Generator haseł – silne hasła i frazy łatwe do zapamiętania

Wygeneruj silne losowe hasło albo polskie hasło-frazę typu „sowa-Traktor-malina7!", które naprawdę da się zapamiętać. Przy każdym haśle zobaczysz entropię w bitach i szacowany czas łamania. Wszystko dzieje się lokalnie w Twojej przeglądarce — hasła nie są nigdzie wysyłane ani zapisywane.

🔐 Ustawienia hasła

✅ Twoje hasło

Czas łamania szacujemy dla ataku offline z prędkością 10 miliardów prób na sekundę (mocna karta graficzna).

🔒 Prywatność: hasła generuje Twoja przeglądarka (funkcja kryptograficzna crypto.getRandomValues). Nic nie jest wysyłane na serwer ani nigdzie zapisywane.

Jak wymyślić naprawdę silne hasło?

Siłę hasła mierzy się entropią, czyli liczbą możliwych kombinacji wyrażoną w bitach. I tu ważna rzecz, którą wiele osób rozumie odwrotnie: długość liczy się bardziej niż „dziwne znaki". Osiem znaków ze wszystkich kategorii (litery, cyfry, symbole — w tym generatorze alfabet 85 znaków) daje około 51 bitów. Szesnaście znaków samych małych liter — już 75 bitów, mimo że wygląda „prościej". A 16 znaków z pełnego alfabetu to ponad 100 bitów, czyli poziom, którego nie złamie żadna dzisiejsza farma kart graficznych.

Kx3!m9#Q (8 znaków, wszystkie kategorie)
ok. 51 bitów — do złamania offline w kilka dni
wkrntpalzomqbecshuj (19 losowych małych liter)
ok. 89 bitów — miliardy lat łamania (tyle daje tylko ciąg naprawdę losowy; hasło sklejone z istniejących słów liczy się metodą frazową — patrz niżej)

Hasło-fraza — dlaczego łatwiej je zapamiętać?

Mózg dużo lepiej zapamiętuje obrazy i słowa niż ciągi przypadkowych znaków. „sowa-Traktor-malina7!" zapamiętasz po dwóch użyciach, a „X9#kL2@p" będziesz resetować co tydzień. Nasz generator losuje słowa z listy 256 prostych polskich rzeczowników — każde słowo dodaje dokładnie 8 bitów entropii. Cztery słowa to 32 bity, a z wielką literą w losowym słowie, cyfrą i znakiem specjalnym wychodzi około 40 bitów — wystarczająco na konta, które blokują się po kilku nieudanych próbach. Do hasła głównego menedżera haseł wybierz 5 słów (ok. 48 bitów i więcej).

Najczęstsze błędy przy hasłach

  • Imię + rok („Kasia1987") — programy łamiące sprawdzają takie schematy w pierwszej kolejności, razem z datami i imionami z wycieków.
  • To samo hasło wszędzie — wyciek z jednego forum otwiera złodziejowi pocztę, bank i social media. Jedno konto = jedno hasło.
  • Wymiana liter na znaki („h@sl0" zamiast „haslo") — słowniki ataków znają wszystkie podstawienia a→@, o→0, e→3. Taka zamiana dodaje sekundy, nie lata.
  • Słowo ze słownika + „123!" — dokładnie ten wzorzec („słowo, cyfry, wykrzyknik na końcu") jest testowany automatycznie.
  • Hasła w pliku tekstowym lub na karteczce przy monitorze — zamiast tego jeden zaszyfrowany menedżer haseł.

Checklista bezpiecznego konta

  • ✅ Zainstaluj menedżer haseł (Bitwarden i KeePass są darmowe) i wygeneruj unikalne hasło do każdego serwisu.
  • ✅ Włącz weryfikację dwuetapową (2FA) wszędzie, gdzie się da — zwłaszcza w poczcie i banku.
  • ✅ Hasło do poczty e-mail traktuj najpoważniej: to nim resetuje się wszystkie pozostałe hasła.
  • ✅ Sprawdź swoje adresy w bazach wycieków (haveibeenpwned.com) i zmień hasła, które wyciekły.
  • ✅ Nigdy nie wpisuj hasła na stronie otwartej z linku w mailu lub SMS-ie — wejdź na stronę ręcznie.

Czy generator haseł online jest bezpieczny?

Ten — tak, bo cała losowość powstaje na Twoim urządzeniu. Używamy funkcji crypto.getRandomValues, czyli kryptograficznego generatora liczb losowych wbudowanego w przeglądarkę (tego samego, z którego korzysta szyfrowanie HTTPS), z korekcją tzw. modulo bias. Żadne hasło nie jest wysyłane przez sieć, zapisywane w ciasteczkach ani logowane — możesz to zweryfikować w narzędziach deweloperskich przeglądarki (zakładka Sieć) albo wygenerować hasło po odłączeniu internetu.

Najczęściej zadawane pytania (FAQ)

Absolutne minimum to 12 znaków, a rozsądny standard to 16. Hasło 16-znakowe z literami, cyframi i znakami specjalnymi ma ponad 100 bitów entropii — jego łamanie metodą prób trwałoby miliardy lat. Hasło 8-znakowe przy szybkim ataku offline może paść w kilka dni, a często szybciej.
Nie. Hasła powstają w Twojej przeglądarce za pomocą kryptograficznej funkcji crypto.getRandomValues i nigdy nie opuszczają Twojego urządzenia. Strona niczego nie wysyła na serwer ani nie zapisuje — po zamknięciu karty hasło znika, więc od razu skopiuj je do menedżera haseł.
To hasło zbudowane z kilku losowo wybranych słów, np. sowa-Traktor-malina7!. Łatwo je zapamiętać i przepisać na klawiaturze telefonu, a losowy dobór słów z długiej listy daje mu solidną entropię. Ważne: słowa musi wylosować generator, a nie Ty — fraza ułożona z ulubionych słów jest przewidywalna.
Nie zapamiętuj ich — używaj menedżera haseł (np. Bitwarden, KeePass, 1Password), który przechowa setki unikalnych haseł. Sam musisz pamiętać tylko jedno hasło główne — i tu świetnie sprawdza się długa fraza z 5 słów wygenerowana w tym narzędziu.
Tak, pod warunkiem że słowa zostały wybrane losowo. Liczy się liczba możliwych kombinacji, nie język: 4 słowa z listy 256 słów dają ponad 4 miliardy kombinacji, a z wielką literą, cyfrą i znakiem około 40 bitów entropii. Do kont z limitem prób logowania to wystarczy; do najważniejszych kont wybierz 5 słów.
Entropia mierzy liczbę możliwych haseł: każdy dodatkowy bit podwaja ich liczbę. Hasło o entropii 40 bitów to około bilion kombinacji, a 80 bitów — bilion razy więcej. Przyjmuje się, że 60–80 bitów wystarcza na co dzień, a 100+ daje zapas na lata wobec coraz szybszych kart graficznych.
Wbrew starym firmowym regułom — nie co 30 dni. Hasło zmieniaj wtedy, gdy pojawi się podejrzenie wycieku (sprawdzisz to np. w serwisie Have I Been Pwned), a na co dzień dbaj o to, by było długie i unikalne. Wymuszana częsta zmiana kończy się hasłami typu Haslo2026!, które łatwo zgadnąć.