Generátor hesel

Vytvořte si silná, bezpečná a náhodná hesla okamžitě. Veškeré zpracování probíhá ve vašem prohlížeči — nic se neukládá ani nepřenáší.

Jak vytvořit silné heslo

Silné heslo je vaší první linií obrany proti neoprávněnému přístupu. Náš generátor hesel používá Web Crypto API (crypto.getRandomValues) k vytváření kryptograficky bezpečných hesel přímo ve vašem prohlížeči.

Co dělá heslo silným?

  1. Délka: Minimálně 12 znaků, ideálně 16 a více — délka je důležitější než složitost
  2. Různorodost: Kombinujte velká písmena, malá písmena, čísla a symboly
  3. Nepředvídatelnost: Žádná slova ze slovníku, jména ani osobní údaje
  4. Jedinečnost: Nikdy nepoužívejte stejná hesla pro různé účty

Tabulka síly hesla

DélkaTypy znakůDoba prolomeníSíla
8 znakůpouze malá písmena~4 sekundy🔴 Slabé
12 znaků3 typy~6 000 let🟢 Silné
16 znaků4 typy~1 trilion let🟢 Velmi silné

Jak používat generátor hesel

  1. Nastavte požadovanou délku hesla pomocí posuvníku nebo vstupního pole. Pro většinu online účtů se doporučuje minimum 16 znaků. Pro vysoce citlivé účty jako bankovnictví nebo e-mail zvažte 20 a více znaků.
  2. Vyberte, které typy znaků zahrnout: velká písmena (A-Z), malá písmena (a-z), čísla (0-9) a speciální symboly (!@#$%^&*...). Zahrnutí všech čtyř kategorií maximalizuje entropii a odolnost proti útokům hrubou silou.
  3. Volitelně vylučte nejednoznačné znaky (jako l, 1, I, O, 0) pro zamezení záměny při ručním čtení nebo přepisu hesel.
  4. Klikněte na Generate pro vytvoření nového hesla. Vestavěný ukazatel síly ukáže odhadovanou entropii v bitech a kvalitativní hodnocení (slabé, přijatelné, dobré, silné). Použijte Copy pro zkopírování hesla do schránky.
  5. Vložte vygenerované heslo do registrace účtu nebo správce hesel. Nikdy nepoužívejte stejné heslo pro více účtů — použijte správce hesel pro uložení jedinečných hesel pro každou službu.

Principy bezpečnosti hesel

Síla hesla je určena dvěma faktory: délkou a rozmanitostí znaků. Každý další znak násobí prostor možností počtem možných znaků, takže 16znakové heslo používající všechny čtyři typy znaků (velká písmena, malá písmena, číslice, symboly — přibližně 94 možných znaků každý) má 94^16 ≈ 2^105 možných kombinací. To odpovídá přibližně 105 bitům entropie, což je výpočetně neproveditelné prolomit ani se specializovaným hardwarem. Pro porovnání, běžné 8znakové heslo používající pouze malá písmena má jen 26^8 ≈ 2^37 kombinací — prolomitelné za sekundy na moderním GPU.

Moderní lámání hesel se spoléhá na slovníkové útoky, duhové tabulky a hrubou sílu akcelerovanou GPU. Nástroje jako Hashcat mohou testovat miliardy kandidátů na heslo za sekundu proti uniklým hashům hesel. Proto předvídatelné vzory — nahrazování @ za a, přidávání čísel nebo !, používání jmen, dat nebo běžných slov — poskytují zanedbatelnou bezpečnost. Databáze Have I Been Pwned obsahuje více než 12 miliard uniklých hesel a útočníci používají tyto datové sady k prioritizaci hádání. Náhodně vygenerované heslo dostatečné délky obchází všechny slovníkové útoky, protože nemá žádný předvídatelný vzor.

Tento generátor používá funkci crypto.getRandomValues() z Web Crypto API pro kreslení kryptograficky bezpečných náhodných čísel z entropického fondu operačního systému. Na rozdíl od Math.random(), což je jednoduchý pseudonáhodný generátor a teoreticky předvídatelný, crypto.getRandomValues() je vhodný pro operace citlivé na bezpečnost. Generátor také vynucuje záruky zahrnutí typů znaků — pokud vyberete velká písmena, malá písmena, čísla a symboly, výstup vždy obsahuje alespoň jeden znak z každé kategorie. Veškerá generace probíhá na straně klienta, což znamená, že vaše hesla nejsou nikdy přenášena přes síť ani uložena na jakémkoliv serveru.

Často kladené dotazy

Je bezpečné používat vygenerovaná hesla?
Ano. Náš generátor používá vestavěný kryptografický generátor náhodných čísel prohlížeče (Web Crypto API). Hesla se generují lokálně a nikdy se neposílají přes internet.
Měl bych používat správce hesel?
Rozhodně. Správce hesel jako Bitwarden nebo 1Password vám umožní používat jedinečná silná hesla všude, aniž byste si je museli pamatovat.
Jak dlouhé má být moje heslo?
Doporučujeme minimálně 16 znaků pro důležité účty. Každý další znak exponenciálně zvyšuje bezpečnost.
Jsou tato hesla skutečně náhodná?
Ano. Používáme crypto.getRandomValues(), které poskytuje kryptograficky bezpečná pseudonáhodná čísla — mnohem lepší než Math.random().
Je bezpečné generovat hesla ve webovém prohlížeči?
Ano. Tento generátor používá Web Crypto API (crypto.getRandomValues) pro kryptograficky bezpečnou náhodnost a veškeré zpracování probíhá lokálně ve vašem prohlížeči. Žádné heslo není nikdy přeneseno na server nebo někde uloženo.
Jakou délku hesla bych měl/a používat?
Pro většinu účtů používejte alespoň 16 znaků. Pro vysoce hodnotné cíle jako e-mail, bankovnictví nebo hlavní heslo správce hesel používejte 20+ znaků. Každý další znak exponenciálně zvyšuje bezpečnost.
Měl/a bych zahrnout speciální znaky?
Ano, zahrnutí speciálních znaků významně zvyšuje prostor znaků a entropii. Některé webové stránky však omezují, které speciální znaky jsou povoleny. Pokud web odmítne určité symboly, vygenerujte heslo znovu bez problematických znaků.
Jak si mám zapamatovat všechna tato hesla?
Použijte renomovaného správce hesel (jako Bitwarden, 1Password nebo KeePass) pro bezpečné uložení vygenerovaných hesel. Stačí si zapamatovat jedno silné hlavní heslo. Nikdy nepoužívejte stejná hesla pro více účtů.

Související nástroje