Jak korzystać z generatora
Ustaw długość hasła i zaznacz rodzaje znaków: wielkie i małe litery, cyfry oraz symbole. Opcja pomijania podobnych znaków usuwa I, l, 1, O i 0, które łatwo pomylić przy przepisywaniu z kartki. Każde hasło zawiera co najmniej jeden znak z każdej zaznaczonej grupy. Kliknij „Wygeneruj nowe hasło”, by dostać kolejne, i skopiuj je przyciskiem obok.
Dlaczego to hasło jest bezpieczne
Znaki losuje funkcja crypto.getRandomValues, czyli kryptograficznie bezpieczny generator wbudowany w przeglądarkę. Hasło powstaje na Twoim urządzeniu; nie jest wysyłane, zapisywane ani widoczne dla nikogo, także dla nas. Na stronie wygenerowanej przez serwer nie ma żadnego gotowego hasła – powstaje dopiero po załadowaniu strony w przeglądarce.
Entropia, czyli siła hasła w liczbach
Entropia mówi, ile prób potrzeba do odgadnięcia hasła: entropia = długość × log₂(liczba możliwych znaków). Przy wszystkich czterech grupach pula liczy 89 znaków, więc każdy znak daje około 6,5 bita. Szesnastoznakowe hasło ma około 103,6 bita – to 2103,6 możliwości. Poniżej czas potrzebny na sprawdzenie wszystkich kombinacji przy bardzo szybkim ataku: 100 miliardów prób na sekundę (to możliwe tylko wtedy, gdy wyciekła baza haseł; logowanie przez stronę internetową jest tysiące razy wolniejsze).
| Długość | Entropia (bity) | Czas sprawdzenia wszystkich kombinacji | Siła |
|---|---|---|---|
| 8 | 51,8 | 11 godzin | średnie |
| 10 | 64,8 | 10 lat | średnie |
| 12 | 77,7 | 78 267 lat | silne |
| 16 | 103,6 | 5 bln lat | bardzo silne |
| 20 | 129,5 | ponad biliard lat | bardzo silne |
Widać, że każdy dodatkowy znak mnoży czas łamania mniej więcej osiemdziesiąt kilka razy. Dlatego długość jest ważniejsza niż „egzotyczne” symbole.
Zasady bezpiecznych haseł
- Długość ponad wszystko. Do ważnych kont używaj co najmniej 12–16 znaków. Współczesne zalecenia, m.in. amerykańskiego instytutu NIST, stawiają na długość, a nie na wymuszanie skomplikowanych reguł i częstej zmiany haseł.
- Każde konto – inne hasło. Gdy jeden serwis zostanie zhakowany, przestępcy sprawdzają ten sam login i hasło w bankach, poczcie i sklepach.
- Menedżer haseł. Zapamiętanie dziesiątek losowych haseł jest niemożliwe – menedżer zrobi to za Ciebie. Wystarczy jedno silne hasło główne.
- Uwierzytelnianie dwuskładnikowe. Włącz je w poczcie, bankowości i mediach społecznościowych. Nawet wykradzione hasło wtedy nie wystarczy.
- Uwaga na phishing. Żaden bank ani kurier nie poprosi Cię SMS-em o hasło czy dopłatę przez link. Podejrzane SMS-y możesz przekazać do CERT Polska na numer 8080.
Hasło do zapamiętania
Do hasła głównego lub logowania do komputera lepiej sprawdza się długa fraza z kilku przypadkowych, niezwiązanych ze sobą słów, na przykład „kalosz-tramwaj-pietruszka-orkiestra”. Jest łatwa do zapamiętania, a dzięki długości trudna do odgadnięcia. Nie używaj cytatów, tytułów piosenek ani danych osobowych – imion, dat urodzenia czy nazwy ulubionej drużyny.
Najczęstsze pytania
Czy wygenerowane hasło jest gdzieś zapisywane?
Nie. Hasło powstaje w Twojej przeglądarce i nie jest wysyłane na serwer. Gdy zamkniesz stronę, znika – zapisz je od razu w menedżerze haseł.
Jak długie powinno być hasło?
Do ważnych kont – co najmniej 12, a najlepiej 16 znaków lub więcej. Przy 16 losowych znakach ze wszystkich grup hasło ma ponad 100 bitów entropii.
Czy symbole są konieczne?
Nie zawsze. Długie hasło z samych liter i cyfr może być silniejsze niż krótkie z symbolami. Niektóre serwisy wymagają jednak symboli – wtedy zostaw tę opcję zaznaczoną.
Co oznacza entropia?
To liczba bitów losowości. Każdy dodatkowy bit podwaja liczbę możliwych haseł, które trzeba by sprawdzić. Powyżej około 90 bitów hasło jest praktycznie niemożliwe do złamania metodą prób i błędów.
Jak często zmieniać hasło?
Silnego, unikalnego hasła nie trzeba zmieniać bez powodu. Zmień je od razu, gdy serwis zgłosi wyciek danych albo podejrzewasz, że ktoś je poznał.
Ostatnia aktualizacja: 8 października 2026