Generovat bezpečné heslo

generuje bezpečná náhodná hesla (CSPRNG) od 4 do 1024 znaků, s jemnou kontrolou tříd znaků: velká písmena, malá písmena, číslice a symboly

Proč generovat bezpečná hesla?

Generování bezpečných hesel je nezbytné pro ochranu online účtů a citlivých dat před útoky. Silná a unikátní hesla pro každý účet snižují riziko kompromitace v případě úniku dat nebo útoků hrubou silou. Použití generátoru hesel vám pomáhá vytvářet komplexní a obtížně uhodnutelná hesla.

Charakteristiky generovaných hesel

Tento nástroj pro generování hesel vám umožňuje vytvářet vlastní hesla podle vašich potřeb. Můžete definovat délku hesla, stejně jako typy znaků k zahrnutí: velká písmena, malá písmena, číslice a speciální znaky.

Jak generovat hesla

Na stránce generování můžete specifikovat kritéria vašeho hesla, jako je délka a typy znaků k zahrnutí. Jakmile jsou kritéria definována, klikněte na tlačítko pro generování jednoho nebo více hesel.

Jakmile je heslo vygenerováno, zobrazí se v zóně výsledku. Hesla můžete snadno zkopírovat pomocí tlačítka kopírování určeného k tomuto účelu.

Příklad generovaného hesla

Zde je příklad hesla generovaného s délkou 12 znaků, zahrnujícího velká písmena, malá písmena, číslice a speciální znaky:


A7f!k3B#d8E2

    

Často kladené otázky

Jakou délku hesla zvolit?

V 2026 se běžná doporučení (ANSSI, NIST, OWASP) točí kolem 12 znaků minimum pro standardní účet a 16 znaků nebo více pro citlivý účet (administrátor, trezor, hlavní messaging). S kompletní abecedou 94 tisknutelných znaků dosahuje 12znakové heslo již přibližně 78 bitů entropie, což odolává offline útoku hrubou silou na běžném hardware.

Délka nebo komplexnost: co se počítá nejvíc?

Délka jasně převažuje. Zdvojnásobení délky hesla násobí jeho prostor hledání obrovským faktorem, zatímco přidání třídy znaků pouze rozšiřuje abecedu. 20znaková passphrase z malých písmen je solidnější než 8znakové slovo s velkými písmeny, číslicemi a symboly. Volte tedy dlouhá hesla, než budete hledat exotická.

Co je entropie hesla?

Entropie měří nepředvídatelnost hesla, vyjádřenou v bitech. Pro skutečně náhodné heslo délky L taženého z abecedy N znaků se entropie rovná L × log2(N). 12znakové heslo náhodně tažené z 94 symbolů nabízí přibližně 78 bitů. Pod 60 bitů se heslo považuje za offline napadnutelné. Nad 80 bitů se stává prakticky nedostupným.

Je vygenerované heslo přenášeno nebo zaznamenáno na server?

Ne. Generování probíhá ve vašem prohlížeči pomocí crypto.getRandomValues(), kryptograficky bezpečné API exponované moderními prohlížeči. Žádné heslo není posláno na server, ani logováno, ani cachováno. Nástroj můžete použít offline po počátečním načtení stránky, což z něj činí bezpečný nástroj pro generování citlivých secretů.

Musí se hesla pravidelně měnit?

Doporučení se vyvinula. NIST a ANSSI nyní nedoporučují automatickou pravidelnou rotaci bez důvodu: tlačí uživatele k volbě slabých variant. Heslo měňte pouze, pokud podezříváte kompromitaci, pokud se objeví v úniku (testujte na Have I Been Pwned), nebo pokud je sdíleno s někým, kdo už nemá přístup. Raději používejte dlouhá, unikátní hesla per site, uložená v manažeru.

Proč se vyhýbat heslům konstruovaným ze slova ze slovníku?

Moderní útoky netestují kombinace jednu po druhé, vycházejí z obrovských slovníků (slova, křestní jména, data, substituční vzorce jako @ za a), pak aplikují mutační pravidla. Motdepasse123! padá za několik sekund. Preferujte skutečně náhodné heslo generované nástrojem jako tento, nebo passphrase složenou z několika nezávislých náhodně tažených slov (metoda diceware).

Ukázka požadavku

curl -X POST https://cdrn.fr/api/v1/tools/password-generator/execute \
  -H "Content-Type: application/json" \
  -d '{"length":32,"uaz":true,"laz":true,"09":true,"symbol":true,"quantity":1}'

Vstupní schéma

Pole Typ Povinné Výchozí
length integer 32
uaz boolean true
laz boolean true
09 boolean true
symbol boolean true
quantity integer 1

Koncové body

  • GET https://cdrn.fr/api/v1/tools - vypíše všechny dostupné nástroje
  • GET https://cdrn.fr/api/v1/tools/password-generator - získá schéma tohoto nástroje
  • POST https://cdrn.fr/api/v1/tools/password-generator/execute - spustí tento nástroj s JSON payloadem