Generátor Hesiel Online
Prečo tento nástroj funguje iba vo vašom prehliadači
Väčšina generátorov hesiel funguje dobre — kým sa nezamyslíte, čo sa skutočne deje. Keď generujete heslo na serveri, server ho teoreticky vidí. Pre väčšinu stránok to pravdepodobne nevadí. Ale „pravdepodobne” nie je istota, ktorú chcete pri nastavovaní bankového účtu alebo e-mailu.
Tento generátor je postavený na jedinom princípe: heslo nikdy neopustí vaše zariadenie. Všetko beží v JavaScripte priamo vo vašom prehliadači. Relevantná časť kódu:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() čerpá entropiu z generátora náhodných čísel vášho operačného systému — rovnakého zdroja, ktorý používajú kryptografické knižnice. Zatvorte kartu a heslo zmizne. Žiadne logy, žiadna databáza, žiadny server.
Problém s heslami „trikmi”
Roky bezpečnostné rady zneli takto: vezmite slovo, prvému písmenu dajte veľké, pridajte číslo na koniec, zameňte jedno písmeno za symbol. Typ veci ako H3sl0!.
Útočníci tieto triky poznajú. Slovníkové útoky neskúšajú len bežné slová — skúšajú bežné slová s bežnými modifikáciami. H3sl0! nie je silné heslo; je to slabé heslo v prestrojení.
„Heslá sú ako spodná bielizeň: nenechajte ich vidieť ostatných, meňte ich často a nezdieľajte ich s cudzími.”
— Chris Pirillo
Skutočný prelom prišiel so správcami hesiel. Keď si heslo nemusíte pamätať — keď žije bezpečne v Bitwarden, 1Password alebo KeePass — nie je dôvod nepoužívať niečo ako xK9#mP2$vL5@nQ8 pre každý účet. Vygenerovať, skopírovať, uložiť. To je celý postup.
Potreba pravidelne meniť heslá bola jedným z pôvodných dôvodov, prečo bol tento nástroj vytvorený. Rotácia hesla by mala trvať 30 sekúnd, nie spôsobovať bolesti hlavy.
Ako dlhé je dosť dlhé?
Dĺžka je dôležitejšia ako zložitosť. Dvadsaťmiestne heslo zo samých malých písmen má väčšiu entropiu ako desaťmiestne heslo so všetkými štyrmi typmi znakov. Oboje záleží, ale dĺžka víťazí.
| Heslo | Dĺžka | Čas prelomenia |
|---|---|---|
password123 | 11 znakov | < 1 sekunda |
PeterHorváth1985 | 16 znakov | 3 hodiny |
Abc123!@# | 9 znakov | 2 dni |
MyD0g!sF1uffy | 13 znakov | 5 rokov |
Tr$7mK@p9Lq2 | 12 znakov | 200+ rokov |
xK9#mP2$vL5@nQ8 | 15 znakov | 34 000 rokov |
NIST Special Publication 800-63B odporúča minimum 8 znakov, ale uvádza, že dĺžka je primárnym faktorom sily — povinné požiadavky na špeciálne znaky sa často vymstia tým, že heslá sú predvídateľnejšie.
Čo jednotlivé typy znakov prinášajú
- Veľké písmená (A–Z) — 26 možností na pozíciu
- Malé písmená (a–z) — ďalších 26
- Čísla (0–9) — 10
- Symboly (!@#$%…) — 32+ podľa znakovej sady
Pri 16 znakoch so všetkými štyrmi typmi (94 možných hodnôt na pozíciu): 94¹⁶ ≈ 3,7 × 10³¹ kombinácií. Moderný GPU klaster crackujúci miliardu hesiel za sekundu by potreboval dlhšie, ako je vek vesmíru.
Prečo používať správcu hesiel
Generovať silné heslá je zbytočné, ak ich opätovne používate alebo ukladáte do hesla.txt na ploche. Verizonova správa o vyšetrovaní dátových prienikov konzistentne zisťuje, že 81 % prienikov zahŕňa ukradnuté alebo slabé heslá. Najčastejší dôvod, prečo ľudia heslá recyklujú: príliš veľa účtov na sledovanie.
Správcovia hesiel tento problém elegantne riešia:
- Bitwarden — open source, bezplatná úroveň pokryje väčšinu potrieb, funguje na všetkých platformách
- 1Password — vybroušené rozhranie, výborné zdieľanie v rodine/tíme
- KeePass — úplne lokálny, bez cloudu, plná kontrola
Keď heslo unikne
- Okamžite ho zmeňte na každom účte, kde ste ho použili
- Povolte 2FA na postihnutom účte
- Skontrolujte Have I Been Pwned — zadajte svoj e-mail a zistite minulé prieniky
- Skontrolujte aktívne relácie a odvolajte všetko neznáme
Odporúčania podľa typu účtu
Finančné účty
- 16+ znakov, všetky typy znakov
- Unikátne heslo, nikdy opakovane nepoužívané
- 2FA cez autentifikačnú aplikáciu (nie SMS)
- 14+ znakov — váš e-mail resetuje každé iné heslo, takže je korunovačným klenotom vašej bezpečnosti
- Povinné 2FA
- Pravidelne kontrolujte prihlásené zariadenia
Sociálne siete
- 12+ znakov
- 2FA cez autentifikačnú aplikáciu — SMS-based 2FA je zraniteľné SIM-swapping útokmi
Pracovné účty
- Dodržiavajte firemnú politiku (zvyčajne 14+)
- Nikdy nepoužívajte osobné heslá na pracovných systémoch; pri odchode ihneď zmeňte
Bežné chyby, ktorým sa oplatí vyhnúť
Ukladanie hesiel v prostom texte (hesla.txt, aplikácia poznámok, koncepty e-mailov) — namiesto toho použite šifrovaného správcu hesiel.
Zdieľanie hesiel cez chat alebo e-mail — použite Bitwarden Send alebo podobné bezpečné zdieľanie, ak musíte zdieľať vôbec.
Spoliehanie na prehliadač ako jediného správcu hesiel — prehliadače sa zlepšujú, ale vyhradený správca s hlavným heslom ponúka lepšie šifrovanie a multiplatformovú podporu.
Slovenské špecifiká
Slovenský NBÚ (Národný bezpečnostný úrad) zverejňuje smernice o kybernetickej bezpečnosti na nbu.gov.sk. Slovenské internetové bankovníctvo nariadilo silnú autentifikáciu od PSD2 v roku 2019. Najčastejšie slovenské heslá stále obsahujú mená ako „peter123” alebo „slovakia” — ľahko uhádnuteľné v priebehu sekúnd.
Štatistiky bezpečnosti hesiel
- 81 % firemných prienikov zahŕňa ukradnuté alebo slabé heslá (Verizon DBIR)
- 59 % ľudí opätovne používa heslá naprieč viacerými účtami
- 23 % najčastejších hesiel možno prelomiť za menej ako 1 sekundu
- Priemerný používateľ má 100+ online účtov vyžadujúcich heslá