Aș aprecia dacă ați putea împărtăși aceste pagini cu prietenii, le salvați la favorite sau le legați. Mulțumesc! 🙏

Generator de parole puternice

Acrafto Team Securitate
Actualizat
Scurtături de tastatură: Spațiu — generează · C — copiază
Opțiuni avansate
Minim per tip de caracter
Arată calculul

Timp de spargere
Timp de spargere
Viteza depinde de modul în care site-ul țintă face hash parolelor, nu doar de hardware-ul atacatorului.
Această sesiune
    Păstrat doar în memorie. Închiderea tabului îl șterge.

    Generează mai multe simultan

    Setări salvate

    Totul rulează în browserul tău. Nicio parolă nu este trimisă, stocată sau înregistrată vreodată.

    Parole, fraze, PIN-uri și chei

    Filele de deasupra rezultatului comută între patru tipuri de secrete. Toate patru se bazează pe aceeași sursă locală de aleatorietate — doar alfabetul și regulile se schimbă.

    Aleatoriu — lungime între 4 și 128 de caractere, cu orice combinație de majuscule, minuscule, cifre și simboluri. Sub Opțiuni avansate se află setările pe care site-urile reale ți le impun: excluderea caracterelor confuze (0/O, 1/l/I) pentru orice vei retranscrie manual, interzicerea unor caractere anume pe care un site le respinge, un minim per tip de caracter, interzicerea repetărilor sau a secvențelor de tastatură precum abc și qwe, sau impunerea formei exacte printr-un șablon (A majusculă, a minusculă, # cifră, ! simbol, C consoană, v vocală).

    Frază — mai multe cuvinte aleatorii în loc de un singur șir amestecat, ideea correct-horse-battery-staple din XKCD 936. Cuvintele provin din lista EFF large wordlist, 7.776 de intrări și standardul diceware, astfel încât fiecare cuvânt adaugă 12,9 biți: cinci cuvinte înseamnă aproximativ 65 de biți și, spre deosebire de xK9#mP2$vL5@nQ8, o poți ține minte suficient de mult cât să o tastezi pe telefon. Cuvintele provin din lista EFF în engleză, așa că fraza pare engleză indiferent de limba ta. Poți seta separatorul, scrie cuvintele cu majusculă la început sau adăuga cifre și un simbol dacă un site insistă. Al doilea stil renunță complet la cuvinte englezești și construiește silabe pronunțabile (tokrilmufsad) — mai ușor de dictat la telefon și nu presupune nimic despre aspectul tastaturii tale.

    PIN — 3 până la 12 cifre pentru blocarea telefonului, cartele SIM, panouri de alarmă și carduri bancare. Combinațiile evidente nu ies niciodată: 1234, 0000, cifre identice și orice pare a fi an de naștere sunt respinse și regenerate. Acel filtru contează mai mult decât pare — în analizele bazelor de date cu PIN-uri scurse, cele mai comune douăzeci de combinații de patru cifre acoperă aproximativ un sfert din total.

    Chei — secrete aleatorii în formatele așteptate de cod: hexazecimal, Base64 sau doar litere și cifre. Dimensiunea se stabilește în octeți, așa că 32 de octeți dau o cheie de 256 de biți (64 de caractere hexazecimale, 44 în Base64) pentru o cheie API, un secret de sesiune, JWT_SECRET sau SECRET_KEY. Aceeași filă produce și coduri de rezervă 2FA în formatul cunoscut de pe GitHub (k7fp-2mqx), construite dintr-un alfabet fără caractere confuze, ca să reziste atunci când sunt notate pe hârtie.

    De ce acest instrument funcționează doar în browserul tău

    Majoritatea generatoarelor de parole funcționează bine — până când te oprești să te gândești la ce se întâmplă de fapt. Când generezi o parolă pe un server, acel server o vede teoretic. Pentru majoritatea site-urilor, acest lucru este probabil în regulă. Dar „probabil” nu este certitudinea pe care o vrei când configurezi contul bancar sau e-mailul.

    Acest generator a fost construit în jurul unui singur principiu: parola nu părăsește niciodată dispozitivul tău. Totul rulează în JavaScript direct în browserul tău. Partea relevantă a codului:

    const array = new Uint8Array(length);
    crypto.getRandomValues(array);

    crypto.getRandomValues() extrage entropie din generatorul de numere aleatorii al sistemului tău de operare — aceeași sursă folosită de bibliotecile criptografice. Închide acest tab și parola dispare. Fără jurnale, fără baze de date, fără server.

    Problema cu „trucurile” pentru parole

    Ani de zile, sfaturile de securitate sunau astfel: ia un cuvânt, pune prima literă cu majusculă, adaugă un număr la final, înlocuiește o literă cu un simbol. Genul P@rola1.

    Atacatorii cunosc aceste trucuri. Atacurile de dicționar nu încearcă doar cuvinte comune — încearcă cuvinte comune cu modificări comune. P@rola1 nu este o parolă puternică; este o parolă slabă deghizată.

    „Parolele sunt ca lenjeria intimă: nu lăsa oamenii să le vadă, schimbă-le des și nu ar trebui să le împarți cu străinii.”
    — Chris Pirillo

    Adevărata schimbare a venit cu managerii de parole. Când nu trebuie să-ți amintești o parolă — când trăiește în siguranță în Bitwarden, 1Password sau KeePass — nu există niciun motiv să nu folosești ceva de genul xK9#mP2$vL5@nQ8 pentru fiecare cont. Generează, copiază, stochează. Acesta este întregul flux de lucru.

    Necesitatea de a schimba parolele în mod regulat a fost unul dintre motivele originale pentru care a fost creat acest instrument. Rotația unei parole ar trebui să dureze 30 de secunde, nu să cauzeze dureri de cap.

    Cât de lung este suficient de lung?

    Lungimea contează mai mult decât complexitatea. O parolă de 20 de caractere din litere mici are mai multă entropie decât o parolă de 10 caractere cu toate cele patru tipuri de caractere. Ambele contează, dar lungimea câștigă.

    ParolăLungimeTimp pentru a sparge
    password12311 caractere< 1 secundă
    IonPopescu198514 caractere3 ore
    Abc123!@#9 caractere2 zile
    MyD0g!sF1uffy13 caractere5 ani
    Tr$7mK@p9Lq212 caractere200+ ani
    xK9#mP2$vL5@nQ815 caractere34.000 ani

    NIST Special Publication 800-63B recomandă un minim de 8 caractere, dar observă că lungimea este factorul principal al forței — cerințele obligatorii pentru caractere speciale adesea dau înapoi făcând parolele mai previzibile.

    Ce fac tipurile de caractere

    • Majuscule (A–Z) — 26 posibilități per poziție
    • Minuscule (a–z) — alte 26
    • Numere (0–9) — 10
    • Simboluri (!@#$%…) — 32+ în funcție de setul de caractere

    Cu 16 caractere și toate cele patru tipuri (94 valori posibile per poziție): 94¹⁶ ≈ 3,7 × 10³¹ combinații. Un cluster GPU modern care sparge un miliard de parole pe secundă ar avea nevoie de mai mult timp decât vârsta universului.

    Pentru dezvoltatori: chei, secrete și export în masă

    Fila Chei există pentru că changeme și secret123 ajung în fișiere .env mai des decât recunoaște oricine. Generează valoarea în formatul așteptat de bibliotecă — hexazecimal pentru orice vrea o cheie brută, Base64 pentru token-uri și headere, alfanumeric acolo unde un shell sau un URL s-ar poticni de + și / — și dimensionează-o în octeți, nu în caractere, pentru că așa se specifică forța unei chei: 16 octeți înseamnă o cheie de 128 de biți, 32 de octeți înseamnă 256 de biți.

    Totul provine din crypto.getRandomValues(), CSPRNG-ul browserului — aceeași clasă de sursă ca secrets din Python sau crypto/rand din Go, și cu siguranță nu Math.random(), care este suficient de previzibil încât poate fi reconstruit.

    Sub panouri, Generează mai multe simultan produce până la 1.000 de valori și le descarcă ca TXT, CSV, JSON, YAML, .env sau SQL — pentru inițializarea conturilor de test, distribuirea unor credențiale inițiale sau completarea unei coloane fără să scrii un script de unică folosință. Exportul în masă urmează setările pentru parola aleatorie (sau șablonul tău), nu filele Frază și PIN.

    Două facilități mai mici: Golește clipboard-ul la 60 de secunde după copiere limitează timpul cât un secret rămâne în clipboard-ul sistemului, iar Setări salvate păstrează în browser un set de reguli cu nume, astfel încât o politică la care revii des — 20 de caractere, fără simboluri, fără caractere confuze — este la un click distanță. Adresa paginii transportă și ea aceste setări, niciodată valoarea generată, deci o politică poate fi salvată la favorite sau trimisă unui coleg în siguranță.

    Argumentul pentru un manager de parole

    Generarea de parole puternice este inutilă dacă le refolosești sau le stochezi într-un parole.txt pe desktop. Raportul de Investigații privind Breșele de Date al Verizon constată în mod constant că 81% din breșe implică parole furate sau slabe. Cel mai frecvent motiv pentru care oamenii refolosesc parolele: prea multe conturi de urmărit.

    Managerii de parole rezolvă acest lucru simplu:

    • Bitwarden — open source, nivelul gratuit acoperă cele mai multe nevoi, funcționează pe toate platformele
    • 1Password — interfață elegantă, partajare excelentă familie/echipă
    • KeePass — complet local, fără cloud, control total

    Când o parolă este compromisă

    1. Schimb-o imediat pe fiecare cont unde ai folosit-o
    2. Activează 2FA pe contul afectat
    3. Verifică Have I Been Pwned — introdu e-mailul tău pentru a vedea breșele anterioare
    4. Revizuiește sesiunile active și revocă orice este necunoscut

    Recomandări după tipul de cont

    Conturi financiare

    • 16+ caractere, toate tipurile de caractere
    • Parolă unică, niciodată refolosită
    • 2FA prin aplicație de autentificare (nu SMS)

    E-mail

    • 14+ caractere — e-mailul tău resetează fiecare altă parolă, devenind bijuteria coroanei securității tale
    • 2FA obligatoriu
    • Verifică regulat dispozitivele conectate

    Rețele sociale

    • 12+ caractere
    • 2FA prin aplicație de autentificare — 2FA bazat pe SMS este vulnerabil la atacuri de tip SIM-swapping

    Conturi de muncă

    • Urmează politica companiei (de obicei 14+)
    • Nu folosi niciodată parole personale pe sistemele de muncă; schimbă imediat la plecare

    Greșeli comune care merită evitate

    Stocarea parolelor în text simplu (parole.txt, aplicație de note, ciorne de e-mail) — folosește în schimb un manager de parole criptat.

    Partajarea parolelor prin chat sau e-mail — folosește Bitwarden Send sau o partajare sigură similară dacă trebuie să partajezi.

    Să te bazezi pe browser ca singurul manager de parole — browserele se îmbunătățesc, dar un manager dedicat cu o parolă principală oferă criptare mai bună și suport multi-platformă.

    Recomandări românești

    Autoritatea națională de securitate cibernetică a României, DNSC (dnsc.ro), oferă ghiduri privind securitatea parolelor. România a experimentat criminalitate informatică semnificativă vizând acreditările bancare. DNSC recomandă utilizarea managerilor de parole și activarea 2FA pe toate conturile financiare.

    Statistici de securitate a parolelor

    • 81% din breșele de afaceri implică parole furate sau slabe (Verizon DBIR)
    • 59% din persoane refolosesc parolele pe mai multe conturi
    • 23% din parolele cele mai comune pot fi sparte în mai puțin de 1 secundă
    • Utilizatorul mediu are 100+ conturi online care necesită parole

    Întrebări frecvente

    Acest generator este cu adevărat privat? Da. Deschide consola pentru dezvoltatori a browserului (F12) în timp ce generezi o parolă și verifică tab-ul Rețea — vei vedea zero cereri trimise. Totul rulează local.
    Cât de des ar trebui să schimb parolele? Când există un motiv: o breșă cunoscută, suspiciune de compromitere sau după partajarea accesului. NIST nu mai recomandă rotația periodică obligatorie de dragul ei — schimbările frecvente forțate duc de obicei la parole mai slabe și mai previzibile.
    Pot folosi aceeași parolă pentru mai multe conturi? Nu. O breșă expune fiecare cont care partajează acea parolă. Un manager de parole face ușoară menținerea parolelor unice pentru sute de conturi.
    Parolă sau frază — pe care ar trebui să o folosesc? Folosește o parolă aleatorie pentru tot ce tastează un manager de parole în locul tău și o frază pentru puținele secrete pe care trebuie să le tastezi tu însuți: parola principală a managerului, criptarea discului, autentificarea pe laptop. Cinci cuvinte din lista EFF înseamnă aproximativ 65 de biți de entropie — comparabil cu o parolă aleatorie de 10 caractere care folosește toate cele patru tipuri de caractere — și mult mai ușor de introdus corect pe un telefon sau pe o telecomandă de TV.
    Pot genera un PIN aleatoriu? Da, fila PIN produce între 3 și 12 cifre și refuză combinațiile evidente: 1234, 0000, cifre repetate și ani de naștere. Șase cifre în loc de obișnuitele patru nu costă aproape nimic în plus la tastare, dar înmulțește de o sută de ori numărul de încercări de care are nevoie un atacator.
    Pot folosi acest instrument pentru chei API și secrete de aplicație? Exact pentru asta există fila Chei: ieșire hexazecimală, Base64 sau alfanumerică, dimensionată în octeți. 32 de octeți înseamnă o cheie de 256 de biți, ceea ce majoritatea bibliotecilor consideră un secret puternic pentru JWT_SECRET, SECRET_KEY sau o semnătură de webhook. Aceeași filă generează și coduri de rezervă 2FA.
    Pot genera mai multe deodată? Generează mai multe simultan produce până la 1.000 de valori și le descarcă ca TXT, CSV, JSON, YAML, .env sau SQL. Folosește setările pentru parola aleatorie sau șablonul tău, deci este gândit pentru inițializarea conturilor și date de test, nu pentru filele Frază și PIN.
    Ce este mai puternic — lungimea sau complexitatea? Lungimea. O parolă de 20 de caractere numai cu minuscule are mai multă entropie decât o parolă de 10 caractere cu toate tipurile de caractere. Folosește ambele, dar prioritizează lungimea.
    Ce se întâmplă dacă uit o parolă? Folosește un manager de parole ca să trebuiască să-ți amintești doar o singură parolă principală. Pentru conturile fără manager, majoritatea serviciilor oferă recuperare prin e-mail — de aceea protejarea e-mailului tău cu o parolă puternică și 2FA este esențială.