Генератор паролей онлайн

Cryptographically secure · runs entirely in your browser Live crypto.getRandomValues
Click Generate
Strength
Entropy: bits  ·  Pool size: chars
Length 16 characters
16 4–64
Uppercase Letters A–Z
Lowercase Letters a–z
Digits 0–9
Symbols !@#$%^&*…
Exclude Ambiguous O, 0, I, l, 1, |, `
Bulk Generation
Count:
Click "Generate All" to create multiple passwords at once.

More Security & Developer Tools

Почему это лучший онлайн генератор паролей

Криптографически безопасный

Использует crypto.getRandomValues — тот же Web Crypto API, который браузеры применяют для TLS. В сочетании с методом отбраковки (rejection sampling), устраняющим смещение по модулю, каждый символ выбирается из действительно равномерного распределения.

Оценка энтропии

Энтропия (в битах) измеряет, насколько непредсказуем пароль: H = L × log₂(N), где L — длина, а N — размер набора символов. Исследователи безопасности рекомендуют 80+ бит для большинства учётных записей и 128+ бит для ценных целей.

Ничего не покидает ваш браузер

Вся генерация выполняется полностью в JavaScript на вашем устройстве. Никакие пароли, настройки или логи не отправляются на сервер. Закройте вкладку — и ничего не сохранится, даже в localStorage.

Гибкие настройки

Комбинируйте наборы символов, исключайте визуально неоднозначные символы (O и 0, I, l и 1) для удобства ручного ввода и генерируйте 5–50 паролей пакетно для массового создания или тестирования.

Часто задаваемые вопросы

Является ли этот генератор паролей криптографически стойким?

Да. Он использует crypto.getRandomValues — CSPRNG (криптографически стойкий генератор псевдослучайных чисел), предоставляемый современными браузерами. Также применяется метод отбраковки (rejection sampling), благодаря чему каждый индекс символа имеет абсолютно равную вероятность независимо от размера набора символов.

Сколько бит энтропии мне нужно?

Для повседневных учётных записей: 60–80 бит. Для банка или почты (вектор восстановления доступа): 80–100 бит. Для ключей шифрования или мастер-паролей: 128+ бит. Пароль из 16 символов, использующий все четыре класса символов, даёт примерно 105 бит энтропии.

Что делает «исключить неоднозначные символы»?

Удаляет O, 0 (буква O и ноль), I, l, 1 (заглавная I, строчная l, единица), | (вертикальная черта) и обратный апостроф. В многих шрифтах они выглядят почти одинаково, что может приводить к ошибкам при вводе паролей вручную или чтении с экрана. Их исключение уменьшает набор всего примерно на 7 символов, но делает пароли гораздо более разборчивыми.

Сохраняются ли где-либо сгенерированные пароли?

Нет. Генерация выполняется полностью в вашем браузере. Ничего не отправляется на сервер, не логируется и не сохраняется в cookie или localStorage. Каждое обновление страницы начинается заново, без памяти о предыдущих паролях.

Подробное руководство
Руководство по инструментам безопасности
Hash, HMAC, AES, RSA & JWT
Читать руководство