Генератор паролей
Случайные пароли из криптографического генератора вашего браузера. На наш сервер ничего не отправляется.
Почему пароль лучше сгенерировать
Придуманный пароль почти всегда предсказуем: имя, год рождения, название компании, «Qwerty» с восклицательным знаком в конце. Подборщики проверяют такие варианты первыми — по словарям из прошлых утечек. Случайный набор символов в словарях не встречается, его можно только перебирать вслепую.
Длина важнее хитрости. Каждый символ умножает число вариантов, поэтому 16 случайных символов надёжнее, чем 10 с заменой букв на похожие цифры.
Как работает генератор
Пароль создаёт криптографический генератор случайных чисел вашего браузера (Web Crypto API). На наш сервер ничего не уходит: после загрузки страницы можно отключить интернет и генерировать дальше.
В каждом пароле есть хотя бы один символ из каждого отмеченного набора: если включены цифры, цифра будет. Опция «без похожих» убирает 0 и O, 1, l и I — пригодится, если пароль придётся читать с экрана или диктовать.
Где хранить пароли
В менеджере паролей: KeePassXC, Bitwarden, 1Password или встроенном в браузер. Не в заметках телефона, не в файле на рабочем столе и не в переписке: чат и почту читают при взломе аккаунта, на чужом устройстве, после ухода сотрудника.
Для каждого сервиса — свой пароль. Тогда утечка одного сайта не откроет доступ к остальным аккаунтам.
Пароль от админки сайта
Сайты нередко взламывают через подобранный пароль от админки, FTP или панели хостинга. Минимум, который стоит сделать:
- уникальный пароль от 16 символов у каждого, кто входит в админку;
- двухфакторная авторизация там, где она есть;
- отдельная учётная запись для каждого сотрудника и подрядчика вместо одного общего логина;
- доступы удаляются в тот же день, когда человек перестаёт с вами работать.
Пароли не должны лежать в коде сайта и в репозитории. Если доступ к базе записан прямо в файлах проекта, любой, у кого есть копия кода, получает и базу.
Вопросы.
Безопасно ли генерировать пароль онлайн?
Какой длины нужен пароль?
Что значат биты в оценке надёжности?
Зачем убирать похожие символы?
Почему в пароле нет пробелов и кириллицы?
Пароли от сайта лежат в чате или у бывшего подрядчика?
Соберём доступы к сайту, хостингу и домену в одном месте, сменим пароли и закроем лишние входы. Если сайт уже взломали — вылечим и найдём, откуда зашли.