Генератор паролей

Создайте надёжный случайный пароль или запоминающуюся парольную фразу. Всё происходит в вашем браузере — ничего не отправляется, не логируется и не сохраняется.

Случайный пароль
Парольная фраза
нажмите «Сгенерировать»
Стойкость
20

Пароль создаётся локально криптографическим генератором случайных чисел вашего браузера. Мы его никогда не видим.

Регистрируетесь на новом сайте? Сохраните свой основной ящик в чистоте. Получить временную почту ->

Что делает пароль надёжным

Самый важный фактор — длина. Короткий пароль из случайных символов всё равно слабее более длинного, потому что каждый дополнительный символ умножает число комбинаций, которые придётся перебрать злоумышленнику. Случайный пароль из 12 символов — приемлемо; 16 и больше — комфортно; 20+ — значение по умолчанию в этом инструменте.

Второй фактор — случайность. Пароли, которые легко придумать — кличка питомца, год рождения, «Leto2026!» — так же легко угадываются программами подбора: они начинают со словарных слов, типичных замен букв и дат. У пароля, созданного криптографическим генератором случайных чисел, таких закономерностей нет. Этот генератор использует API Web Crypto вашего браузера — ту же случайность, на которую полагаются банки, а не предсказуемый Math.random().

Третий фактор — уникальность. Даже идеальный пароль опасен, если использовать его повторно. Когда один сайт взламывают, злоумышленники пробуют ту же пару «почта + пароль» на сотнях других сервисов — это называется credential stuffing, и именно так чаще всего угоняют аккаунты. Свой пароль для каждого аккаунта ограничивает ущерб одним сайтом.

Случайный пароль или парольная фраза?

Случайный пароль вроде k7$Rf2!qXb9wZ вмещает максимум стойкости в минимум символов. Он идеален, когда его помнит менеджер паролей, а вручную вы его никогда не вводите.

Парольная фраза вроде Copper-Harbor-Velvet-92-Rocket соединяет несколько случайных слов. Её гораздо легче набирать и читать вслух, и при этом фразу из пяти слов чрезвычайно трудно взломать: злоумышленнику всё равно нужно угадать, какие это слова и в каком порядке. Парольные фразы незаменимы для тех нескольких паролей, которые приходится помнить самому: вход в устройство, мастер-пароль менеджера паролей, почта.

Включите и двухфакторную аутентификацию — наш бесплатный аутентификатор выдаст коды. Открыть 2FA-инструмент ->

Как безопасно хранить пароли

Когда пароли длинные, случайные и уникальные, запомнить их все невозможно — и не нужно пытаться. Используйте менеджер паролей. Он создаёт и хранит отдельный пароль для каждого сайта, подставляет их автоматически и запирает всё за одной надёжной мастер-фразой (отличное применение режима парольной фразы выше). Проверенные варианты — Bitwarden, 1Password и KeePass.

И в любом случае избегайте типичных ловушек: не храните пароли в текстовом файле или таблице, не отправляйте их себе по почте и не позволяйте общему браузеру на публичном компьютере их запоминать.

Часто задаваемые вопросы

Безопасен ли этот генератор паролей?

Да. Пароли создаются целиком внутри вашего браузера через API Web Crypto. Ничего не передаётся на серверы, не логируется и не сохраняется — после загрузки страницы можно даже отключиться от интернета, и всё продолжит работать. Обновите страницу — и пароль исчезнет навсегда.

Какой длины должен быть пароль?

Для повседневных аккаунтов — от 16 символов с разными типами символов. Для важного — почты, банка, мастер-пароля менеджера паролей — используйте 20+ символов или фразу из 5–6 слов.

Что измеряет индикатор стойкости?

Он оценивает энтропию в битах — грубо говоря, сколько попыток понадобится злоумышленнику. Меньше ~50 бит — слабо, 50–70 — приемлемо, выше 80 бит — настолько стойко, что перебор на современном железе нереален.

Почему не просто Math.random()?

Обычная функция Math.random() предсказуема и не предназначена для безопасности: по нескольким значениям её последовательность можно восстановить. Этот инструмент использует криптографически стойкий crypto.getRandomValues().

Можно ли использовать один надёжный пароль на нескольких сайтах?

Нет. Повторное использование — главный реальный риск. Если взломают хотя бы один сайт, этот пароль попробуют везде. Создавайте новый пароль для каждого аккаунта, а запоминание доверьте менеджеру паролей.