Ценио бих ако бисте поделили ове странице са пријатељима, сачували их у обележиваче или линковали на њих. Хвала! 🙏

Generator lozinki

Acrafto Team Безбедност
Ажурирано

Zašto ovaj alat radi samo u vašem pregledaču

Većina generatora lozinki radi dobro — sve dok se ne zapitate šta se zapravo dešava. Kada generišete lozinku na serveru, taj server je teorijski vidi. Za većinu sajtova to je verovatno u redu. Ali „verovatno” nije sigurnost koju želite pri podešavanju bankovnog računa ili e-maila.

Ovaj generator je izgrađen oko jednog principa: lozinka nikada ne napušta vaš uređaj. Sve se izvršava u JavaScript-u direktno u vašem pregledaču. Relevantni deo koda:

const array = new Uint8Array(length);
crypto.getRandomValues(array);

crypto.getRandomValues() crpi entropiju iz generatora slučajnih brojeva vašeg operativnog sistema — istog izvora koji koriste kriptografske biblioteke. Zatvorite ovaj tab i lozinka nestaje. Nema logova, nema baze podataka, nema servera.

Problem sa „trikovima” za lozinke

Godinama su bezbednosni saveti zvučali ovako: uzmite reč, stavite veliko slovo na početku, dodajte broj na kraju, zamenite jedno slovo simbolom. Nešto poput L0zinka!.

Napadači znaju ove trikove. Rečnički napadi ne pokušavaju samo obične reči — pokušavaju obične reči sa uobičajenim modifikacijama. L0zinka! nije jaka lozinka; to je slaba lozinka u preruhu.

„Lozinke su kao donje rublje: ne puštaj ljude da ih vide, menjaj ih često i ne treba ih deliti sa strancima.”
— Chris Pirillo

Pravi preokret je došao sa menadžerima lozinki. Kada ne morate da pamtite lozinku — kada živi bezbedno u Bitwarden-u, 1Password-u ili KeePass-u — nema razloga da ne koristite nešto poput xK9#mP2$vL5@nQ8 za svaki nalog. Generišite, kopirajte, sačuvajte. To je ceo radni tok.

Potreba za redovnom promenom lozinki bila je jedan od prvobitnih razloga zbog kojih je ovaj alat napravljen. Rotacija lozinke treba da traje 30 sekundi, a ne da izaziva glavobolju.

Koliko dugo je dovoljno dugo?

Dužina je važnija od složenosti. Lozinka od 20 znakova samo od malih slova ima više entropije od lozinke od 10 znakova sa sva četiri tipa znakova. Oba su važna, ali dužina pobeđuje.

LozinkaDužinaVreme probijanja
password12311 znakova< 1 sekunda
NikolaMilic198515 znakova3 sata
Abc123!@#9 znakova2 dana
MyD0g!sF1uffy13 znakova5 godina
Tr$7mK@p9Lq212 znakova200+ godina
xK9#mP2$vL5@nQ815 znakova34 000 godina

NIST Special Publication 800-63B preporučuje minimum od 8 znakova, ali napominje da je dužina primarna odrednica snage — obavezni zahtevi za posebne znakove često imaju suprotan efekat čineći lozinke predvidljivijim.

Šta rade tipovi znakova

  • Velika slova (A–Z) — 26 mogućnosti po poziciji
  • Mala slova (a–z) — još 26
  • Brojevi (0–9) — 10
  • Simboli (!@#$%…) — 32+ zavisno od skupa znakova

Sa 16 znakova i sva četiri tipa (94 moguće vrednosti po poziciji): 94¹⁶ ≈ 3,7 × 10³¹ kombinacija. Moderni GPU klaster koji probija milijardu lozinki u sekundi trebao bi duže od starosti svemira.

Argument za menadžer lozinki

Generisanje jakih lozinki je besmisleno ako ih ponovo koristite ili čuvate u lozinke.txt na radnoj površini. Verizonov Izveštaj o istrazi povreda podataka konzistentno utvrđuje da 81% povreda uključuje ukradene ili slabe lozinke. Najčešći razlog ponovne upotrebe: previše naloga za praćenje.

Menadžeri lozinki rešavaju ovo čisto:

  • Bitwarden — otvoreni kod, besplatni nivo pokriva većinu potreba, radi na svim platformama
  • 1Password — uglađeni interfejs, odlično deljenje za porodicu/tim
  • KeePass — potpuno lokalni, bez oblaka, potpuna kontrola

Kada lozinka procuri

  1. Odmah je promenite na svakom nalogu gde ste je koristili
  2. Aktivirajte 2FA na pogođenom nalogu
  3. Proverite Have I Been Pwned — unesite vaš e-mail da vidite prošle povrede
  4. Pregledajte aktivne sesije i opozovite sve nepoznato

Preporuke po tipu naloga

Finansijski nalozi

  • 16+ znakova, svi tipovi znakova
  • Jedinstvena lozinka, nikada ponovo korišćena
  • 2FA putem aplikacije za autentifikaciju (ne SMS)

E-pošta

  • 14+ znakova — vaša e-pošta resetuje svaku drugu lozinku, čineći je krunom vašeg bezbednosnog sistema
  • Obavezno 2FA
  • Redovno proveravajte prijavljene uređaje

Društvene mreže

  • 12+ znakova
  • 2FA putem aplikacije — SMS baziran 2FA je ranjiv na SIM zamenu napade

Poslovni nalozi

  • Pratite politiku kompanije (obično 14+)
  • Nikada ne koristite lične lozinke na poslovnim sistemima; promenite odmah pri odlasku

Uobičajene greške koje vredi izbegavati

Čuvanje lozinki u čistom tekstu (lozinke.txt, aplikacija beleški, nacrti e-pošte) — koristite šifrovani menadžer lozinki umesto toga.

Deljenje lozinki putem četa ili e-pošte — koristite Bitwarden Send ili slično bezbedno deljenje ako morate da delite.

Oslanjanje na preglednik kao jedini menadžer lozinki — preglednici se poboljšavaju, ali namjenski menadžer s glavnom lozinkom nudi bolje šifrovanje i podršku za više platformi.

Srpske preporuke

Srpski CERT (cert.rs) i RATEL (Regulatorna agencija za elektronske komunikacije) objavljuju smernice o sajber bezbednosti. Srpske e-vladine usluge (eUprava) sve više zahtevaju jaku autentifikaciju. Regionalne povrede akreditiva često su uključivale srpske korisnike, zbog čega su jedinstvene lozinke posebno važne.

Statistike bezbednosti lozinki

  • 81% poslovnih povreda uključuje ukradene ili slabe lozinke (Verizon DBIR)
  • 59% ljudi ponovo koristi lozinke na više naloga
  • 23% najčešćih lozinki može se probiti za manje od 1 sekunde
  • Prosečan korisnik ima 100+ online naloga koji zahtevaju lozinke

Često postavljana pitanja

Da li je ovaj generator zaista privatan? Da. Otvorite konzolu za razvojne programere (F12) dok generišete lozinku i proverite karticu Mreža — videćete nula poslatih zahteva. Sve se izvršava lokalno.
Koliko često bi trebalo da menjam lozinke? Kada postoji razlog: poznata povreda, sumnja na kompromitaciju ili nakon deljenja pristupa. NIST više ne preporučuje obaveznu periodičnu rotaciju zbog nje same — prisilne česte promene obično rezultiraju slabijim, predvidljivijim lozinkama.
Mogu li koristiti istu lozinku za više naloga? Ne. Jedna povreda otkriva svaki nalog koji deli tu lozinku. Menadžer lozinki olakšava održavanje jedinstvenih lozinki za stotine naloga.
Šta je jače — dužina ili složenost? Dužina. Lozinka od 20 znakova samo od malih slova ima više entropije od lozinke od 10 znakova sa svim tipovima znakova. Koristite oba, ali dajte prioritet dužini.
Šta ako zaboravim lozinku? Koristite menadžer lozinki da biste morali da pamtite samo jednu glavnu lozinku. Za naloge bez menadžera, većina usluga nudi oporavak putem e-pošte — zbog toga je zaštita e-pošte jakom lozinkom i 2FA ključna.