Generator haseł online
Generuj silne hasła oparte na kryptograficznym źródle losowości przeglądarki. Domyślnie 16 znaków z gwarancją wszystkich klas (małe, duże, cyfry, symbole) i bez znaków łatwych do pomylenia. Hasło powstaje lokalnie — nigdy nie opuszcza Twojego urządzenia.
Kliknij „Generuj nowy", aż trafisz na hasło, które Ci odpowiada — każde jest niezależnie losowane.
Dlaczego źródło losowości ma znaczenie
Generator używa crypto.getRandomValues() — kryptograficznego API przeglądarki — a nie Math.random(), którego wyniki są przewidywalne i bywały w przeszłości odtwarzane przez atakujących. Każdy znak losowany jest niezależnie, a wynik dodatkowo tasowany tym samym źródłem. To różnica nie kosmetyczna, lecz fundamentalna: hasło z przewidywalnego generatora może wyglądać losowo i nie być losowe.
Entropia, czyli ile hasło jest „warte"
Siłę hasła mierzy się entropią w bitach: log₂(rozmiar alfabetu) × długość. Alfabet generatora ma 73 znaki, co daje ~6,19 bita na znak — domyślne 16 znaków to około 98 bitów entropii. Dla skali: hasło 8-znakowe z samych małych liter ma ~38 bitów i pada w godziny przy ataku offline na słaby hash; 98 bitów jest poza zasięgiem ataków siłowych przy obecnym sprzęcie. Generator gwarantuje przy tym co najmniej jeden znak z każdej klasy, więc hasło przejdzie typowe reguły formularzy.
Bez znaków, które się mylą
Z alfabetu celowo usunięto 0/O oraz 1/l/I — pary nierozróżnialne w wielu fontach. To ukłon w stronę rzeczywistości: hasła bywają dyktowane przez telefon i przepisywane z kartki przy konfiguracji urządzeń. Koszt entropii jest pomijalny (ułamek bita na znak), a zysk w użyteczności realny. Dla testera to też wzorzec projektowy wart skopiowania do własnych generatorów kodów jednorazowych.
Prywatność
Hasło jest generowane w całości w Twojej przeglądarce i nie jest nigdzie wysyłane, logowane ani zapisywane — kuQA nie używa w tym procesie żadnego serwera. Po skopiowaniu hasła do menedżera możesz po prostu wygenerować kolejne; poprzednie nie zostawia śladu.
Najczęstsze pytania
Czy wygenerowane hasło jest gdzieś wysyłane lub zapisywane?
Nie — powstaje lokalnie w przeglądarce przez crypto.getRandomValues() i nie jest transmitowane, logowane ani przechowywane.
Co oznacza entropia 98 bitów?
To miara liczby możliwych haseł: 2⁹⁸ kombinacji. Przy obecnym sprzęcie taka przestrzeń jest poza zasięgiem ataków siłowych — dla porównania 8 małych liter to tylko ~38 bitów.
Dlaczego w hasłach nie ma 0, O, 1, l ani I?
Te znaki są nierozróżnialne w wielu fontach, co utrudnia przepisywanie i dyktowanie haseł. Ich usunięcie kosztuje ułamek bita entropii na znak, a znacząco poprawia użyteczność.
Czy 16 znaków wystarczy?
Przy pełnym alfabecie i kryptograficznej losowości — tak, to ~98 bitów entropii. Dłuższe hasła zwiększają margines, ale realnym priorytetem jest unikalność hasła per serwis i menedżer haseł.
Czym różni się crypto.getRandomValues od Math.random?
Math.random() jest przewidywalny i nie nadaje się do zastosowań bezpieczeństwa; crypto.getRandomValues() korzysta z kryptograficznego źródła losowości systemu operacyjnego.
To tylko jeden ze 175 generatorów. Pełny katalog kuQA zawiera m.in. payloady security, artefakty QA, edge cases i tryb bulk z eksportem CSV/JSON/SQL.