🔐 Generator haseł
Kryptograficznie bezpieczne losowe hasła ze wskaźnikiem siły. Nic nie jest zapisywane ani wysyłane na serwer.
—
Długość hasła
16
Wybierz co najmniej jeden typ znaków
16
Długość
0
Entropia (bity)
0
Zestaw znaków
Generator haseł online
Darmowy generator silnych haseł, który wykorzystuje kryptograficznie bezpieczny generator liczb losowych przeglądarki (Web Crypto API) — a nie zwykłe Math.random(), które jest przewidywalne i nieodpowiednie do celów bezpieczeństwa. Wszystko dzieje się lokalnie: hasło nigdy nie opuszcza przeglądarki ani nie jest wysyłane na żaden serwer.
Co czyni hasło silnym
Losowość kryptograficzna
Wykorzystuje crypto.getRandomValues() — ten sam mechanizm, którego używają menedżery haseł wbudowane w przeglądarki, zamiast przewidywalnego Math.random().
window.crypto.getRandomValues()
Wskaźnik siły
Oblicza entropię hasła w bitach (długość × log2 rozmiaru zestawu znaków) i pokazuje poziom: słabe, średnie, silne, bardzo silne.
16 znaków + wszystkie typy ≈ 95+ bitów
Wykluczanie mylących znaków
Opcjonalnie usuwa znaki łatwe do pomylenia przy ręcznym wpisywaniu: 0/O, 1/l/I.
0, O, 1, l, I → wykluczone
Kiedy się przydaje
- Tworzenie hasła do nowego konta
- Zastąpienie słabego lub wielokrotnie używanego hasła
- Konfiguracja hasła routera Wi-Fi
- Generowanie tymczasowych lub jednorazowych haseł
- Tworzenie haseł do współdzielonych kont zespołu
- Spełnianie firmowych wymogów dotyczących złożoności haseł
Jak korzystać
- Ustaw długość hasła suwakiem (zalecane 16+ znaków)
- Włącz potrzebne typy znaków: wielkie, małe litery, cyfry, symbole
- Opcjonalnie włącz wykluczanie mylących znaków
- Skopiuj wygenerowane hasło przyciskiem „⎘”
Najczęstsze pytania
Jak bezpieczny jest ten generator?
Narzędzie wykorzystuje Web Crypto API (crypto.getRandomValues()) — kryptograficznie bezpieczne źródło losowości zalecane do generowania haseł, w przeciwieństwie do Math.random(), które jest przewidywalne i nieodpowiednie do celów bezpieczeństwa.
Jaka długość hasła jest uznawana za silną?
Współczesne wytyczne bezpieczeństwa zalecają co najmniej 16 znaków łączących wielkie, małe litery, cyfry i symbole. Daje to ponad 90 bitów entropii — praktycznie niemożliwe do złamania metodą brute force.
Czy strona przechowuje moje hasła?
Nie. Hasło jest generowane i wyświetlane wyłącznie w Twojej przeglądarce za pomocą JavaScript. Żadne dane nigdy nie są wysyłane na serwer kyrlat.com ani żaden inny.
Co oznacza „entropia” hasła?
Entropia w bitach pokazuje, ile prób potrzebowałby atakujący, aby sprawdzić wszystkie możliwe hasła o tej długości i tym zestawie znaków. Im wyższa wartość, tym silniejsze hasło.
Dlaczego warto wykluczać mylące znaki?
Znaki takie jak 0/O i 1/l/I wyglądają niemal identycznie w niektórych czcionkach, co utrudnia ręczne wpisywanie (np. przy dyktowaniu hasła przez telefon). Ta opcja usuwa je z puli generowania.