Generator losowych i bezpiecznych haseł

Wylosuj hasło o długości od 4 do 64 znaków, hasło z polskich wyrazów albo PIN. Obok wyniku widać entropię w bitach i szacowany czas łamania.

Wszystko liczy się w Twojej przeglądarce - wygenerowane hasło nie opuszcza tego urządzenia.

Rodzaj hasła
Sposób budowy hasła

Ustawienia

Poniżej 12 znaków hasło jest dziś za krótkie nawet przy pełnym zestawie znaków. Menedżer haseł pozwala używać 20 i więcej bez wysiłku.

Wynik
Kliknij „Generuj hasła”, a lista pojawi się poniżej.
    Siła hasła
    0 bitów
    Ocena-
    Rozmiar puli-
    Liczba kombinacji-
    Łamanie offline-

    Czas łamania szacujemy przy założeniu biliona prób na sekundę - tyle osiąga zestaw kart graficznych atakujący szybką funkcję skrótu. Serwis, który poprawnie przechowuje hasła, jest o wiele wolniejszy, więc to szacunek pesymistyczny.

    Progi entropii
    poniżej 50 bitówsłabe
    50-75 bitówprzeciętne
    powyżej 75 bitówmocne

    Entropia to długość pomnożona przez logarytm dwójkowy z rozmiaru puli. Mówi, ile prób musi wykonać atakujący, który zna zasadę generowania, ale nie zna wyniku.

    Jak używać

    1. Wybierz rodzaj hasła w pierwszej karcie. Tryb „Losowe znaki” daje najwyższą entropię, a tryb „Z polskich wyrazów” hasło, które da się zapamiętać i podyktować przez telefon.
    2. Ustaw długość suwakiem i zaznacz klasy znaków, z których losujemy, czyli wielkie i małe litery, cyfry i symbole. W haśle zawsze znajdzie się co najmniej jeden znak z każdej włączonej klasy.
    3. Wpisz, ile haseł wygenerować naraz, i kliknij „Generuj hasła”. Przy każdym haśle jest przycisk kopiowania.
    4. Sprawdź wskaźnik entropii w kolumnie obok. Poniżej 50 bitów hasło jest słabe, między 50 a 75 przeciętne, powyżej 75 mocne.
    5. Zaznacz „Wyklucz znaki mylące”, jeśli hasło ma być przepisywane ręcznie. Wypadną wtedy znaki nie do rozróżnienia na wydruku, czyli mała litera l przy cyfrze 1 i wielkie O przy zerze.
    6. Skopiuj wybrane hasło i od razu wklej je do menedżera haseł albo w formularz zmiany hasła. Po odświeżeniu strony wygenerowane hasła znikają i nie da się ich odzyskać.

    Wskazówki

    • Losowanie opiera się na crypto.getRandomValues, czyli na kryptograficznym generatorze systemu operacyjnego. Liczby, które psułyby równomierność przy dzieleniu modulo, algorytm odrzuca i losuje w ich miejsce nowe. Zwykłe Math.random nie jest tu używane w żadnym miejscu.
    • Hasło z czterech losowych wyrazów bywa mocniejsze niż ośmioznakowy ciąg z symbolami, a przy tym da się je zapamiętać. Wyrazy muszą jednak pochodzić z losowania, nie z własnej głowy.
    • Entropię liczymy z zasady generowania, nie z wyglądu wyniku. Hasło „aaaaaaaaaaaaaaaa” z puli 94 znaków ma formalnie tę samą entropię co każde inne szesnastoznakowe, bo prawdopodobieństwo jego wylosowania jest identyczne.
    • Symbole bywają odrzucane przez starsze formularze albo psują skrypty wsadowe. Jeśli hasło ma trafić do pliku konfiguracyjnego, wybierz dłuższe hasło bez znaków specjalnych zamiast krótszego z nimi.
    • PIN o czterech cyfrach ma tylko 13 bitów entropii i 10 000 kombinacji. Bezpieczny jest wyłącznie dlatego, że karta blokuje się po trzech próbach. Jako hasło do konta internetowego nie nadaje się w ogóle.

    Do zapamiętania jednego hasła głównego użyj wariantu z wyrazami, a resztę powierz menedżerowi haseł. Sprawdź też generator UUID, gdy potrzebujesz identyfikatora zamiast hasła.

    Entropia, czyli co sprawia, że hasło jest silne

    Entropia mierzy nieprzewidywalność hasła w bitach. Wylicza się ją jako długość hasła pomnożoną przez logarytm dwójkowy z rozmiaru puli znaków. Hasło szesnastoznakowe z pełnej puli 94 znaków drukowalnych ma około 105 bitów, a ośmioznakowe z tej samej puli 52 bity. Każdy dodatkowy bit podwaja liczbę kombinacji, które musi sprawdzić atakujący.

    Entropia opisuje sposób powstania hasła, a nie jego wygląd. Ciąg „P@ssw0rd!” wygląda na złożone hasło, ale powstał z jednego słownikowego wyrazu i kilku typowych podstawień liter na cyfry i symbole, więc realna liczba możliwości jest bliska liczbie słów w słowniku. Program łamiący hasła stosuje te podstawienia automatycznie i odgadnie taki ciąg w kilka sekund. Hasło wylosowane z pełnej puli, o tej samej długości, jest miliardy razy mocniejsze, choć wygląda podobnie.

    Skąd przeglądarka bierze losowe znaki

    Funkcja Math.random zwraca liczby z generatora pseudolosowego zoptymalizowanego pod kątem szybkości, nie bezpieczeństwa. Jego stan wewnętrzny da się odtworzyć z kilku kolejnych wyników. W animacji nie ma to znaczenia, ale przy generowaniu haseł oznacza tyle, że po jednym haśle z sesji można przewidzieć pozostałe.

    Tutaj każdy znak pochodzi z crypto.getRandomValues, czyli z generatora kryptograficznego dostarczanego przez system operacyjny. Z tego samego źródła korzystają funkcje kryptograficzne przeglądarki. Algorytm odrzuca przy tym liczby, które zaburzałyby równomierność rozkładu przy sprowadzaniu do rozmiaru puli, i losuje w ich miejsce nowe. Bez tej korekty pierwsze znaki puli wypadałyby odrobinę częściej niż ostatnie. Różnica jest niewielka, ale całkowicie zbędna.

    Hasło z wyrazów, czyli kombinacja do zapamiętania

    Generator losuje kilka wyrazów z polskiego słownika i łączy je znakiem rozdzielającym. Entropia zależy wyłącznie od liczby wyrazów i rozmiaru słownika. Przy słowniku tysiąca wyrazów jeden wyraz wnosi około 10 bitów, cztery wyrazy dają około 40 bitów, a sześć około 60. Wielka litera na początku każdego wyrazu i cyfra na końcu podnoszą wynik o kilka bitów.

    Przewaga tej metody jest praktyczna. Hasło „malina-kotwica-piorun-szafa” da się zapamiętać po dwóch przeczytaniach i podyktować przez telefon bez literowania. Warunek jest jeden i nie wolno go pominąć: wyrazy muszą pochodzić z losowania. Ciąg ułożony samodzielnie ma entropię bliską zeru, ponieważ ludzie sięgają po wyrazy przewidywalnie i te same pierwsze skojarzenia powtarzają się w tysiącach haseł.

    Ile czasu zajmuje złamanie hasła metodą brute force

    Szacunek zależy od tego, jak zaatakowany serwis przechowuje hasła. Przy szybkiej funkcji skrótu, na przykład niesolonym SHA-256, zestaw kart graficznych sprawdza rzędu biliona kombinacji na sekundę. W takim tempie hasło o 50 bitach entropii pada w kilkadziesiąt minut, hasło o 65 bitach po roku, a hasło o 80 bitach dopiero po czasie liczonym w milionach lat. Stąd próg mocnego hasła przy 75 bitach.

    Jeśli serwis stosuje bcrypt albo Argon2 z sensownymi parametrami, tempo ataku spada do kilkudziesięciu tysięcy prób na sekundę, czyli mniej więcej dziesięć milionów razy wolniej. Nie wiesz jednak, jak robi to konkretny serwis, a dowiadujesz się o tym dopiero po wycieku. Dlatego wskaźnik w kolumnie obok zakłada wariant pesymistyczny i przyjmuje, że hasło ma wytrzymać atak na źle zabezpieczoną bazę.

    Jak przechowywać hasła do kont online

    Mocne hasło działa tylko wtedy, gdy jest unikalne dla jednego serwisu. Najczęstszą przyczyną przejęcia konta jest ponowne użycie tego samego ciągu w kilku miejscach. Baza wycieka z małego forum sprzed lat, a te same dane logowania pasują do skrzynki pocztowej. Menedżer haseł zdejmuje ten problem z głowy, bo zapamiętujesz jedno długie hasło główne, a dla każdego konta trzymasz osobne losowe hasło, którego nie musisz znać.

    Haseł nie zapisuj w pliku tekstowym, w notatkach telefonu ani w arkuszu w chmurze. Nie przesyłaj ich pocztą ani komunikatorem, bo wiadomość zostaje w skrzynce nadawcy i odbiorcy na lata. Gdy musisz przekazać komuś hasło, użyj serwisu z jednorazowym odnośnikiem, a login podaj inną drogą.

    Czy darmowy generator haseł online jest bezpieczny

    Całe ryzyko generatora działającego w sieci sprowadza się do jednego pytania: gdzie powstaje hasło. To narzędzie działa lokalnie w przeglądarce. Serwer Szeruj.pl nie ma technicznej możliwości poznania wyniku, bo losowanie wykonuje się w kodzie strony na Twoim urządzeniu, a to oznacza, że nie przechowujemy haseł, nie odzyskujemy ich po zgubieniu i nie jesteśmy w stanie odtworzyć niczego, co tu powstało.

    Sprawdzenie tego zajmuje minutę. Otwórz narzędzia deweloperskie przeglądarki, wejdź na zakładkę z ruchem sieciowym i kliknij „Generuj hasła”. Nie zobaczysz żadnego zapytania do serwera, bo losowanie i wyliczenie entropii dzieją się po stronie klienta. Strona pracuje nawet po odłączeniu komputera od sieci, a wynik traktujemy jak każdą inną daną poufną, na równi z numerem PESEL albo numerem konta.

    Hakerzy nie mają w tym układzie czego przechwycić, skoro hasło nie przechodzi przez sieć. Realnym zagrożeniem zostaje samo urządzenie, bo złośliwe oprogramowanie i keylogger widzą wszystko, co wpisujesz, bez względu na to, skąd hasło pochodzi.

    Najczęstsze pytania

    Czy hasła są gdzieś wysyłane albo zapisywane?

    Nie, hasło powstaje w Twojej przeglądarce i zostaje wyłącznie w pamięci otwartej karty. Nie wysyłamy go na serwer, nie zapisujemy w pamięci lokalnej przeglądarki i nie wypisujemy w konsoli deweloperskiej. Po odświeżeniu strony cała lista znika bezpowrotnie. Zapamiętujemy tylko ustawienia generatora, czyli długość i zaznaczone klasy znaków.

    Czy korzystanie z generatora haseł online jest bezpieczne?

    Bezpieczne jest wtedy, gdy hasło powstaje na Twoim urządzeniu. Ten generator liczy wszystko w przeglądarce, więc gotowy ciąg nie jest nigdzie przesyłany i nie zapisujemy go po swojej stronie. Możesz to sprawdzić w zakładce sieciowej narzędzi deweloperskich, bo kliknięcie przycisku nie wywołuje żadnego zapytania do serwera. Generator, który zwraca hasło z serwera, daje niższy poziom bezpieczeństwa, ponieważ wynik przechodzi przez cudzą maszynę i cudze logi.

    Co to jest generator haseł losowych?

    To narzędzie, które składa hasło ze znaków wylosowanych z zadanej puli, zamiast układać je z sylab albo skojarzeń. Wybierasz długość i klasy znaków, a algorytm losuje każdy znak osobno z kryptograficznego źródła losowości. Siłę wyniku opisuje entropia, którą narzędzie pokazuje obok listy haseł. Wariant z wyrazami działa tak samo, tylko losuje całe wyrazy zamiast pojedynczych liter.

    Ile znaków powinno mieć dobre hasło?

    Przy pełnej puli znaków sensowną granicą jest co najmniej 16 znaków, co daje około 105 bitów entropii. Dla hasła głównego do menedżera lepiej sprawdza się wariant z sześcioma wyrazami, bo łatwiej go zapamiętać, a entropia zostaje wysoka. Poniżej 12 znaków nie schodź nigdzie, gdzie zależy Ci na bezpieczeństwie konta.

    Czy do każdego konta potrzebne jest osobne hasło?

    Tak, i to jest ważniejsze od samej długości. Wycieki baz zdarzają się regularnie, a atakujący sprawdzają wykradzione pary adresu i hasła automatycznie w setkach innych serwisów. Jedno powtórzone hasło łączy Twoje konta w łańcuch, w którym najsłabsze ogniwo otwiera resztę. Wygeneruj osobne, unikalne hasło dla każdego konta i trzymaj je w menedżerze.

    Czy hasło z wyrazów naprawdę jest bezpieczne?

    Tak, o ile wyrazy zostały wylosowane przez generator. Cztery wyrazy z tysięcznego słownika to około 40 bitów, sześć wyrazów około 60 bitów, a wielkie litery i cyfra na końcu dokładają jeszcze kilka. Bezpieczeństwo tej metody bierze się z liczby kombinacji wyrazów, które musi przejść atakujący. Wygląd hasła nie ma tu znaczenia.

    Po co wykluczać znaki mylące?

    Przy przepisywaniu z ekranu albo z wydruku nie sposób odróżnić małej litery l od cyfry 1, a wielkiej litery O od zera. Zaznacz ten przełącznik, jeśli hasło ma być podyktowane albo wpisane ręcznie na innym urządzeniu. Pula zmniejsza się wtedy o pięć znaków, co przy haśle szesnastoznakowym kosztuje mniej niż dwa bity entropii.

    Dlaczego w haśle zawsze jest znak z każdej zaznaczonej klasy?

    Wiele serwisów wymaga wielkiej litery, cyfry i symbolu, a przy czysto losowym doborze mogłoby ich w haśle zabraknąć. Generator dobiera więc po jednym znaku z każdej włączonej klasy, a resztę losuje bez ograniczeń. Taki warunek zawęża zbiór możliwych haseł i formalnie obniża entropię, ale przy typowych długościach mówimy o ułamku bita.

    Czy hakerzy mogą włamać się do generatora haseł?

    Do tego generatora nie ma się gdzie włamać, bo po stronie serwera nie ma bazy z hasłami ani rejestru wyników. Strona jest podawana po HTTPS, co chroni sam kod losujący przed podmianą w drodze do przeglądarki. Zagrożeniem zostaje urządzenie użytkownika, czyli złośliwe oprogramowanie, wtyczka z prawem odczytu stron albo ktoś patrzący na ekran.

    Czy komputery kwantowe złamią moje hasło?

    Na dziś nie istnieje maszyna zdolna do takiego ataku. Znany algorytm Grovera przyspiesza szukanie po omacku pierwiastkowo, więc z hasła o 100 bitach entropii robi w teorii problem o skali 50 bitów. Odpowiedzią jest dłuższe hasło, bo każdy dołożony znak podnosi poprzeczkę też w tym scenariuszu. Szesnaście losowych znaków ma tu zapas na lata.

    Czy mogę użyć wygenerowanego PIN-u do karty płatniczej?

    Możesz, choć proporcje są tu zupełnie inne. Czterocyfrowy PIN ma 10 000 kombinacji i około 13 bitów entropii, a bezpieczny jest wyłącznie dlatego, że karta blokuje się po trzech błędnych próbach. Nie używaj PIN-u jako hasła do konta internetowego ani do zaszyfrowanego pliku, bo tam atakujący próbuje bez limitu prób.