Generator haseł – silne hasła i frazy łatwe do zapamiętania
Wygeneruj silne losowe hasło albo polskie hasło-frazę typu „sowa-Traktor-malina7!", które naprawdę da się zapamiętać. Przy każdym haśle zobaczysz entropię w bitach i szacowany czas łamania. Wszystko dzieje się lokalnie w Twojej przeglądarce — hasła nie są nigdzie wysyłane ani zapisywane.
🔐 Ustawienia hasła
✅ Twoje hasło
Czas łamania szacujemy dla ataku offline z prędkością 10 miliardów prób na sekundę (mocna karta graficzna).
Jak wymyślić naprawdę silne hasło?
Siłę hasła mierzy się entropią, czyli liczbą możliwych kombinacji wyrażoną w bitach. I tu ważna rzecz, którą wiele osób rozumie odwrotnie: długość liczy się bardziej niż „dziwne znaki". Osiem znaków ze wszystkich kategorii (litery, cyfry, symbole — w tym generatorze alfabet 85 znaków) daje około 51 bitów. Szesnaście znaków samych małych liter — już 75 bitów, mimo że wygląda „prościej". A 16 znaków z pełnego alfabetu to ponad 100 bitów, czyli poziom, którego nie złamie żadna dzisiejsza farma kart graficznych.
Hasło-fraza — dlaczego łatwiej je zapamiętać?
Mózg dużo lepiej zapamiętuje obrazy i słowa niż ciągi przypadkowych znaków. „sowa-Traktor-malina7!" zapamiętasz po dwóch użyciach, a „X9#kL2@p" będziesz resetować co tydzień. Nasz generator losuje słowa z listy 256 prostych polskich rzeczowników — każde słowo dodaje dokładnie 8 bitów entropii. Cztery słowa to 32 bity, a z wielką literą w losowym słowie, cyfrą i znakiem specjalnym wychodzi około 40 bitów — wystarczająco na konta, które blokują się po kilku nieudanych próbach. Do hasła głównego menedżera haseł wybierz 5 słów (ok. 48 bitów i więcej).
Najczęstsze błędy przy hasłach
- Imię + rok („Kasia1987") — programy łamiące sprawdzają takie schematy w pierwszej kolejności, razem z datami i imionami z wycieków.
- To samo hasło wszędzie — wyciek z jednego forum otwiera złodziejowi pocztę, bank i social media. Jedno konto = jedno hasło.
- Wymiana liter na znaki („h@sl0" zamiast „haslo") — słowniki ataków znają wszystkie podstawienia a→@, o→0, e→3. Taka zamiana dodaje sekundy, nie lata.
- Słowo ze słownika + „123!" — dokładnie ten wzorzec („słowo, cyfry, wykrzyknik na końcu") jest testowany automatycznie.
- Hasła w pliku tekstowym lub na karteczce przy monitorze — zamiast tego jeden zaszyfrowany menedżer haseł.
Checklista bezpiecznego konta
- ✅ Zainstaluj menedżer haseł (Bitwarden i KeePass są darmowe) i wygeneruj unikalne hasło do każdego serwisu.
- ✅ Włącz weryfikację dwuetapową (2FA) wszędzie, gdzie się da — zwłaszcza w poczcie i banku.
- ✅ Hasło do poczty e-mail traktuj najpoważniej: to nim resetuje się wszystkie pozostałe hasła.
- ✅ Sprawdź swoje adresy w bazach wycieków (haveibeenpwned.com) i zmień hasła, które wyciekły.
- ✅ Nigdy nie wpisuj hasła na stronie otwartej z linku w mailu lub SMS-ie — wejdź na stronę ręcznie.
Czy generator haseł online jest bezpieczny?
Ten — tak, bo cała losowość powstaje na Twoim urządzeniu. Używamy funkcji crypto.getRandomValues, czyli kryptograficznego generatora liczb losowych wbudowanego w przeglądarkę (tego samego, z którego korzysta szyfrowanie HTTPS), z korekcją tzw. modulo bias. Żadne hasło nie jest wysyłane przez sieć, zapisywane w ciasteczkach ani logowane — możesz to zweryfikować w narzędziach deweloperskich przeglądarki (zakładka Sieć) albo wygenerować hasło po odłączeniu internetu.