Ocenil by som, keby ste tieto stránky zdieľali s priateľmi, uložili si ich do záložiek alebo na ne odkazovali. Ďakujem! 🙏

Generátor Hesiel Online

Acrafto Team Bezpečnosť
Aktualizované

Prečo tento nástroj funguje iba vo vašom prehliadači

Väčšina generátorov hesiel funguje dobre — kým sa nezamyslíte, čo sa skutočne deje. Keď generujete heslo na serveri, server ho teoreticky vidí. Pre väčšinu stránok to pravdepodobne nevadí. Ale „pravdepodobne” nie je istota, ktorú chcete pri nastavovaní bankového účtu alebo e-mailu.

Tento generátor je postavený na jedinom princípe: heslo nikdy neopustí vaše zariadenie. Všetko beží v JavaScripte priamo vo vašom prehliadači. Relevantná časť kódu:

const array = new Uint8Array(length);
crypto.getRandomValues(array);

crypto.getRandomValues() čerpá entropiu z generátora náhodných čísel vášho operačného systému — rovnakého zdroja, ktorý používajú kryptografické knižnice. Zatvorte kartu a heslo zmizne. Žiadne logy, žiadna databáza, žiadny server.

Problém s heslami „trikmi”

Roky bezpečnostné rady zneli takto: vezmite slovo, prvému písmenu dajte veľké, pridajte číslo na koniec, zameňte jedno písmeno za symbol. Typ veci ako H3sl0!.

Útočníci tieto triky poznajú. Slovníkové útoky neskúšajú len bežné slová — skúšajú bežné slová s bežnými modifikáciami. H3sl0! nie je silné heslo; je to slabé heslo v prestrojení.

„Heslá sú ako spodná bielizeň: nenechajte ich vidieť ostatných, meňte ich často a nezdieľajte ich s cudzími.”
— Chris Pirillo

Skutočný prelom prišiel so správcami hesiel. Keď si heslo nemusíte pamätať — keď žije bezpečne v Bitwarden, 1Password alebo KeePass — nie je dôvod nepoužívať niečo ako xK9#mP2$vL5@nQ8 pre každý účet. Vygenerovať, skopírovať, uložiť. To je celý postup.

Potreba pravidelne meniť heslá bola jedným z pôvodných dôvodov, prečo bol tento nástroj vytvorený. Rotácia hesla by mala trvať 30 sekúnd, nie spôsobovať bolesti hlavy.

Ako dlhé je dosť dlhé?

Dĺžka je dôležitejšia ako zložitosť. Dvadsaťmiestne heslo zo samých malých písmen má väčšiu entropiu ako desaťmiestne heslo so všetkými štyrmi typmi znakov. Oboje záleží, ale dĺžka víťazí.

HesloDĺžkaČas prelomenia
password12311 znakov< 1 sekunda
PeterHorváth198516 znakov3 hodiny
Abc123!@#9 znakov2 dni
MyD0g!sF1uffy13 znakov5 rokov
Tr$7mK@p9Lq212 znakov200+ rokov
xK9#mP2$vL5@nQ815 znakov34 000 rokov

NIST Special Publication 800-63B odporúča minimum 8 znakov, ale uvádza, že dĺžka je primárnym faktorom sily — povinné požiadavky na špeciálne znaky sa často vymstia tým, že heslá sú predvídateľnejšie.

Čo jednotlivé typy znakov prinášajú

  • Veľké písmená (A–Z) — 26 možností na pozíciu
  • Malé písmená (a–z) — ďalších 26
  • Čísla (0–9) — 10
  • Symboly (!@#$%…) — 32+ podľa znakovej sady

Pri 16 znakoch so všetkými štyrmi typmi (94 možných hodnôt na pozíciu): 94¹⁶ ≈ 3,7 × 10³¹ kombinácií. Moderný GPU klaster crackujúci miliardu hesiel za sekundu by potreboval dlhšie, ako je vek vesmíru.

Prečo používať správcu hesiel

Generovať silné heslá je zbytočné, ak ich opätovne používate alebo ukladáte do hesla.txt na ploche. Verizonova správa o vyšetrovaní dátových prienikov konzistentne zisťuje, že 81 % prienikov zahŕňa ukradnuté alebo slabé heslá. Najčastejší dôvod, prečo ľudia heslá recyklujú: príliš veľa účtov na sledovanie.

Správcovia hesiel tento problém elegantne riešia:

  • Bitwarden — open source, bezplatná úroveň pokryje väčšinu potrieb, funguje na všetkých platformách
  • 1Password — vybroušené rozhranie, výborné zdieľanie v rodine/tíme
  • KeePass — úplne lokálny, bez cloudu, plná kontrola

Keď heslo unikne

  1. Okamžite ho zmeňte na každom účte, kde ste ho použili
  2. Povolte 2FA na postihnutom účte
  3. Skontrolujte Have I Been Pwned — zadajte svoj e-mail a zistite minulé prieniky
  4. Skontrolujte aktívne relácie a odvolajte všetko neznáme

Odporúčania podľa typu účtu

Finančné účty

  • 16+ znakov, všetky typy znakov
  • Unikátne heslo, nikdy opakovane nepoužívané
  • 2FA cez autentifikačnú aplikáciu (nie SMS)

E-mail

  • 14+ znakov — váš e-mail resetuje každé iné heslo, takže je korunovačným klenotom vašej bezpečnosti
  • Povinné 2FA
  • Pravidelne kontrolujte prihlásené zariadenia

Sociálne siete

  • 12+ znakov
  • 2FA cez autentifikačnú aplikáciu — SMS-based 2FA je zraniteľné SIM-swapping útokmi

Pracovné účty

  • Dodržiavajte firemnú politiku (zvyčajne 14+)
  • Nikdy nepoužívajte osobné heslá na pracovných systémoch; pri odchode ihneď zmeňte

Bežné chyby, ktorým sa oplatí vyhnúť

Ukladanie hesiel v prostom texte (hesla.txt, aplikácia poznámok, koncepty e-mailov) — namiesto toho použite šifrovaného správcu hesiel.

Zdieľanie hesiel cez chat alebo e-mail — použite Bitwarden Send alebo podobné bezpečné zdieľanie, ak musíte zdieľať vôbec.

Spoliehanie na prehliadač ako jediného správcu hesiel — prehliadače sa zlepšujú, ale vyhradený správca s hlavným heslom ponúka lepšie šifrovanie a multiplatformovú podporu.

Slovenské špecifiká

Slovenský NBÚ (Národný bezpečnostný úrad) zverejňuje smernice o kybernetickej bezpečnosti na nbu.gov.sk. Slovenské internetové bankovníctvo nariadilo silnú autentifikáciu od PSD2 v roku 2019. Najčastejšie slovenské heslá stále obsahujú mená ako „peter123” alebo „slovakia” — ľahko uhádnuteľné v priebehu sekúnd.

Štatistiky bezpečnosti hesiel

  • 81 % firemných prienikov zahŕňa ukradnuté alebo slabé heslá (Verizon DBIR)
  • 59 % ľudí opätovne používa heslá naprieč viacerými účtami
  • 23 % najčastejších hesiel možno prelomiť za menej ako 1 sekundu
  • Priemerný používateľ má 100+ online účtov vyžadujúcich heslá

Časté otázky

Je tento generátor naozaj súkromný? Áno. Otvorte konzolu vývojára v prehliadači (F12) pri generovaní hesla a skontrolujte záložku Sieť — uvidíte nulové odoslané požiadavky. Všetko beží lokálne.
Ako často by som mal meniť heslá? Keď je na to dôvod: známy prienik, podozrenie na kompromitáciu alebo po zdieľaní prístupu. NIST už neodporúča povinnú periodickú rotáciu pre jej vlastný účel — vynútené časté zmeny typicky vedú k slabším, predvídateľným heslám.
Môžem použiť rovnaké heslo pre viac účtov? Nie. Jeden prienik odhalí každý účet zdieľajúci toto heslo. Správca hesiel umožňuje bez námahy udržiavať unikátne heslá pre stovky účtov.
Čo je silnejšie — dĺžka alebo zložitosť? Dĺžka. Dvadsaťmiestne heslo iba z malých písmen má väčšiu entropiu ako desaťmiestne heslo so všetkými typmi znakov. Používajte oboje, ale uprednostnite dĺžku.
Čo ak zabudnem heslo? Používajte správcu hesiel, aby ste si museli pamätať len jedno hlavné heslo. Pre účty bez správcu väčšina služieb ponúka obnovu cez e-mail — preto je ochrana vášho e-mailu silným heslom a 2FA nezpochybniteľná.