Skip to main content
🟢 Beginner

Generator de Parole – Creați Parole Aleatorii Puternice

Generați parole puternice și aleatoare de orice lungime. Personalizați cu majuscule, minuscule, cifre și caractere speciale. Calculator gratuit, rezultate instant.

Entropia parolei: Știința parolilor puternici

Puterea parolei se măsoară în biti de entropie — logaritmul (bază 2) al numărului de parole posibile. Mai multă entropie înseamnă o parolă mai grea de spart. Înțelegerea entropiei este cheia pentru a crea parole care rezistă atât atacurilor brute-forță, cât și metodelor de spargere bazate pe dicționare.

Formula: Entropie = log₂(C^L) = L × log₂(C), unde C = dimensiunea setului de caractere și L = lungimea parolei.

Tipul paroleiDimensiunea setului de caractereLungimeEntropie (biti)Timpul brute-forță*
Doar litere mici (a–z)26837,6Minute la ore
Caractere mixte (a–z, A–Z)52845,6Ore la zile
Caractere mixte + cifre621059,5Zile la luni
Toate caracterele ASCII printabile941278,7Mii de ani
Toate caracterele ASCII printabile9416104,8Infinit
Toate caracterele ASCII printabile9420131,0Peste moartea de căldură a universului
Parolă de 4 cuvinte (7.776 listă)7.7764 cuvinte51,7Comparabil cu complexul 8-caracter
Parolă de 6 cuvinte (7.776 listă)7.7766 cuvinte77,5Comparabil cu 12-caracter mixt

*În baza a 100 miliarde de încercări pe secundă cu hardware GPU modern. Specialiștii în securitate recomandă un minim de 80 de biti de entropie pentru conturi generale și 128+ biti pentru conturi critice, cum ar fi parolele master, conturile bancare și cheile de criptare.

Seturi de caractere și ceea ce adaugă la putere

Includerea fiecărui set suplimentar de caractere multipliază spațiul de căutare pe care atacatorul trebuie să-l exploreze. Aici este cum fiecare set de caractere contribuie la entropia parolei:

Set de caractereCaractereNumărBiti pe caracter
Litere micia–z264,70
Litere mariA–Z264,70
Cifre0–9103,32
Simboluri comune!@#$%^&*()-_+=143,81
Simboluri extinse[]{}|;:',".<>?/`~184,17
Toate caracterele ASCII printabile combinateToate de mai sus946,55

Upgrade-ul cel mai impactant pentru orice parolă este înălțarea lungimii. Trecerea de la 12 la 16 caractere cu setul ASCII complet adaugă 4 × 6,55 = 26,2 biti suplimentari de entropie — echivalent cu multiplicarea spațiului de căutare cu aproximativ 80 de milioane. Lungimea este întotdeauna mai importantă decât complexitatea atunci când ambele nu pot fi maximizate simultan.

Însă folosirea tuturor tipurilor de caractere împreună (litere mari, mici, cifre și simboluri) la o lungime dată maximizează entropia pe caracter. O parolă de 12 caractere cu doar litere mici are 56,4 biti de entropie; aceeași lungime cu toate tipurile de caractere are 78,7 biti — o îmbunătățire de 40% fără adăugarea unui singur caracter.

Recomandări pentru parole

Conducerea curentă a NIST (Publicația specială 800-63B), cercetătorii de securitate și standardele industriale au evoluat semnificativ de la recomandările vechi. Aici sunt cele mai actuale recomandări:

Erori comune de parole și cum să le evițiți

Atacatorii folosesc atacuri cu dicționar (testarea cuvinte comune, nume și modele) înainte de a recurge la forță brută. Instrumentele moderne de crăcare a parolelor folosesc seturi sofisticate de reguli care prezic comportamentele umane comune. Evitați aceste erori comune:

ErareExempluDe ce este slabăAlternativă mai bună
Cuvinte comuneparolă, admin, binevenitÎn fiecare dicționar al crăcarilorCaractere aleatorii sau frază de parole
Informații personalejohn1985, fluffy123Ușor de găsit pe rețelele de socializareFără date personale în parole
Patru de tastaturăqwerty, 123456, asdfghPrintre primele modele testateAlegere de caractere aleatorii
Substituții predictibilep@ssw0rd, h3lloReguli de leet-speak standard în toate crăcarileGenerare aleatorie completă
Parole scurteOrice sub 8 caractereCrăcabilă în secunde până la minuteMinimum 12 caractere
Reutilizarea parolelorParolă aceeași pentru email și bancăO singură breșă compromite toate conturileParolă unică pentru fiecare serviciu
Modificări ușoareSummer2024 → Summer2025Atacatorii testează variante secvențialeParolă nouă complet aleatorie
Adăugarea de numere la sfârșitparolă123Adăugarea de cifre este o regulă standardNumere amestecate pe tot parcursul

Parolele cele mai des sparte în lume (pe baza analizelor bazelor de date de breșe) sunt: 123456, parolă, 123456789, qwerty, 12345678, 111111, 1234567890, 1234567, parolă1 și qwerty123. Dacă parola dvs. seamănă cu oricare dintre aceste modele, schimbați-o imediat.

Fraze de parole: Alternativa memorabilă

O frază de parole este o secvență de cuvinte selectate aleatoriu folosită ca parolă. Frazele de parole sunt, în general, mai lungi decât parolele tradiționale, ceea ce le face mai greu de spart, în timp ce sunt mult mai ușor de memorat. Conceptul a fost popularizat de comicul XKCD "cărucior corect baterie șurubelniță".

Tip de frază de paroleExempluEntropie (bite)Memorabilitate
3 cuvinte aleatorii (7.776 liste)blanket-topaz-furnace38,8Ușor de amintit
4 cuvinte aleatorii (7.776 liste)correct-horse-battery-staple51,7Un bun echilibru
5 cuvinte aleatorii (7.776 liste)blanket-topaz-furnace-mango-cliff64,6Un efort moderat
6 cuvinte aleatorii (7.776 liste)six-word-phrase-requires-more-effort77,5Greu dar gestionabil
4 cuvinte + număr + simbolcorrect-Horse-battery7-staple!~65+Un bun cu variante

Recomandarea critică pentru securitatea frazelor de parole este ca cuvintele să fie selectate aleatoriu — nu o frază de citat, citat, versuri sau propoziție pe care o ați spune natural. "Mă iubesc pe câinele meu foarte mult" este o frază de parole teribilă deoarece este predictibilă. "Blanket-topaz-furnace-mango" este excelentă deoarece combinația de cuvinte este aleatorie și neașteptată.

Pentru a genera o frază de parole, utilizați metoda Diceware: aruncați cinci de la zaruri pentru a obține un număr de cinci cifre, apoi căutați cuvântul corespunzător într-o listă de cuvinte Diceware (care conține 7.776 de cuvinte). Repetați pentru fiecare cuvânt. Alternativ, utilizați un generator de fraze de parole în managerul de parole, care automatizează acest proces în siguranță.

Manageri de parole: Centrul de securitate

Un manager de parole este un software care generează, stochează și auto-completează parole unice pentru fiecare dintre conturile dvs. Este cea mai recomandată instrument de securitate de către toate organizațiile de securitate cibernetică majore. Aici este o comparație a opțiunilor cele mai populare:

Manager de parolePrețDeschis sursăPlatformeCaracteristică cheie
BitwardenGratuit (premium $10/an)DaToate platformele + browserOpțiunea cea mai bună gratuită; auto-gestionabilă
1Password$36/anNuToate platformele + browserMonitorizarea breșelor Watchtower
KeePass / KeePassXCGratuitDaDesktop (cross-platform)Stocare locală; fără sincronizare în cloud
Dashlane$60/anNuToate platformele + browserVPN integrat; monitorizare a webului întunecat
Apple KeychainGratuitNuEcossistemul Apple doarSeamless pe iPhone, iPad, Mac
Managerul de parole GoogleGratuitNuChrome + AndroidIntegrat în browserul Chrome

Când alegeți un manager de parole, priorizați: criptarea zero-cunoștințe (compania nu poate citi parolele dvs.), disponibilitatea pe mai multe platforme, generarea de parole sigure și monitorizarea breșelor. Parola maestru — singura parolă pe care trebuie să o amintiți — ar trebui să fie o frază de parole puternică de 5+ cuvinte cu cel puțin 70 de bite de entropie.

Înlocuirea cu un manager de parole nu trebuie să se întâmple toate deodată. Începeți prin adăugarea conturilor cele mai critice (email, bancă, rețele de socializare) și treceți treptat la altele atunci când accesați conturile. Majoritatea managerilor pot importa parolele din browser pentru a accelera migrația.

Metodele de Autentificare cu Două Factori (2FA) Comparate

În ciuda faptului că parola cea mai puternică oferă doar o singură strat de apărare, autentificarea cu două factori adaugă un al doilea strat care cere ceva ce ai (un telefon sau o cheie hardware) în plus față de ce știi (parola ta).

Metodă 2FANivel de SecuritateConveniențăVulnerabilitate
Cheia de securitate hardware (YubiKey, Titan)ÎnaltModerat — necesită o cheie fizicăImun la phishing
Aplicația de autentificare (TOTP)ÎnaltÎnalt — cod pe telefonVulnerabil dacă telefonul este compromis
Notificare de apăsare (Duo, MS Authenticator)ÎnaltExcepțional de înalt — apăsați pentru a aprobaAtacuri de "fatigare a MFA" (prompturi repetitive)
Mesaj SMSModeratExcepțional de înalt — nu este nevoie de o aplicațieÎnlocuirea SIM, interceptarea SS7
Codul de e-mailScăzut–ModeratÎnaltContul de e-mail compromis
Intrebări de securitateScăzutÎnaltRăspunsurile sunt adesea public disponibile

Pentru o securitate maximă, utilizați o cheie de securitate hardware (FIDO2/WebAuthn) pentru conturile cele mai critice. Pentru conturile zilnice, o aplicație de autentificare ca Google Authenticator, Authy sau Microsoft Authenticator oferă o excelentă balanță între securitate și conveniență. Orice formă de 2FA este dramatic mai bună decât autentificarea doar cu parolă.

Cum Funcționează Crăparea Parolelor

Înțelegerea modului în care atacatorii crăpă parolele ajută la explicarea de ce parolele aleatoare și lungi sunt esențiale. Crăparea modernă a parolelor implică mai multe tehnici, fiecare exploatează slăbiciuni diferite în selectarea parolelor.

Tipul de AtacCum FuncționeazăVelocitateCeea ce Îl Defează
Forțarea bruteTrebuie să încerce toate combinațiile posibile sistematicBillioane pe secundă (GPU)Parole scurte de orice tip
Atacul cu dicționarTestează cuvinte comune, nume și frazeMilioane pe secundăOrice parolă bazată pe cuvinte reale
Atacul bazat pe reguliAplică transformări cuvintelor din dicționar (capitalizează, adaugă numere, leet-speak)Milioane pe secundăModificări predictibile ca "P@ssw0rd"
Încărcarea de credențialeTestează perechi username/parolă încărcate din breșe pe alte site-uriMii pe secundăParolele reutilizate pe servicii
Tabloul de păsăriUtilizează tabele de căutare precalculat de hash-parolăÎnchidere instantaneeHash-uri de parolă nesălbatice
PhishingÎncearcă să convingă utilizatorul să introducă parola pe un site falsN/A (engleză socială)Orice parolă fără 2FA

Clusterurile GPU moderne care rulează instrumente ca Hashcat pot testa peste 100 miliarde de hashuri MD5 pe secundă, sau aproximativ 10 miliarde de hashuri bcrypt pe secundă cu hardware specializat. Acesta este motivul pentru care lungimea parolei contează atât de mult — fiecare caracter adițional multipliază timpul necesar de mărimea setului de caractere. O parolă aleatoare de 16 caractere folosind toate caracterele ASCII imprimabile ar dura mai mult decât vârsta universului pentru a fi crăpată prin forțare brută, chiar și cu hardware-ul cel mai rapid disponibil astăzi. Însă nicio parolă de orice lungime protejează împotriva phishing-ului — ceea ce face ca autentificarea cu două factori să rămână esențială ca strat de apărare complementar.

Întrebări frecvente

Cât de lungă ar trebui să fie o parolă sigură?

La minimum, 12–16 caractere pentru conturi standard. Pentru conturi financiare și critice (e-mail, cont bancar, parolă de manager de parole), utilizați 20+ caractere sau o frază de parole. Lungimea este mai importantă decât complexitatea — o parolă de 20 de caractere în minusculă are mai multă entropie decât o parolă de 10 caractere cu simboluri.

Sunt parolele generate sigure pentru a fi stocate?

Parolele generate ar trebui stocate într-un manager de parole de încredere (Bitwarden, 1Password, KeePass), nu într-un fișier de text, stocare doar în browser sau scris pe note adesive. Managerii de parole criptază în siguranță contul dvs. cu parola de master — chiar dacă serviciul este compromis, parolele individuale rămân criptate și sigure.

Ceea ce face o parolă ușoară pentru calculatoare să o spargă?

Scurtă lungime, cuvinte sau modele comune, informații personale și reutilizarea pe site-uri. GPU-urile moderne pot testa miliarde de parole pe secundă. O parolă de 8 caractere toate în minusculă are doar 208 miliarde de combinații — posibil să fie spartă în ore. O parolă de 16 caractere aleatoare folosind toate tipurile de caractere are aproximativ 10^31 de combinații — imposibilă pentru decenii chiar și cu hardware dedicat.

Este sigur să folosiți o frază de parole în loc de o parolă complexă?

Da — frazele de parole constând din 4 sau mai multe cuvinte selectate aleatoriu (ca "correct-horse-battery-staple") sunt foarte sigure și mult mai ușor de amintit. O frază de 4 cuvinte dintr-o listă Diceware de 7.776 de cuvinte are 51,7 de biți de entropie; o frază de 6 cuvinte are 77,5 de biți. Cerința cheie este ca cuvintele să fie selectate aleatoriu, nu o frază naturală pe care o spuneți.

Ar trebui să schimbăm parolele noastre regulat?

Conducerea actuală NIST (SP 800-63B) spune că expirarea parolilor rutine este contraproductivă — duce la modificări predictibile ("Password1" → "Password2") și o securitate mai slabă în general. Schimbați parolele doar atunci când există dovezi de compromis, cum ar fi o notificare de breșă de date. Parolele puternice și unice care nu au fost compromise nu necesită rotire.

Ce este autentificarea cu două factori (2FA) și ar trebui să o folosim?

Autentificarea cu două factori necesită o formă de verificare suplimentară în afara parolei dvs. — de obicei, un cod dintr-o aplicație de autentificare sau o cheie de securitate hardware. Da, ar trebui să activați 2FA pe fiecare cont care o sprijină. Chiar dacă parola dvs. este compromisă, atacatorul nu poate accesa contul dvs. fără factorul secundar. Aplicațiile de autentificare sunt preferate față de codurile SMS.

Cum funcționează managerii de parole?

Managerii de parole generează și stochează parole unice pentru fiecare dintre conturile dvs. într-un cont criptat. Deschideți contul cu o parolă de master. Managerul auto-completează formulele de autentificare, astfel încât nu aveți nevoie să vă amintiți sau să tipați parolele individuale. Majoritatea folosesc criptare cu cunoaștere zero, însemnând că chiar și furnizorul de servicii nu poate citi parolele stocate.

Ceea ce se întâmplă dacă managerul de parole este compromis?

Managerii de parole de încredere folosesc criptare cu cunoaștere zero — parolele dvs. sunt criptate local cu parola de master înainte de a fi stocate pe serverele lor. Chiar și în cazul unei breșe de server, atacatorii obțin doar date criptate pe care nu le pot citi fără parola de master. Acesta este motivul pentru care o parolă de master puternică și unică (ideala fiind o frază de parole de 5+ cuvinte) este esențială. Breșa de la LastPass din 2022 a demonstrat acest lucru: chiar dacă conturile criptate au fost furate, conturile criptate corect cu parola de master au rămas sigure.

Este sigur să lăsați browserul să salveze parolele?

Parolele salvate de browser sunt convenabile dar mai puțin sigure decât managerii de parole dedicați. Browserul stochează parolele cu criptarea legată de contul dvs. OS, însemnând că oricine are acces la sesiunea dvs. computer poate să le vadă. Managerii de parole oferă criptare mai puternică, suport cross-browser, partajare sigură, monitorizare a breșelor și caracteristici de blocare. Pentru o securitate maximă, folosiți un manager de parole dedicat și dezactivați salvarea parolelor de browser.

Cum pot crea o parolă de master puternică pe care o pot aminti?

Folosiți metoda Diceware: aruncați cinci cuburi pentru a obține un număr de cinci cifre, căutați cuvântul corespunzător într-o listă Diceware de cuvinte și repetați pentru 5-6 cuvinte. Conectați-le cu hyfene sau spații. Exemplu: "blanket-topaz-furnace-mango-cliff" are aproximativ 64 de biți de entropie și este relativ ușor de amintit prin vizualizare. Practicați să le tipați câteva ori peste câteva zile până când devin automatice.

{ “@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [ { “name”: “Cât de lungă ar trebui să fie o parolă sigură?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “La minimum, 12–16 caractere pentru conturi standard. Pentru conturi financiare și critice (e-mail, cont bancar, parolă de manager de parole), utilizați 20+ caractere sau o frază de parole. Lungimea este mai importantă decât complexitatea — o parolă de 20 de caractere în minusculă are mai multă entropie decât o parolă de 10 caractere cu simboluri.” } }, { “name”: “Sunt parolele generate sigure pentru a fi stocate?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Parolele generate ar trebui stocate într-un manager de parole de încredere (Bitwarden, 1Password, KeePass), nu într-un fișier de text, stocare doar în browser sau scris pe note adesive. Managerii de parole criptază în siguranță contul dvs. cu parola de master — chiar dacă serviciul este compromis, parolele individuale rămân criptate și sigure.” } }, { “name”: “Ceea ce face o parolă ușoară pentru calculatoare să o spargă?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Scurtă lungime, cuvinte sau modele comune, informații personale și reutilizarea pe site-uri. GPU-urile moderne pot testa miliarde de parole pe secundă. O parolă de 8 caractere toate în minusculă are doar 208 miliarde de combinații — posibil să fie spartă în ore. O parolă de 16 caractere aleatoare folosind toate tipurile de caractere are aproximativ 10^31 de combinații — imposibilă pentru decenii chiar și cu hardware dedicat.” } }, { “name”: “Este sigur să folosiți o frază de parole în loc de o parolă complexă?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Da — frazele de parole constând din 4 sau mai multe cuvinte selectate aleatoriu (ca "correct-horse-battery-staple") sunt foarte sigure și mult mai ușor de amintit. O frază de 4 cuvinte dintr-o listă Diceware de 7.776 de cuvinte are 51,7 de biți de entropie; o frază de 6 cuvinte are 77,5 de biți. Cerința cheie este ca cuvintele să fie selectate aleatoriu, nu o frază naturală pe care o spuneți.” } }, { “name”: “Ar trebui să schimbăm parolele noastre regulat?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Conducerea actuală NIST (SP 800-63B) spune că expirarea parolilor rutine este contraproductivă — duce la modificări predictibile ("Password1" → "Password2") și o securitate mai slabă în general. Schimbați parolele doar atunci când există dovezi de compromis, cum ar fi o notificare de breșă de date. Parolele puternice și unice care nu au fost compromise nu necesită rotire.” } }, { “name”: “Ce este autentificarea cu două factori (2FA) și ar trebui să o folosim?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Autentificarea cu două factori necesită o formă de verificare suplimentară în afanda parolei dvs. — de obicei, un cod dintr-o aplicație de autentificare sau o cheie de securitate hardware. Da, ar trebui să activați 2FA pe fiecare cont care o sprijină. Chiar dacă parola dvs. este compromisă, atacatorul nu poate accesa contul dvs. fără factorul secundar. Aplicațiile de autentificare sunt preferate față de codurile SMS.” } }, { “name”: “Cum funcționează managerii de parole?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Managerii de parole generează și stochează parole unice pentru fiecare dintre conturile dvs. într-un cont criptat. Deschideți contul cu o parolă de master. Managerul auto-completează formulele de autentificare, astfel încât nu aveți nevoie să vă amintiți sau să tipați parolele individuale. Majoritatea folosesc criptare cu cunoaștere zero, însemnând că chiar și furnizorul de servicii nu poate citi parolele stocate.” } }, { “name”: “Ceea ce se întâmplă dacă managerul de parole este compromis?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Managerii de parole de încredere folosesc criptare cu cunoaștere zero — parolele dvs. sunt criptate local cu parola de master înainte de a fi stocate pe serverele lor. Chiar și în cazul unei breșe de server, atacatorii obțin doar date criptate pe care nu le pot citi fără parola de master. Acesta este motivul pentru care o parolă de master puternică și unică (ideala fiind o frază de parole de 5+ cuvinte) este esențială. Breșa de la LastPass din 2022 a demonstrat acest lucru: chiar dacă conturile criptate au fost furate, conturile criptate corect cu parola de master au rămas sigure.” } }, { “name”: “Este sigur să lăsați browserul să salveze parolele?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Parolele salvate de browser sunt convenabile dar mai puțin sigure decât managerii de parole dedicați. Browserul stochează parolele cu criptarea legată de contul dvs. OS, însemnând că oricine are acces la sesiunea dvs. computer poate să le vadă. Managerii de parole oferă criptare mai puternică, suport cross-browser, partajare sigură, monitorizare a breșelor și caracteristici de blocare. Pentru o securitate maximă, folosiți un manager de parole dedicat și dezactivați salvarea parolelor de browser.” } }, { “name”: “Cum pot crea o parolă de master puternică pe care o pot aminti?”, “acceptedAnswer”: { “@type”: “Answer”, “text”: “Folosiți metoda Diceware: aruncați cinci cuburi pentru a obține un număr de cinci cifre, căutați cuvântul corespunzător într-o listă Diceware de cuvinte și repetați pentru 5-6 cuvinte. Conectați-le cu hyfene sau spații. Exemplu: "blanket-topaz-furnace-mango-cliff" are aproximativ 64 de biți de entropie și este relativ ușor de amintit prin vizualizare. Practicați să le tipați câteva ori peste câteva zile până când devin automatice.” } } ] }

{"@context":“https://schema.org”,"@type":“WebApplication”,“name”:“Generator de Parole”,“description”:“Generează parole puternice, aleatoare de orice lungime. Personalizează cu majuscule, minuscule, numere și caractere speciale.”,“url”:“https://running-calculator.com/password-generator/","applicationCategory":"UtilityApplication","operatingSystem":"Any","offers":{"@type":"Offer","price":"0","priceCurrency":"USD"}}