случайный выбор каждого символа. Она не учитывает повторное использование пароля, утечки и особенности хранения на конкретном сервисе.
H = 3 × log₂(28) + log₂(100)
Три слова независимо выбираются из фактического словаря из 28 слов, затем добавляется одно из 100 чисел. Результат округляется вниз и подписывается как нижняя граница.
T = 2ᴴ / V
Скорость V задаёт сценарий оценки. Реальная скорость зависит от алгоритма хранения пароля, оборудования и ограничений сервиса.
Ограничения
Сами пароли никуда не уходят - генерация и копирование происходят локально.
Стойкость зависит от длины и алфавита, а не от того, насколько пароль выглядит «страшным».
Стойкость парольной фразы зависит от числа слов, размера словаря и действительно случайного выбора. Фраза, придуманная человеком, обычно предсказуемее случайной.
Советы
Не используйте один и тот же пароль на разных сервисах - заведите менеджер: 1Password, Bitwarden или KeePass.
Везде, где можно, включайте двухфакторную авторизацию: она важнее любого пароля.
Для мастер-пароля используйте длинную фразу из большого проверенного словаря. Не используйте встроенный короткий пресет, цитаты, даты и личные сведения.
Вопросы
Зависит от правил сервиса и способа генерации. Если ограничений нет, используйте уникальный случайный пароль длиной не менее 16 символов и храните его в менеджере паролей.
Несколько независимо выбранных слов легче запомнить, чем набор знаков. Стойкость определяется размером словаря и числом слов. Встроенная схема из 28 слов показывает около 21 бита и не подходит для мастер-пароля; для такой задачи нужен существенно больший словарь и больше слов.
Генерация выполняется через crypto.getRandomValues, а значение не отправляется приложением на сервер. Учитывайте безопасность самого устройства, браузерных расширений и буфера обмена.
Чтобы не путать 0 и O или l и I, если пароль придётся диктовать или вбивать вручную. Для менеджера паролей опцию можно отключить.
Для случайно сгенерированного пароля увеличение длины обычно даёт больший прирост пространства перебора. Важны также уникальность пароля и способ его хранения сервисом.
Ещё