
Как работает генератор паролей
Пароль собирается прямо в браузере через crypto.getRandomValues, криптографически стойкий генератор случайных чисел. Тот же механизм используют менеджеры паролей и браузерные автозаполнения. Ни сам пароль, ни параметры генерации никуда не отправляются. Страницу можно открыть даже без интернета после первой загрузки, и результат будет таким же случайным.
Стойкость пароля измеряется в битах энтропии: это длина, умноженная на двоичный логарифм размера алфавита. Сколько получается при разных наборах:
| Набор символов | Символов | 8 знаков | 12 знаков | 16 знаков |
|---|---|---|---|---|
| Только строчные | 26 | 38 бит | 56 бит | 75 бит |
| Строчные и заглавные | 52 | 46 бит | 68 бит | 91 бит |
| Плюс цифры | 62 | 48 бит | 71 бит | 95 бит |
| Плюс спецсимволы | 88 | 52 бита | 78 бит | 103 бита |
Последняя строка это настройки по умолчанию: 16 знаков из всех четырёх наборов. Ориентир простой: до 60 бит пароль слабый, 80 бит приемлемо, от 100 бит перебором его не возьмут.
Генератор или менеджер паролей
Это разные задачи. Генератор придумывает здесь и сейчас один случайный пароль нужной длины и сложности. Менеджер паролей хранит уже сгенерированные пароли для всех сайтов и подставляет их при входе, и для этого хватает встроенного менеджера в браузере или телефоне, ставить отдельное приложение необязательно. Генератор менеджер не заменяет. Связка обычная: генератор делает уникальный пароль под конкретный сайт, а менеджер его запоминает, чтобы не пришлось вводить руками или повторно использовать один и тот же пароль везде.
Пошаговый разбор, что делает пароль надёжным и как придумать его самому, без генератора, есть в статье Как создать надёжный пароль.