Случайность, а не осмысленность. Пароль вида «Май2026Работа!» уязвим к целевому подбору по личным данным, даже если формально длинный и сложный. Уникальность для каждого сервиса. Один пароль на все аккаунты означает, что утечка с одного сайта открывает доступ ко всем остальным. Отсутствие в базах утечек. Даже случайный, но короткий пароль может уже встречаться в словарях, которые используют для перебора. Случайную комбинацию сложно запомнить – это нормально и ожидаемо: для хранения таких строк предназначены менеджеры, а не память или файл на рабочем столе.
Человек, когда придумывает сложный пароль, почти всегда опирается на что-то знакомое: дату, имя, клавиатурный узор, замену букв цифрами. Все эти приёмы известны и заложены в словари для перебора. Генератор выбирает символы без такой закономерности, поэтому пароль той же длины оказывается на порядки устойчивее к подбору.
Нет, истории или сохранённых паролей в интерфейсе нет – получить повторно именно тот же пароль нельзя, только сгенерировать новый. Поэтому сгенерированный пароль стоит сразу перенести в свой менеджер паролей, а не оставлять открытым на экране дольше необходимого.
При утечке базы одного сервиса злоумышленники в первую очередь пробуют тот же пароль на других популярных сайтах – этот приём называется credential stuffing и остаётся одной из самых частых причин взлома аккаунтов.
Не обязательно, если длина пароля достаточно велика: длинный пароль только из букв и цифр может быть надёжнее короткого пароля со спецсимволами. Но при равной длине спецсимволы всегда увеличивают стойкость.
Запоминать его не нужно – для этого существуют менеджеры паролей, которые хранят пароли в зашифрованном виде и подставляют их автоматически. Держать в памяти нужно только один мастер-пароль от самого менеджера.
Настройте длину пароля, количество вариантов и набор символов – строчные, заглавные буквы, цифры и спецсимволы – и получите готовые пароли за один клик.
Форма даёт шесть независимых параметров.
| Параметр | Что означает |
|---|---|
| Длина | количество символов в одной комбинации |
| Количество паролей | сколько вариантов выдать за один раз |
| Нижний регистр | включает строчные буквы a–z |
| Верхний регистр | включает заглавные буквы A–Z |
| Цифры | включает цифры 0–9 |
| Символы | включает спецсимволы вроде !, @, #, % |
Чекбоксы можно комбинировать в любом сочетании: только цифры для пин-кода, буквенно-цифровой пароль без спецсимволов или все четыре категории сразу для максимальной сложности. Символы нижнего регистра в пароле включаются отдельным чекбоксом – их можно и отключить.
| Длина | Когда достаточно |
|---|---|
| 8 символов | минимум для несерьёзных аккаунтов, сегодня уже не считается надёжным |
| 12 символов | рабочий минимум для большинства сервисов при использовании всех категорий символов |
| 16 символов | рекомендуемый уровень для почты, банковских и финансовых сервисов |
| 20+ символов | для мастер-пароля от менеджера паролей, который защищает все остальные |
Каждый дополнительный символ и включённая категория экспоненциально увеличивают число возможных комбинаций, поэтому длина влияет на стойкость пароля сильнее, чем добавление ещё одного типа символов к уже сложному набору.
Для контрольной суммы файла или строки, а не пароля, нужен генератор MD5 и хешей. Если требуется не пароль, а непредсказуемое число в заданном диапазоне, подойдёт генератор случайных чисел.