Generator de parole puternice
Opțiuni avansate
Cuvintele provin din lista EFF în engleză, așa că fraza pare engleză indiferent de limba ta.
Listă de cuvinte: EFF large wordlist de la Electronic Frontier Foundation, licențiată CC BY 3.0 US. eff.org/diceArată calculul
| Timp de spargere |
|---|
Această sesiune
Generează mai multe simultan
Setări salvate
Parole, fraze, PIN-uri și chei
Filele de deasupra rezultatului comută între patru tipuri de secrete. Toate patru se bazează pe aceeași sursă locală de aleatorietate — doar alfabetul și regulile se schimbă.
Aleatoriu — lungime între 4 și 128 de caractere, cu orice combinație de majuscule, minuscule, cifre și simboluri. Sub Opțiuni avansate se află setările pe care site-urile reale ți le impun: excluderea caracterelor confuze (0/O, 1/l/I) pentru orice vei retranscrie manual, interzicerea unor caractere anume pe care un site le respinge, un minim per tip de caracter, interzicerea repetărilor sau a secvențelor de tastatură precum abc și qwe, sau impunerea formei exacte printr-un șablon (A majusculă, a minusculă, # cifră, ! simbol, C consoană, v vocală).
Frază — mai multe cuvinte aleatorii în loc de un singur șir amestecat, ideea correct-horse-battery-staple din XKCD 936. Cuvintele provin din lista EFF large wordlist, 7.776 de intrări și standardul diceware, astfel încât fiecare cuvânt adaugă 12,9 biți: cinci cuvinte înseamnă aproximativ 65 de biți și, spre deosebire de xK9#mP2$vL5@nQ8, o poți ține minte suficient de mult cât să o tastezi pe telefon. Cuvintele provin din lista EFF în engleză, așa că fraza pare engleză indiferent de limba ta. Poți seta separatorul, scrie cuvintele cu majusculă la început sau adăuga cifre și un simbol dacă un site insistă. Al doilea stil renunță complet la cuvinte englezești și construiește silabe pronunțabile (tokrilmufsad) — mai ușor de dictat la telefon și nu presupune nimic despre aspectul tastaturii tale.
PIN — 3 până la 12 cifre pentru blocarea telefonului, cartele SIM, panouri de alarmă și carduri bancare. Combinațiile evidente nu ies niciodată: 1234, 0000, cifre identice și orice pare a fi an de naștere sunt respinse și regenerate. Acel filtru contează mai mult decât pare — în analizele bazelor de date cu PIN-uri scurse, cele mai comune douăzeci de combinații de patru cifre acoperă aproximativ un sfert din total.
Chei — secrete aleatorii în formatele așteptate de cod: hexazecimal, Base64 sau doar litere și cifre. Dimensiunea se stabilește în octeți, așa că 32 de octeți dau o cheie de 256 de biți (64 de caractere hexazecimale, 44 în Base64) pentru o cheie API, un secret de sesiune, JWT_SECRET sau SECRET_KEY. Aceeași filă produce și coduri de rezervă 2FA în formatul cunoscut de pe GitHub (k7fp-2mqx), construite dintr-un alfabet fără caractere confuze, ca să reziste atunci când sunt notate pe hârtie.
De ce acest instrument funcționează doar în browserul tău
Majoritatea generatoarelor de parole funcționează bine — până când te oprești să te gândești la ce se întâmplă de fapt. Când generezi o parolă pe un server, acel server o vede teoretic. Pentru majoritatea site-urilor, acest lucru este probabil în regulă. Dar „probabil” nu este certitudinea pe care o vrei când configurezi contul bancar sau e-mailul.
Acest generator a fost construit în jurul unui singur principiu: parola nu părăsește niciodată dispozitivul tău. Totul rulează în JavaScript direct în browserul tău. Partea relevantă a codului:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() extrage entropie din generatorul de numere aleatorii al sistemului tău de operare — aceeași sursă folosită de bibliotecile criptografice. Închide acest tab și parola dispare. Fără jurnale, fără baze de date, fără server.
Problema cu „trucurile” pentru parole
Ani de zile, sfaturile de securitate sunau astfel: ia un cuvânt, pune prima literă cu majusculă, adaugă un număr la final, înlocuiește o literă cu un simbol. Genul P@rola1.
Atacatorii cunosc aceste trucuri. Atacurile de dicționar nu încearcă doar cuvinte comune — încearcă cuvinte comune cu modificări comune. P@rola1 nu este o parolă puternică; este o parolă slabă deghizată.
„Parolele sunt ca lenjeria intimă: nu lăsa oamenii să le vadă, schimbă-le des și nu ar trebui să le împarți cu străinii.”
— Chris Pirillo
Adevărata schimbare a venit cu managerii de parole. Când nu trebuie să-ți amintești o parolă — când trăiește în siguranță în Bitwarden, 1Password sau KeePass — nu există niciun motiv să nu folosești ceva de genul xK9#mP2$vL5@nQ8 pentru fiecare cont. Generează, copiază, stochează. Acesta este întregul flux de lucru.
Necesitatea de a schimba parolele în mod regulat a fost unul dintre motivele originale pentru care a fost creat acest instrument. Rotația unei parole ar trebui să dureze 30 de secunde, nu să cauzeze dureri de cap.
Cât de lung este suficient de lung?
Lungimea contează mai mult decât complexitatea. O parolă de 20 de caractere din litere mici are mai multă entropie decât o parolă de 10 caractere cu toate cele patru tipuri de caractere. Ambele contează, dar lungimea câștigă.
| Parolă | Lungime | Timp pentru a sparge |
|---|---|---|
password123 | 11 caractere | < 1 secundă |
IonPopescu1985 | 14 caractere | 3 ore |
Abc123!@# | 9 caractere | 2 zile |
MyD0g!sF1uffy | 13 caractere | 5 ani |
Tr$7mK@p9Lq2 | 12 caractere | 200+ ani |
xK9#mP2$vL5@nQ8 | 15 caractere | 34.000 ani |
NIST Special Publication 800-63B recomandă un minim de 8 caractere, dar observă că lungimea este factorul principal al forței — cerințele obligatorii pentru caractere speciale adesea dau înapoi făcând parolele mai previzibile.
Ce fac tipurile de caractere
- Majuscule (A–Z) — 26 posibilități per poziție
- Minuscule (a–z) — alte 26
- Numere (0–9) — 10
- Simboluri (!@#$%…) — 32+ în funcție de setul de caractere
Cu 16 caractere și toate cele patru tipuri (94 valori posibile per poziție): 94¹⁶ ≈ 3,7 × 10³¹ combinații. Un cluster GPU modern care sparge un miliard de parole pe secundă ar avea nevoie de mai mult timp decât vârsta universului.
Pentru dezvoltatori: chei, secrete și export în masă
Fila Chei există pentru că changeme și secret123 ajung în fișiere .env mai des decât recunoaște oricine. Generează valoarea în formatul așteptat de bibliotecă — hexazecimal pentru orice vrea o cheie brută, Base64 pentru token-uri și headere, alfanumeric acolo unde un shell sau un URL s-ar poticni de + și / — și dimensionează-o în octeți, nu în caractere, pentru că așa se specifică forța unei chei: 16 octeți înseamnă o cheie de 128 de biți, 32 de octeți înseamnă 256 de biți.
Totul provine din crypto.getRandomValues(), CSPRNG-ul browserului — aceeași clasă de sursă ca secrets din Python sau crypto/rand din Go, și cu siguranță nu Math.random(), care este suficient de previzibil încât poate fi reconstruit.
Sub panouri, Generează mai multe simultan produce până la 1.000 de valori și le descarcă ca TXT, CSV, JSON, YAML, .env sau SQL — pentru inițializarea conturilor de test, distribuirea unor credențiale inițiale sau completarea unei coloane fără să scrii un script de unică folosință. Exportul în masă urmează setările pentru parola aleatorie (sau șablonul tău), nu filele Frază și PIN.
Două facilități mai mici: Golește clipboard-ul la 60 de secunde după copiere limitează timpul cât un secret rămâne în clipboard-ul sistemului, iar Setări salvate păstrează în browser un set de reguli cu nume, astfel încât o politică la care revii des — 20 de caractere, fără simboluri, fără caractere confuze — este la un click distanță. Adresa paginii transportă și ea aceste setări, niciodată valoarea generată, deci o politică poate fi salvată la favorite sau trimisă unui coleg în siguranță.
Argumentul pentru un manager de parole
Generarea de parole puternice este inutilă dacă le refolosești sau le stochezi într-un parole.txt pe desktop. Raportul de Investigații privind Breșele de Date al Verizon constată în mod constant că 81% din breșe implică parole furate sau slabe. Cel mai frecvent motiv pentru care oamenii refolosesc parolele: prea multe conturi de urmărit.
Managerii de parole rezolvă acest lucru simplu:
- Bitwarden — open source, nivelul gratuit acoperă cele mai multe nevoi, funcționează pe toate platformele
- 1Password — interfață elegantă, partajare excelentă familie/echipă
- KeePass — complet local, fără cloud, control total
Când o parolă este compromisă
- Schimb-o imediat pe fiecare cont unde ai folosit-o
- Activează 2FA pe contul afectat
- Verifică Have I Been Pwned — introdu e-mailul tău pentru a vedea breșele anterioare
- Revizuiește sesiunile active și revocă orice este necunoscut
Recomandări după tipul de cont
Conturi financiare
- 16+ caractere, toate tipurile de caractere
- Parolă unică, niciodată refolosită
- 2FA prin aplicație de autentificare (nu SMS)
- 14+ caractere — e-mailul tău resetează fiecare altă parolă, devenind bijuteria coroanei securității tale
- 2FA obligatoriu
- Verifică regulat dispozitivele conectate
Rețele sociale
- 12+ caractere
- 2FA prin aplicație de autentificare — 2FA bazat pe SMS este vulnerabil la atacuri de tip SIM-swapping
Conturi de muncă
- Urmează politica companiei (de obicei 14+)
- Nu folosi niciodată parole personale pe sistemele de muncă; schimbă imediat la plecare
Greșeli comune care merită evitate
Stocarea parolelor în text simplu (parole.txt, aplicație de note, ciorne de e-mail) — folosește în schimb un manager de parole criptat.
Partajarea parolelor prin chat sau e-mail — folosește Bitwarden Send sau o partajare sigură similară dacă trebuie să partajezi.
Să te bazezi pe browser ca singurul manager de parole — browserele se îmbunătățesc, dar un manager dedicat cu o parolă principală oferă criptare mai bună și suport multi-platformă.
Recomandări românești
Autoritatea națională de securitate cibernetică a României, DNSC (dnsc.ro), oferă ghiduri privind securitatea parolelor. România a experimentat criminalitate informatică semnificativă vizând acreditările bancare. DNSC recomandă utilizarea managerilor de parole și activarea 2FA pe toate conturile financiare.
Statistici de securitate a parolelor
- 81% din breșele de afaceri implică parole furate sau slabe (Verizon DBIR)
- 59% din persoane refolosesc parolele pe mai multe conturi
- 23% din parolele cele mai comune pot fi sparte în mai puțin de 1 secundă
- Utilizatorul mediu are 100+ conturi online care necesită parole
Întrebări frecvente
Acest generator este cu adevărat privat?
Da. Deschide consola pentru dezvoltatori a browserului (F12) în timp ce generezi o parolă și verifică tab-ul Rețea — vei vedea zero cereri trimise. Totul rulează local.Cât de des ar trebui să schimb parolele?
Când există un motiv: o breșă cunoscută, suspiciune de compromitere sau după partajarea accesului. NIST nu mai recomandă rotația periodică obligatorie de dragul ei — schimbările frecvente forțate duc de obicei la parole mai slabe și mai previzibile.Pot folosi aceeași parolă pentru mai multe conturi?
Nu. O breșă expune fiecare cont care partajează acea parolă. Un manager de parole face ușoară menținerea parolelor unice pentru sute de conturi.Parolă sau frază — pe care ar trebui să o folosesc?
Folosește o parolă aleatorie pentru tot ce tastează un manager de parole în locul tău și o frază pentru puținele secrete pe care trebuie să le tastezi tu însuți: parola principală a managerului, criptarea discului, autentificarea pe laptop. Cinci cuvinte din lista EFF înseamnă aproximativ 65 de biți de entropie — comparabil cu o parolă aleatorie de 10 caractere care folosește toate cele patru tipuri de caractere — și mult mai ușor de introdus corect pe un telefon sau pe o telecomandă de TV.Pot genera un PIN aleatoriu?
Da, fila PIN produce între 3 și 12 cifre și refuză combinațiile evidente: 1234, 0000, cifre repetate și ani de naștere. Șase cifre în loc de obișnuitele patru nu costă aproape nimic în plus la tastare, dar înmulțește de o sută de ori numărul de încercări de care are nevoie un atacator.Pot folosi acest instrument pentru chei API și secrete de aplicație?
Exact pentru asta există fila Chei: ieșire hexazecimală, Base64 sau alfanumerică, dimensionată în octeți. 32 de octeți înseamnă o cheie de 256 de biți, ceea ce majoritatea bibliotecilor consideră un secret puternic pentruJWT_SECRET, SECRET_KEY sau o semnătură de webhook. Aceeași filă generează și coduri de rezervă 2FA.