Генератор паролей

Задайте длину и набор символов — пароль соберётся в браузере, а индикатор сразу покажет, насколько он стойкий к перебору.

Длина16

Как работает генератор паролей

Пароль собирается прямо в браузере через crypto.getRandomValues, криптографически стойкий генератор случайных чисел. Тот же механизм используют менеджеры паролей и браузерные автозаполнения. Ни сам пароль, ни параметры генерации никуда не отправляются. Страницу можно открыть даже без интернета после первой загрузки, и результат будет таким же случайным.

Генератор или менеджер паролей

Это разные задачи. Генератор придумывает здесь и сейчас один случайный пароль нужной длины и сложности. Менеджер паролей хранит уже сгенерированные пароли для всех сайтов и подставляет их при входе, и для этого хватает встроенного менеджера в браузере или телефоне, ставить отдельное приложение необязательно. Генератор менеджер не заменяет. Связка обычная: генератор делает уникальный пароль под конкретный сайт, а менеджер его запоминает, чтобы не пришлось вводить руками или повторно использовать один и тот же пароль везде.

Пошаговый разбор, что делает пароль надёжным и как придумать его самому, без генератора, есть в статье Как создать надёжный пароль.

Похожие инструменты

Другие полезные инструменты из той же категории

Часто задаваемые вопросы

По сути это одно и то же — оба слова описывают пароль, который долго перебирать. Решает это в первую очередь длина, а не пёстрый алфавит: свежая редакция стандарта NIST SP 800-63B (2025) прямо запрещает сервисам навязывать обязательное смешение типов символов и вместо этого требует длину от 15 символов для пароля как единственного фактора входа. Смешивать буквы, цифры и символы всё равно полезно про запас — генератор делает это по умолчанию, — но если выбирать между «длиннее» и «пестрее», берите длиннее.

Пароль собирается прямо в браузере через crypto.getRandomValues — криптографически стойкий генератор случайных чисел, тот же механизм, что используют менеджеры паролей. Ни сам пароль, ни параметры генерации никуда не отправляются: всё считается локально, на устройстве.

Нет — уникальный пароль нужен для каждого сайта. Если один и тот же пароль стоит на почте и на слабо защищённом форуме, утечка с форума откроет доступ и к почте. Запоминать уникальные пароли в голове не нужно: для этого хватает встроенного менеджера паролей в браузере или телефоне.

От 15 символов — таков актуальный минимум NIST SP 800-63B (редакция 2025 года) для пароля как единственного фактора входа. Для критичных аккаунтов (почта, банк, менеджер паролей) стоит брать с запасом — от 20. Каждый добавленный символ увеличивает число вариантов перебора в геометрической прогрессии, поэтому длина значит больше, чем «хитрость» вроде замены o на 0.

Нет — стандарт NIST SP 800-63B прямо запрещает сервисам требовать периодическую смену пароля «на всякий случай» и предписывает менять его только при подозрении на утечку. Частая смена без причины приводит к тому, что люди используют более слабые пароли или предсказуемо меняют один символ. Важнее уникальный сильный пароль для каждого сервиса, чем регулярная смена.