Як користуватися генератором
- Задайте довжину пароля. Для більшості акаунтів досить 16 символів, для головного пароля менеджера паролів — 20 і більше.
- Позначте набори символів. Що більше наборів, то більше варіантів на кожну позицію. Генератор гарантує, що в паролі буде хоча б по одному символу з кожного обраного набору.
- Якщо пароль доведеться вводити вручну чи диктувати, виключіть схожі символи — I, l, 1, O і 0.
- Натисніть «Новий пароль», щоб отримати інший варіант, і скопіюйте його кнопкою поруч.
Що таке ентропія пароля
Ентропія показує, скільки спроб у найгіршому разі знадобиться, щоб перебрати всі можливі паролі: ентропія = довжина × log₂(розмір алфавіту). З усіма чотирма наборами алфавіт — 89 символів, і кожен символ дає близько 6,5 біта. Пароль із 16 таких символів — приблизно 103,6 біта, тобто близько 2104 варіантів.
Кожен зайвий символ додає 6,5 біта й збільшує кількість варіантів майже в 90 разів. Тому довжина важливіша за екзотичні символи.
| Довжина | Ентропія, біт | Перебір за 100 млрд спроб на секунду | Оцінка |
|---|---|---|---|
| 8 | 51,8 | 11 годин | середній |
| 10 | 64,8 | 10 років | середній |
| 12 | 77,7 | 78 267 років | надійний |
| 16 | 103,6 | 5 трлн років | дуже надійний |
| 20 | 129,5 | понад квадрильйон років | дуже надійний |
Швидкість 100 мільярдів спроб на секунду — груба оцінка для потужного обладнання, що атакує вкрадену базу зі швидкими хешами. Онлайн-сервіси зазвичай блокують вхід після кількох невдалих спроб, тож на практиці запас ще більший.
Як зберігати паролі
- Один сервіс — один пароль. Витоки баз даних трапляються регулярно, і однаковий пароль на різних сайтах дає зловмисникам змогу увійти всюди.
- Користуйтеся менеджером паролів. Він запам’ятає складні паролі за вас; пам’ятати треба лише один довгий головний пароль.
- Увімкніть двофакторну автентифікацію — підтвердження кодом із застосунку чи SMS — для пошти, банківських застосунків, соцмереж і Telegram (там вона називається «хмарний пароль»).
- Нікому не повідомляйте паролі, коди з SMS, CVV-код картки, навіть якщо той, хто телефонує, називає себе працівником банку, «служби безпеки» чи держоргану. Справжні працівники їх ніколи не питають. Фішингові посилання часто маскують під виплати, посилки чи держпослуги — перевіряйте адресу сайту, перш ніж вводити дані.
Чи безпечний цей генератор
Пароль створюється функцією crypto.getRandomValues просто у вашому браузері й не передається мережею. Ми не бачимо й не зберігаємо згенеровані паролі. Для додаткової певності можна відкрити сторінку, вимкнути інтернет і згенерувати пароль офлайн.
Поширені запитання
Якої довжини має бути пароль?
Не менше 12 символів, а краще 16 і більше. Для головного пароля менеджера паролів і шифрування — 20 символів або довга парольна фраза.
Що надійніше: довгий пароль чи пароль зі спецсимволами?
Довжина дає більше. Спецсимволи збільшують алфавіт з 62 до 89 символів — це близько 0,5 біта на символ, а кожен додатковий символ довжини — цілих 6,5 біта.
Чи безпечно генерувати пароль онлайн?
Тут — так: пароль створюється на вашому пристрої криптографічно стійким генератором і не надсилається на сервер. Сторінка працює навіть без інтернету.
Чи можна використовувати в паролі українські літери?
Технічно деякі сервіси це дозволяють, але краще не варто: на іншій розкладці чи пристрої такий пароль важко ввести, а частина сайтів кирилицю не приймає. Безпечніше — латиниця, цифри й символи або довга фраза, записана латиницею.
Як часто треба змінювати пароль?
Сучасні рекомендації з безпеки не вимагають регулярно змінювати надійний унікальний пароль. Змінюйте його одразу, якщо сервіс повідомив про витік, ви ввели пароль на підозрілому сайті або хтось міг його побачити.
Оновлено: 8 жовтня 2026 р.