Przejdź do treści
HNarzędzia
pl
Kategorie

Generator haseł online - silne, losowe hasła i hasła-frazy

Twórz bezpieczne hasła bezpośrednio w przeglądarce - z kryptograficznego generatora liczb losowych, bez wysyłania czegokolwiek na serwer. Sprawdź entropię i szacowany czas złamania.

  • Za darmo
  • Bez rejestracji
  • Prywatne
  • Działa lokalnie

Wygenerowane hasło

Siła
Bardzo silne
Entropia
103,9 bitów
Pula: 90 znaków
Czas złamania
ponad bilion lat
Średnio, przy 10 mld prób na sekundę (atak offline na szybki hash).

Jak wygenerować silne hasło?

  1. 1.

    Wybierz rodzaj

    „Hasło losowe” to ciąg znaków (najwyższa entropia na znak), „Hasło-fraza” to kilka polskich słów, łatwiejszych do zapamiętania i wpisania.

  2. 2.

    Ustaw długość i znaki

    Dla haseł losowych zalecamy co najmniej 16 znaków ze wszystkimi zestawami; dla fraz - co najmniej 7 słów.

  3. 3.

    Sprawdź siłę

    Pasek siły, entropia w bitach i czas złamania aktualizują się na bieżąco.

  4. 4.

    Skopiuj i zapisz

    Skopiuj hasło i zapisz je w menedżerze haseł. Każda zmiana ustawień lub przycisk „Generuj nowe” losuje nowe hasło.

Entropia - jak mierzy się siłę hasła?

Siłę losowego hasła wyraża entropia w bitach: E = L × log₂(N), gdzie L to długość, a N - liczba możliwych znaków. Każdy dodatkowy bit podwaja liczbę prób potrzebnych do zgadnięcia hasła.

HasłoPula NEntropiaŚredni czas złamania*
PIN, 4 cyfry1013,3 bitunatychmiast
8 małych liter2637,6 bituok. 10 s
12 znaków: litery + cyfry6271,5 bituok. 5 tys. lat
16 znaków: wszystkie zestawy90103,9 bituok. 2,9 × 1013 lat
7 polskich słów + cyfra391 słów66,4 bituok. 150 lat

* przy 10 mld prób na sekundę - realistyczne tempo ataku offline na wyciek bazy z szybkim hashem (np. MD5, SHA-1) na kilku kartach graficznych. Serwisy stosujące bcrypt lub Argon2 spowalniają takie ataki tysiące razy.

Jak działa generator?

  • Kryptograficzna losowość - znaki są losowane funkcją crypto.getRandomValues() (CSPRNG przeglądarki), a nie przewidywalnym Math.random().
  • Brak obciążenia modulo - zwykłe losowa % N sprawia, że niektóre znaki wypadają częściej. Generator stosuje rejection sampling: odrzuca liczby z niepełnego końcowego przedziału, więc każdy znak ma dokładnie równe szanse.
  • Każdy zestaw co najmniej raz - hasło zawiera przynajmniej jedną literę z każdego wybranego zestawu, a pozycje są tasowane algorytmem Fishera-Yatesa.
  • Wykluczanie podobnych znaków - opcja usuwa I, l, 1, |, O, 0, o, które łatwo pomylić przy przepisywaniu.

Hasło-fraza z polskich słów

Hasło-fraza (passphrase) składa się z losowo wybranych słów, np. Kometa-Dynia-Ratusz-Wiosna4-Kubek-Sowa-Plecak. Jest dłuższa, ale łatwiejsza do zapamiętania i wpisania na telefonie. Słownik zawiera 391 popularnych polskich słów, co daje ok. 8,6 bitu na słowo - dlatego dla dobrej ochrony wybierz 7 lub więcej słów. Ważne, by słowa wybierał generator, a nie człowiek - samodzielnie wymyślone frazy („AlaMaKota2026”) są przewidywalne.

Aktualne zalecenia NIST (SP 800-63B) stawiają na długość zamiast skomplikowania: co najmniej 15 znaków dla hasła będącego jedynym zabezpieczeniem, bez wymuszania okresowej zmiany. Najważniejsze zasady: inne hasło do każdego serwisu, menedżer haseł i włączone uwierzytelnianie dwuskładnikowe (2FA).

Najczęściej zadawane pytania

Czy wygenerowane hasła są gdzieś zapisywane?

+
Nie. Hasła powstają lokalnie w Twojej przeglądarce i nie są wysyłane ani zapisywane. Narzędzie działa nawet po odłączeniu internetu.

Jak długie powinno być bezpieczne hasło?

+
Dla haseł losowych zalecamy co najmniej 16 znaków ze wszystkimi zestawami (ok. 100 bitów entropii), a dla kont mniej istotnych minimum 12. Hasło-fraza z naszego słownika powinna mieć 7 lub więcej słów.

Co to jest entropia hasła?

+
To miara nieprzewidywalności w bitach: E = długość × log₂(liczba możliwych znaków). Hasło o entropii 60 bitów wymaga średnio 2^59 prób do odgadnięcia. Powyżej 80-100 bitów hasło jest praktycznie nie do złamania metodą siłową.

Hasło losowe czy hasło ze słów?

+
Hasło losowe daje więcej bezpieczeństwa na znak i jest idealne do menedżera haseł. Hasło-frazę łatwiej zapamiętać, więc sprawdza się jako hasło główne do menedżera, komputera czy telefonu.

Czy mogę wygenerować PIN?

+
Tak - zostaw zaznaczone tylko „Cyfry” i ustaw długość, np. 6. Pamiętaj, że 4-cyfrowy PIN ma tylko 10 000 kombinacji i chroni go głównie limit prób.

Dlaczego nie używać Math.random() do haseł?

+
Math.random() nie jest kryptograficznie bezpieczny - jego wyniki mogą być przewidywalne. Generator korzysta z crypto.getRandomValues(), przeznaczonego do zastosowań bezpieczeństwa.

Aktualizacja: