Skip to main content
🟢 Beginner

Generátor hesel - Vytvořte silná náhodná hesla

Vytvořte silná, náhodná hesla libovolné délky, přizpůsobte je velkými, malými písmeny, čísly a speciálními znaky, bezplatná kalkulačka, okamžité výsledky.

Entropie hesel: Věda o silných heslech

Síla hesla se měří vkousky entropie-- logaritmus (základ 2) počtu možných hesel. Více entropie znamená složitější heslo k rozluštění. Pochopení entropie je klíčem k vytvoření hesel, které odolávají jak útokům hrubé síly, tak metodám rozluštění založeným na slovníku.

Vzorec:Entropie = log2 ((C^L) = L x log2 ((C), kde C = velikost souboru znaků a L = délka hesla.

Typ heslaVelikost nastavení znakůDélkaEntropie (bity)Čas hrubé síly*
Pouze malými písmeny (a - z)26837,6Minuty na hodiny
Smíšený případ (a - z, A - Z)52845,6Hodiny na dny
Smíšené písmenko + číslice621059,5Dny až měsíce
Vše tiskatelné ASCII941278,7Tisíce let
Vše tiskatelné ASCII9416104,8Skutečně nekonečné.
Vše tiskatelné ASCII9420131,0Za tepelnou smrtí vesmíru
4 slovní heslo (seznam 7776)7 776Čtyři slova51,7Porovnatelné s komplexním 8-charem
6 slovní heslo (seznam 7776)7 7766 slov77,5Porovnatelné s 12-char smíšeným

* Za předpokladu 100 miliard odhadů za sekundu s moderním hardwarem GPU.80 bitů entropiepro obecné účty a128+ bitůpro kritické účty, jako jsou hlavní hesla e-mailů, bankovnictví a šifrovací klíče.

Charaktery a to, co přidávají k síle

Zařazení každé další třídy znaků znásobuje prostor pro vyhledávání, který musí útočník prozkoumat.

Soubor znakůPostavyPočítáníBity na znak
Malá písmenaa - z264. 70
Velká písmenaA - Z264. 70
Čísla0 - 9103.32
Obecné symboly!@#$%^&*() -_+=143.81
Rozšířené symboly[]{}gadget;:',".<>?/`~184. 17
Všechny tiskatelné ASCII kombinovanéVšechny výše uvedené946,55

Nejvýznamnější aktualizace jakéhokoli hesla jerostoucí délka. Přechod z 12 na 16 znaků s plnou sadou ASCII přidává 4 x 6,55 = 26,2 dalších bitů entropie - což odpovídá násobení vyhledávacího prostoru přibližně 80 miliony. Délka je vždy důležitější než složitost, když obojí nelze maximalizovat současně.

Nicméně použití všech typů znaků společně (velká písmena, malá písmena, číslice a symboly) v dané délce maximalizuje entropii na znak. 12-ti znakové heslo s použitím pouze malých písmen má 56,4 bitů entropie; stejná délka všech typů znaků má 78,7 bitů - 40% zlepšení bez přidání jediného znaku.

Nejlepší postupy pro heslo

Současné pokyny od NIST (Special Publication 800-63B), bezpečnostních výzkumníků a průmyslových standardů se výrazně vyvíjely ze starších doporučení.

Časté chyby při používání hesla a jak se jim vyhnout

Útočníci používajíslovníkové útokyModerní nástroje pro krakování hesel používají sofistikované sady pravidel, které předpovídají běžné lidské chování.

OmylPříkladProč je slabáLepší alternativa
Běžná slovaheslo, admin, přivítáníV slovníku každého crackeraNáhodné znaky nebo heslo
Osobní údajeJohn1985, Fluffy123Snadno nalezeno na sociálních sítíchŽádné osobní údaje v heslech
Vzorky klávesniceqwerty, 123456, asdfghMezi prvními testovanými vzorciSkutečně náhodný výběr znaků
Předvídatelné nahrazeníP@ssw0rd, h3lloStandardní pravidla leet-speak ve všech sušenkáchPlná náhodná generace
Krátká heslaCelkem méně než 8 znakůRozbíjetelný v sekundách až v minutáchMinimálně 12 znaků
Opětovné použití heselStejné heslo na e-mailu a bance.Jedno narušení ohrožuje všechny účty.Jedinečné heslo pro každou službu
Mírné úpravyLéto 2024 -> Léto 2025Útočníci testují sekvenční variace.Zcela nové náhodné heslo
Přidávání čísel do konceheslo123Připojení číslic je standardní pravidloČísla smíšená všude

Nejčastěji zlomená hesla jsou: 123456, heslo, 123456789, qwerty, 12345678, 111111, 1234567890, 1234567, heslo1 a qwerty123.

Klíčová slova: Alternativa na zapamatování

Heslová fráze je sekvence náhodně vybraných slov používaných jako heslo. Heslové fráze jsou obecně delší než tradiční hesla, což z nich činí těžší crack, zatímco je výrazně jednodušší zapamatovat.

Typ heslaPříkladEntropie (bity)Zapamatovatelnost
3 náhodná slova (seznam 7776)deka-topaz-pece38,8Snadno zapamatovatelné
4 náhodná slova (seznam 7776)správně-koně-baterie-staple51,7Dobrá rovnováha
5 náhodných slov (seznam 7776)přikrývka-topaz-pece-mango-skála64,6Mírné úsilí
6 náhodných slov (seznam 7776)šest-slova-fráze-vyžaduje-více-snahy77,5Těžší, ale zvládnutelnější
4 slova + číslo + symbolSprávně, baterie pro koně!~65+Dobrý s variací

Kritickým požadavkem pro zabezpečení heslové fráze je, že slova musí býtnáhodně vybrané"Miluji svého psa velmi moc" je hrozná hesla, protože je předvídatelná. "Blanket-topaz-furnace-mango" je skvělá, protože kombinace slov je náhodná a nečekaná.

Chcete-li generovat heslovou frázi, použijte metodu Diceware: hodit pět kostek, abyste získali pěticiferné číslo, pak vyhledat odpovídající slovo v seznamu slov Diceware (který obsahuje 7776 slov).

Správce hesel: Vaše bezpečnostní centrum

Správce hesel je software, který generuje, ukládá a automaticky vyplňuje unikátní hesla pro každý z vašich účtů.

Správce heselCenaOtevřený zdrojPřepážkyKlíčová vlastnost
BitwardenBezplatné (prémie 10 USD/rok)- Ano , pane .Všechny platformy + prohlížečNejlepší volba zdarma; samohostitelná
1 heslo$36/rokNoVšechny platformy + prohlížečMonitorování narušení bezpečnosti Strážné věže
KeePass / KeePassXCSvobodný.- Ano , pane .Desktop (meziplatformní)Pouze lokální úložiště; žádná synchronizace s cloudem
Černá ptáčka60 dolarů ročněNoVšechny platformy + prohlížečVestavěná VPN; sledování temného webu
Apple klíčový pouzdroSvobodný.NoPouze ekosystém jablkaBezproblémový pro iPhone, iPad, Mac
Správce hesel GoogleSvobodný.NoChrome + AndroidIntegrovaný do prohlížeče Chrome

Při výběru správce hesel si stanovte prioritu: šifrování s nulovou znalostí (společnost nemůže číst vaše hesla), dostupnost napříč platformami, generování bezpečných hesel a sledování porušení. Vaše hlavní heslo - jediné heslo, které si musíte zapamatovat - by mělo být silná heslová fráze 5+ náhodných slov s alespoň 70 bity entropie.

Přechod na správce hesel nemusí probíhat najednou. Začněte přidáním svých nejdůležitějších účtů (e-mail, bankovnictví, sociální média) a postupně přidejte další, jak se k nim přihlásíte.

Porovnání metod dvoufaktorové autentizace

Dokonce i nejsilnější heslo poskytuje pouze jednu vrstvu ochrany. Dvoufaktorová autentizace přidává druhou vrstvu, která vyžaduje něco, co máte (telefon nebo hardwarový klíč) kromě něčeho, co znáte (své heslo).

Metoda 2FAÚroveň zabezpečeníPohodlíZranitelnost
Hardwarový bezpečnostní klíč (YubiKey, Titan)NejvyššíStřední - vyžaduje fyzický klíčPrakticky imunní vůči phishingu
Aplikace pro ověřování (TOTP)VysokáVysoký -- kód na vašem telefonuZranitelný, pokud je telefon narušen.
Oznámení typu Push (Duo, MS Authenticator)VysokáVelmi vysoká - klepněte pro schváleníÚtoky "MFA únavy" (opakované výstrahy)
SMS textová zprávaStředníVelmi vysoká - není potřeba žádná aplikaceVýměna SIM karty, odposlech SS7
E-mailový kódNízké - středníVysokáKompromis e-mailových účtů
Bezpečnostní otázkyNízkéVysokáOdpovědi jsou často veřejně dostupné

Pro maximální zabezpečení použijte hardwareový bezpečnostní klíč (FIDO2/WebAuthn) pro vaše nejdůležitější účty. Pro každodenní účty poskytuje autentizační aplikace jako Google Authenticator, Authy nebo Microsoft Authenticator vynikající rovnováhu mezi bezpečností a pohodlí.

Jak funguje krakování hesel

Pochopení toho, jak útočníci rozbíjejí hesla, pomáhá vysvětlit, proč jsou náhodná, dlouhá hesla nezbytná.

Typ útokuJak to fungujeRychlostCo porazí
Hrubá sílaSystematicky zkouší každou možnou kombinaciMiliardy za sekundu (GPU)Krátká hesla jakéhokoli typu
Útok na slovníkZkoumá běžná slova, jména a frázeMiliony za sekunduJakékoliv heslo založené na skutečných slovech
Útok založený na pravidlechPoužije přeměny slovníků (kapitál, přidání čísel, leet-speak)Miliony za sekunduPředvídatelné úpravy jako "P@ssw0rd"
Plnění pověřeníTesty uniklých párů uživatelských jmen a hesel z porušení na jiných stránkáchTisíce za sekunduOpětovné používání hesel napříč službami
Obloukový stůlPoužívá předem vypočítané hash-to-password vyhledávací tabulkyTéměř okamžité vyhledáváníNesolené hashy hesel
PhishingPřiměje uživatele zadat heslo na falešné stránceN/A (sociální inženýrství)Jakékoliv heslo bez 2FA

Moderní GPU klastry s nástroji jako je Hashcat mohou testovat více než 100 miliard MD5 hashů za sekundu, nebo přibližně 10 miliard bcrypt hashů za sekundu se specializovaným hardwarem. To je důvod, proč je délka hesla tak důležitá - každý další znak znásobuje čas požadovaný velikostí znakové sady. Náhodně generované 16 znakové heslo s použitím všech tištěných znaků ASCII by trvalo déle než věk vesmíru, než by se zlomilo hrubou silou, dokonce i s nejrychlejším dostupným hardwarem. Nicméně, žádné heslo jakékoli délky neochrání před phishingem - proto je dvoufaktorové ověřování nezbytné jako doplňková obranná vrstva.

Často kladené otázky

Jak dlouhé by mělo být bezpečné heslo?

Minimálně 12 - 16 znaků pro standardní účty. Pro finanční a kritické účty (e-mail, bankovnictví, hlavní heslo pro správce hesel) použijte více než 20 znaků nebo vícenásobnou heslovou frázi. Délka je důležitější než složitost - heslo s malými písmeny 20 znaků má více entropie než heslo 10 znaků s symboly.

Jsou náhodná hesla bezpečná?

Generovaná hesla by měla být uložena v renomovaném správci hesel (Bitwarden, 1Password, KeePass), ne v textovém souboru, úložišti pouze pro prohlížeče nebo napsané na lepicí poznámky. Správci hesel šifrují váš trezor vaším hlavním heslem - i když je služba ohrožena, vaše individuální hesla zůstávají šifrovaná a bezpečná.

Proč je pro počítače tak snadné rozluštit heslo?

Krátká délka, běžná slova nebo vzory, osobní informace a opětovné použití na různých stránkách. Moderní grafické procesory mohou testovat miliardy hesel za sekundu. Heslo s 8 znaky v malých písmenech má pouze 208 miliard kombinací - je možné je prolomit během několika hodin. Šestnáctiznakové náhodné heslo s použitím všech typů znaků má přibližně 10^31 kombinací - nemožné po desetiletí i se specializovaným hardwarem.

Je bezpečné použít heslo místo složitého hesla?

Ano - hesla skládající se ze 4 nebo více náhodně vybraných slov (jako "správný kůň-baterie-staple") jsou vysoce bezpečná a výrazně zapamatovatelnější. 4-slovná hesla ze seznamu Diceware s 7 776 slovy má 51,7 bitů entropie; 6-slovná hesla má 77,5 bitů. Klíčovým požadavkem je, že slova musí být náhodně vybrána, ne smysluplná fráze, kterou byste přirozeně řekli.

Měl bych si pravidelně měnit heslo?

Současné pokyny NIST (SP 800-63B) uvádějí, že rutinní vypršení platnosti hesla je kontraproduktivní - vede k předvídatelným modifikacím ("Password1" -> "Password2") a celkovému oslabení bezpečnosti. Změňte hesla pouze tehdy, je-li důkaz kompromisu, jako například oznámení o porušení dat. Silná, jedinečná hesla, která nebyla porušena, nepotřebují rotaci.

Co je dvoufaktorová autentizace (2FA) a měla bych ji používat?

Dvoufaktorová autentizace vyžaduje druhou formu ověření nad rámec vašeho hesla - typicky kód z autentizační aplikace nebo hardwarový bezpečnostní klíč. Ano, měli byste povolit 2FA na každém účtu, který ji podporuje. Dokonce i když je vaše heslo kompromitováno, útočník nemůže získat přístup k vašemu účtu bez druhého faktoru.

Jak fungují správci hesel?

Správce hesel generuje a ukládá unikátní hesla pro každý z vašich účtů v šifrovaném trezoru.

Co se stane, když můj správce hesel bude hacknut?

Reputační správci hesel používají šifrování s nulovými znalostmi - vaše hesla jsou zašifrována lokálně pomocí vašeho hlavního hesla předtím, než jsou uložena na jejich serverech. Dokonce i při narušení zabezpečení serveru získají útočníci pouze zašifrovaná data, která nemohou číst bez vašeho hlavního hesla.

Je bezpečné nechat můj prohlížeč ukládat hesla?

Hesla uložená v prohlížeči jsou pohodlná, ale méně bezpečná než vyhrazené správce hesel. Prohlížeče ukládají hesla s šifrováním připojeným k vašemu účtu operačního systému, což znamená, že je může zobrazit kdokoliv, kdo má přístup k vaší počítačové relaci.

Jak vytvořím silné hlavní heslo, které si budu pamatovat?

Použijte metodu Diceware: házejte pět kostek, abyste získali pěticiferné číslo, vyhledávejte odpovídající slovo ve slovním seznamu Diceware a opakujte 5 - 6 slov. Spojte je s odbočkami nebo mezerami. Příklad: "blanket-topaz-furnace-mango-cliff" má přibližně 64 bitů entropie a je poměrně snadné si ho zapamatovat prostřednictvím vizualizace.