Generator lozinki
Zašto ovaj alat radi samo u vašem pregledniku
Većina generatora lozinki radi dobro — sve dok se ne zapitate šta se zapravo dešava. Kada generirate lozinku na serveru, taj server je teorijski vidi. Za većinu sajtova to je vjerovatno u redu. Ali „vjerovatno” nije sigurnost koju želite pri postavljanju bankovnog računa ili e-maila.
Ovaj generator je izgrađen oko jednog principa: lozinka nikada ne napušta vaš uređaj. Sve se izvršava u JavaScript-u direktno u vašem pregledniku. Relevantni dio koda:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() crpi entropiju iz generatora slučajnih brojeva vašeg operativnog sistema — istog izvora koji koriste kriptografske biblioteke. Zatvorite ovaj tab i lozinka nestaje. Nema logova, nema baze podataka, nema servera.
Problem sa „trikovima” za lozinke
Godinama su sigurnosni savjeti zvučali ovako: uzmite riječ, stavite veliko slovo na početku, dodajte broj na kraju, zamijenite jedno slovo simbolom. Nešto poput L0zinka!.
Napadači znaju ove trikove. Rječnički napadi ne pokušavaju samo obične riječi — pokušavaju obične riječi sa uobičajenim modifikacijama. L0zinka! nije jaka lozinka; to je slaba lozinka u preruhu.
„Lozinke su kao donje rublje: ne puštaj ljude da ih vide, mijenjaj ih često i ne treba ih dijeliti sa strancima.”
— Chris Pirillo
Pravi preokret je došao sa menadžerima lozinki. Kada ne morate pamtiti lozinku — kada živi sigurno u Bitwarden-u, 1Password-u ili KeePass-u — nema razloga da ne koristite nešto poput xK9#mP2$vL5@nQ8 za svaki račun. Generirajte, kopirajte, sačuvajte. To je cijeli radni tok.
Potreba za redovnom promjenom lozinki bila je jedan od prvobitnih razloga zbog kojih je ovaj alat napravljen. Rotacija lozinke treba da traje 30 sekundi, a ne da izaziva glavobolju.
Koliko dugo je dovoljno dugo?
Dužina je važnija od složenosti. Lozinka od 20 znakova samo od malih slova ima više entropije od lozinke od 10 znakova sa sva četiri tipa znakova. Oba su važna, ali dužina pobjeđuje.
| Lozinka | Dužina | Vrijeme probijanja |
|---|---|---|
password123 | 11 znakova | < 1 sekunda |
AmerHodžić1985 | 14 znakova | 3 sata |
Abc123!@# | 9 znakova | 2 dana |
MyD0g!sF1uffy | 13 znakova | 5 godina |
Tr$7mK@p9Lq2 | 12 znakova | 200+ godina |
xK9#mP2$vL5@nQ8 | 15 znakova | 34 000 godina |
NIST Special Publication 800-63B preporučuje minimum od 8 znakova, ali napominje da je dužina primarna odrednica snage — obavezni zahtjevi za posebne znakove često imaju suprotan efekt čineći lozinke predvidljivijim.
Šta rade tipovi znakova
- Velika slova (A–Z) — 26 mogućnosti po poziciji
- Mala slova (a–z) — još 26
- Brojevi (0–9) — 10
- Simboli (!@#$%…) — 32+ zavisno od skupa znakova
Sa 16 znakova i sva četiri tipa (94 moguće vrijednosti po poziciji): 94¹⁶ ≈ 3,7 × 10³¹ kombinacija. Moderni GPU klaster koji probija milijardu lozinki u sekundi trebao bi duže od starosti svemira.
Argument za menadžer lozinki
Generiranje jakih lozinki je besmisleno ako ih ponovo koristite ili čuvate u lozinke.txt na radnoj površini. Verizonov Izvještaj o istrazi povreda podataka konzistentno utvrđuje da 81% povreda uključuje ukradene ili slabe lozinke. Najčešći razlog ponovne upotrebe: previše računa za praćenje.
Menadžeri lozinki rješavaju ovo čisto:
- Bitwarden — otvoreni kod, besplatni nivo pokriva većinu potreba, radi na svim platformama
- 1Password — uglađeni interfejs, odlično dijeljenje za porodicu/tim
- KeePass — potpuno lokalni, bez oblaka, potpuna kontrola
Kada lozinka procuri
- Odmah je promijenite na svakom računu gdje ste je koristili
- Aktivirajte 2FA na pogođenom računu
- Provjerite Have I Been Pwned — unesite vaš e-mail da vidite prošle povrede
- Pregledajte aktivne sesije i opozovite sve nepoznato
Preporuke po tipu računa
Finansijski računi
- 16+ znakova, svi tipovi znakova
- Jedinstvena lozinka, nikada ponovo korišćena
- 2FA putem aplikacije za autentifikaciju (ne SMS)
E-pošta
- 14+ znakova — vaša e-pošta resetira svaki drugi račun, čineći je krunom vaše sigurnosti
- Obavezno 2FA
- Redovno provjeravajte prijavljene uređaje
Društvene mreže
- 12+ znakova
- 2FA putem aplikacije — SMS baziran 2FA je ranjiv na SIM zamjenu napade
Poslovni računi
- Pratite politiku kompanije (obično 14+)
- Nikada ne koristite lične lozinke na poslovnim sistemima; promijenite odmah pri odlasku
Uobičajene greške koje vrijedi izbjeći
Čuvanje lozinki u čistom tekstu (lozinke.txt, aplikacija bilješki, nacrti e-pošte) — koristite šifrirani menadžer lozinki umjesto toga.
Dijeljenje lozinki putem četa ili e-pošte — koristite Bitwarden Send ili slično sigurno dijeljenje ako morate dijeliti.
Oslanjanje na preglednik kao jedini menadžer lozinki — preglednici se poboljšavaju, ali namjenski menadžer s glavnom lozinkom nudi bolje šifriranje i podršku za više platformi.
Bosanske preporuke
Bosanskohercegovački CERT (cert.ba) pruža smjernice o kibernetičkoj sigurnosti. E-vladine usluge u BiH se proširuju s jačim zahtjevima za autentifikaciju. Kao i u široj regiji, krađa akreditiva koja cilja bankarske i društvene mreže je jedna od najčešće prijavljenih vrsta kibernetičkog kriminala.
Statistike sigurnosti lozinki
- 81% poslovnih povreda uključuje ukradene ili slabe lozinke (Verizon DBIR)
- 59% ljudi ponovo koristi lozinke na više računa
- 23% najčešćih lozinki može se probiti za manje od 1 sekunde
- Prosječan korisnik ima 100+ online računa koji zahtijevaju lozinke