Jak používat generátor hesel
- Nastavte požadovanou délku hesla pomocí posuvníku nebo vstupního pole. Pro většinu online účtů se doporučuje minimum 16 znaků. Pro vysoce citlivé účty jako bankovnictví nebo e-mail zvažte 20 a více znaků.
- Vyberte, které typy znaků zahrnout: velká písmena (A-Z), malá písmena (a-z), čísla (0-9) a speciální symboly (!@#$%^&*...). Zahrnutí všech čtyř kategorií maximalizuje entropii a odolnost proti útokům hrubou silou.
- Volitelně vylučte nejednoznačné znaky (jako l, 1, I, O, 0) pro zamezení záměny při ručním čtení nebo přepisu hesel.
- Klikněte na Generate pro vytvoření nového hesla. Vestavěný ukazatel síly ukáže odhadovanou entropii v bitech a kvalitativní hodnocení (slabé, přijatelné, dobré, silné). Použijte Copy pro zkopírování hesla do schránky.
- Vložte vygenerované heslo do registrace účtu nebo správce hesel. Nikdy nepoužívejte stejné heslo pro více účtů — použijte správce hesel pro uložení jedinečných hesel pro každou službu.
Principy bezpečnosti hesel
Síla hesla je určena dvěma faktory: délkou a rozmanitostí znaků. Každý další znak násobí prostor možností počtem možných znaků, takže 16znakové heslo používající všechny čtyři typy znaků (velká písmena, malá písmena, číslice, symboly — přibližně 94 možných znaků každý) má 94^16 ≈ 2^105 možných kombinací. To odpovídá přibližně 105 bitům entropie, což je výpočetně neproveditelné prolomit ani se specializovaným hardwarem. Pro porovnání, běžné 8znakové heslo používající pouze malá písmena má jen 26^8 ≈ 2^37 kombinací — prolomitelné za sekundy na moderním GPU.
Moderní lámání hesel se spoléhá na slovníkové útoky, duhové tabulky a hrubou sílu akcelerovanou GPU. Nástroje jako Hashcat mohou testovat miliardy kandidátů na heslo za sekundu proti uniklým hashům hesel. Proto předvídatelné vzory — nahrazování @ za a, přidávání čísel nebo !, používání jmen, dat nebo běžných slov — poskytují zanedbatelnou bezpečnost. Databáze Have I Been Pwned obsahuje více než 12 miliard uniklých hesel a útočníci používají tyto datové sady k prioritizaci hádání. Náhodně vygenerované heslo dostatečné délky obchází všechny slovníkové útoky, protože nemá žádný předvídatelný vzor.
Tento generátor používá funkci crypto.getRandomValues() z Web Crypto API pro kreslení kryptograficky bezpečných náhodných čísel z entropického fondu operačního systému. Na rozdíl od Math.random(), což je jednoduchý pseudonáhodný generátor a teoreticky předvídatelný, crypto.getRandomValues() je vhodný pro operace citlivé na bezpečnost. Generátor také vynucuje záruky zahrnutí typů znaků — pokud vyberete velká písmena, malá písmena, čísla a symboly, výstup vždy obsahuje alespoň jeden znak z každé kategorie. Veškerá generace probíhá na straně klienta, což znamená, že vaše hesla nejsou nikdy přenášena přes síť ani uložena na jakémkoliv serveru.