SecretNote.eu

Generátor hesel - Vytvářej silná náhodná hesla přímo v prohlížeči

Generátor hesel: Pracovní plocha

Uprav pravidla níže a vygeneruj tolik hesel, kolik potřebuješ.

Silné Odhadovaná entropie 128 bitů
18
24

Generátor hesel: Rychlý průvodce

Krátký přehled tipů, jak z generátoru výše dostat co nejsilnější hesla.

Zvol dlouhé heslo

Zvol alespoň 16 znaků, a pokud to web dovolí, klidně více. Délka je to nejdůležitější, co můžeš pro bezpečnost hesla udělat.

Nechej ho vygenerovat

Nevymýšlej si heslo z hlavy. Cokoli, co si snadno zapamatuješ, je obvykle už na seznamech hesel, které hackeři zkoušejí jako první.

Ulož ho do správce hesel

Ulož si ho do správce hesel, jako je Bitwarden, 1Password, KeePass nebo LastPass. Pak si ho nikdy nemusíš pamatovat a každý účet může mít jiné.

Kombinuj typy znaků

Nechej zapnuté alespoň tři ze čtyř přepínačů: malá písmena, velká písmena, číslice a symboly. Čím větší rozmanitost, tím těžší je heslo uhodnout.

Zaměňitelné znaky vylučuj, jen když heslo opisuješ ručně

Možnost „vyloučit nejednoznačné znaky“ zapínej jen tehdy, když budeš heslo psát ručně, abys nepletl třeba písmeno O a číslici 0.

Vyměň vše, co uniklo

Vygeneruj nové heslo všude, kde jsi to staré použil na více místech, s někým ho sdílel nebo se objevilo v úniku dat. Tady to zabere jen pár sekund.

Proč na generátoru hesel záleží: Čísla, která mluví za vše

Pár srozumitelných čísel, která ukazují, proč je delší heslo s dobrou kombinací znaků, jaké vytváří tento generátor, mnohem bezpečnější než heslo, které si vymyslíš sám.

Hodiny

Tolik času stačí obyčejnému počítači k prolomení krátkého hesla o zhruba 8 znacích. Prostě zkouší miliony kombinací za sekundu, dokud se netrefí. Krátká hesla už dnes nemají šanci.

Prakticky navždy

Vezmi to stejné krátké heslo a udělej ho dvakrát delší. Teď by ani všechny počítače světa dohromady nestihly uhodnout správnou kombinaci, i kdyby hádaly až do zhasnutí slunce. Jediná změna, prodloužení z 8 na 16 znaků, je rozdíl mezi odpolednem a dobou delší, než je stáří vesmíru.

65%

Přibližně 2 ze 3 lidí používají stejné heslo na více místech. Když tedy někdo hackne jeden web, zločinci potichu zkoušejí stejné heslo na tvůj e-mail, bankovní účet i všechno ostatní. Jiné heslo pro každý účet tomu spolehlivě zabrání.

100x+

Těžší na prolomení, a to jen díky přidání velkých písmen, číslic a symbolů místo samotných malých písmen. Každý typ znaku, který přidáš, znásobí počet pokusů, které musí útočník udělat, a to u každého znaku hesla. Dobrá kombinace dokáže to, co samotná délka ne.

Co dobrý generátor hesel zvládne správně

Silné heslo stojí na čtyřech věcech. Dobrý generátor hesel se o všechny postará za tebe, takže je nemusíš ručně zvažovat.

Délka

Délka je nejdůležitější faktor. Každý přidaný znak násobí celkový počet možných kombinací. Přechod z 8 na 16 znaků prohledávaný prostor nezdvojnásobí, ale umocní ho na druhou.

Rozmanitost

Rozmanitost znaků násobí prohledávaný prostor. Kombinace malých písmen, velkých písmen, číslic a symbolů dramaticky rozšiřuje sadu znaků, kterou musí útočník prohledávat. Heslo tvořené pouze malými písmeny nabízí 26 možností na znak; přidáním všech čtyř typů se tento počet zvýší přibližně na 95.

Náhodnost

Předvídatelné vzory, jako jsou sousední klávesy za sebou, jméno s rokem narození nebo oblíbený sportovní tým, najdeš v každém slovníku útočníků. Skutečná náhodnost z kryptografického zdroje je odolná vůči slovníkovým útokům i útokům založeným na pravidlech.

Jedinečnost

Když použiješ stejné heslo na více účtech, jediný únik ohrozí všechny. Každá služba by měla mít vlastní jedinečné heslo, aby případné prolomení zůstalo omezené na jediný účet.

Proč používat generátor hesel SecretNote

Nedáme ti jen nástroj, abychom tě s ním pak nechali samotného. Srozumitelně vysvětlíme, jak se hesla prolamují, a ukážeme ti osvědčené postupy, jak zůstat v bezpečí, i když nemáš žádné technické znalosti.

SecretNote Typický online nástroj
Hesla se generují ve tvém prohlížeči a nikam se neodesílají
Délka, kombinace znaků a živý ukazatel síly hesla na jednom místě
Vysvětleno srozumitelně i pro netechnické uživatele
Ukazuje osvědčené návyky: správci hesel, jedinečná hesla, dvoufaktorové ověření
Žádný účet, žádná registrace, žádné sledovací reklamy, vždy zdarma

Co je to útok hrubou silou?

Útok hrubou silou si snadno představíš. Útočník tvé heslo nezná, a tak na něj nasadí počítač, který prostě hádá a zkouší miliony a miliony kombinací jednu po druhé, dokud se netrefí. Počítač se nikdy neunaví a všechno běží automaticky, takže ho zpomaluje jen to, jak těžké je tvé heslo uhodnout a jak rychle mu web zabrání v dalších pokusech. Právě proto tolik záleží na dlouhém, náhodném hesle. Přesně proto jdou generátory hesel a správci hesel ruku v ruce: jeden zajistí, že je každé heslo dlouhé a náhodné, druhý si je všechna pamatuje, takže má každý účet svoje vlastní a jediný únik nikdy nelze zneužít jinde.

Kde se to děje

Většinou mimo tvůj dohled. Někdy útočník míří přímo na přihlašovací stránku webu. Častěji se ale hádá na kopii uniklého seznamu hesel, kterou si útočníci už stáhli. Tam mohou zkoušet tak rychle, jak jim to jejich stroje dovolí, zcela offline a aniž by je kdokoli viděl.

Jak zůstat v bezpečí

Používej dlouhé, náhodné a jedinečné heslo jako ta výše, uchovávej ho ve správci hesel a všude, kde je to možné, zapni dvoufaktorové přihlášení (druhý kód z telefonu nebo aplikace). I kdyby bylo jedno heslo prolomeno nebo uniklo, druhý krok a jiné heslo na každém webu omezí škody na minimum.

Jak tě seriózní weby chrání

Zodpovědné weby útočníky zpomalují: po několika špatných pokusech zablokují účet, přidají malé prodlevy mezi pokusy, ukládají hesla v zašifrované podobě, takže únik není okamžitě čitelný, nabízejí dvoufaktorové přihlášení a blokují záplavy automatizovaných pokusů od botů.

Podle čeho poznáš, že to web bere vážně

Zaměř se na to, jestli webová adresa začíná na https, jestli si můžeš zapnout dvoufaktorové přihlášení a jestli po několika špatně zadaných heslech nastane rozumná pauza. Důležitá je i ochrana proti botům: mnohé oblíbené systémy, jako reCAPTCHA nebo hCaptcha, umí levné služby vyřešit za zlomek centu, takže skutečného útočníka téměř nezpomalí. Novější řešení šetrná k soukromí, jako je PrivCaptcha, jsou lepším znamením.

Otestuj heslo

Zadej libovolné heslo níže a uvidíš hrubý odhad, jak dlouho by trvalo ho uhodnout útokem hrubou silou.

Odhadovaná doba prolomení —

Vše běží výhradně ve tvém prohlížeči. Co napíšeš, se nikam neodesílá, nikde neukládá a tuto stránku neopustí.

Alternativa k heslům: Přístupové klíče?

Heslo je jen tak bezpečné, jak těžké je ho uhodnout. Přístupové klíče na to jdou jinak: neexistuje žádné tajemství, které by se dalo napsat, uhodnout nebo vyzradit. Tady je jednoduché vysvětlení, co to znamená.

Co je přístupový klíč?

Místo hesla, které si musíš pamatovat, se pro každý web vytvoří jedinečný klíč, který odemkneš otiskem prstu, obličejem nebo PIN kódem zařízení. Žádné tajemství nikdy nevidíš ani nezadáváš. Klíč může být uložený v telefonu nebo notebooku, případně ve správci hesel, jako je 1Password, Bitwarden nebo LastPass. V takovém případě správce přístupový klíč vytvoří a uloží za tebe a synchronizuje ho do všech zařízení, ve kterých se přihlásíš, takže nejsi vázaný na jeden telefon nebo značku.

Proč je bezpečnější

Není co hrubou silou prolomit, není co znovu použít a není co předat falešné přihlašovací stránce. Přístupový klíč nelze phishovat ani uhodnout a protože nikdy neopustí tvoje zařízení, napadení webu ho neodhalí.

Zatím je tu jeden háček

Hlavní omezení spočívá v tom, že přístupové klíče zatím nepodporuje každý web. Přenášet je mezi zařízeními je snadné, pokud je ukládáš ve správci hesel. Komplikovanější je to jen tehdy, když je máš uzamčené v jediném telefonu nebo ekosystému. Upřímná rada proto zní: používej přístupový klíč všude, kde je to možné, ideálně přes správce hesel, a na webech, které je zatím nepodporují, dál používej dlouhé, vygenerované heslo. Obojí může bez problémů fungovat vedle sebe.

časté dotazy

Často kladené dotazy

Odpovědi na nejčastěji kladené otázky o bezpečnosti hesel.

Entropie hesla je míra nepředvídatelnosti vyjádřená v bitech. Každý bit zdvojnásobuje počet pokusů, které musí útočník v průměru provést, takže 64 bitů vyžaduje 2^64 pokusů a 128 bitů 2^128. Přesná entropie náhodně vygenerovaného hesla se rovná log2(velikost_sady_znaků) vynásobenému délkou hesla. 16znakové heslo ze sady 95 znaků má 16 × log2(95) = 105 bitů. Cokoli nad 75 bitů se považuje za bezpečné proti offline útokům hrubou silou na současném hardwaru s GPU. Heslo se 128 bity nelze prolomit žádnou výpočetní technologií, kterou si dnes dokážeme představit, a to ani kvantovými počítači s Groverovým algoritmem.
Než útočníci sáhnou po hrubé síle, spouštějí slovníkové útoky, které testují miliony běžných slov, frází a předvídatelných úprav (velká písmena, leetspeak náhrady jako „a“ za „@“, přidávání číslic nebo letopočtů). Každé heslo, které si člověk snadno zapamatuje, včetně frází, jmen, dat nebo sportovních týmů, se obvykle objeví ve slovnících pro lámání hesel (rockyou.txt, HaveIBeenPwned, vlastní sbírky uniklých dat) během prvních několika milionů pokusů. Uhodnutí 16znakového náhodného hesla ze sady 95 znaků trvá zhruba 4 biliardkrát déle než u typického 8znakového slova s číslem na konci. Řešením je heslo generovat, ne vymýšlet.
Ano. Správce hesel (Bitwarden, 1Password, KeePass, Proton Pass, LastPass nebo Apple Passwords) ti umožní používat jedinečné, náhodně vygenerované heslo pro každý účet, aniž bys si je musel pamatovat. Zapamatuješ si jen jedno silné hlavní heslo. Trezor je lokálně zašifrován tímto hlavním heslem a volitelně synchronizován přes poskytovatele. Alternativa, tedy opakované používání stejného hesla na různých webech nebo jejich ukládání do textového souboru či do automatického vyplňování prohlížeče bez šifrování, znamená, že jediný únik odhalí všechny účty. Moderní správci také generují přístupové klíče, sledují databáze úniků a upozorňují tě na opakovaně používaná nebo slabá hesla.
Neměň hesla podle pevného harmonogramu. NIST SP 800-63B (2017, potvrzeno i v dalších revizích) výslovně nedoporučuje povinnou pravidelnou změnu hesel, protože vede uživatele k předvídatelným vzorcům. Změna „Summer2024!“ na „Summer2025!“ bezpečnost spíše oslabuje, než zlepšuje. Heslo měň jen tehdy, když k tomu máš konkrétní důvod: potvrzený únik (upozornění HaveIBeenPwned, oznámení poskytovatele), sdílený přístup, který je třeba zrušit, podezření na phishing nebo napadení zařízení, případně po zadání hesla na nedůvěryhodném zařízení. Se správcem hesel a jedinečným náhodným heslem pro každý web zůstane dopad úniku omezený na jeden zasažený účet.
Čtyři vlastnosti dohromady: délka, náhodnost, rozmanitost znaků a jedinečnost. Nejdůležitější je délka. Každý přidaný znak ze sady 95 znaků zvyšuje počet možných pokusů 95krát. Náhodnost vylučuje slovníkové útoky. Rozmanitost (malá písmena, velká písmena, číslice, symboly) maximalizuje prohledávaný prostor na jeden znak. Jedinečnost zajišťuje, že se jeden únik nerozšíří na další účty. 16znakové heslo vygenerované kryptograficky bezpečným zdrojem ze všech čtyř tříd znaků má přibližně 105 bitů entropie a v současnosti ho nelze prolomit hrubou silou.
Dvanáct znaků je praktické minimum, doporučuje se šestnáct a více a pro důležité účty (e-mail, finance, hlavní heslo správce hesel) je nejlepší dvacet a více. Při 95 možných znacích na pozici dává 12 znaků 79 bitů entropie, 16 znaků 105 bitů a 20 znaků 131 bitů. Délka je nejlevnější způsob, jak entropii získat, protože každý přidaný znak násobí práci útočníka, zatímco symboly a velká písmena přidávají jen málo. Pokud systém omezuje hesla na 12-16 znaků, zvol maximální povolenou délku a použij generátor.
Nejdřív: co je to heslová fráze? Je to prostě heslo složené z několika náhodných slov spojených dohromady, například „correct-horse-battery-staple“, místo změti písmen, číslic a symbolů. Výhoda je v tom, že slova si člověk zapamatuje a napíše mnohem snáz než něco jako „x7$Kp2!qLm“. Jsou bezpečnější? Jen pokud jsou dost dlouhé. Čtyřslovná heslová fráze ze seznamu slov EFF (7 776 slov) má 51 bitů entropie, tedy méně než náhodné heslo o 9 znacích. Šest slov dává 77 bitů, což zhruba odpovídá 12 náhodným znakům. Heslové fráze obětují hustotu entropie ve prospěch zapamatovatelnosti, takže potřebují víc slov, aby dosáhly stejné síly jako náhodné heslo. Ideální řešení: dlouhou heslovou frázi použij pro to jediné heslo, které si musíš pamatovat (přihlášení do zařízení nebo hlavní heslo správce hesel), a na všechno ostatní si nech náhodná hesla vytvořit generátorem, protože ta si správce zapamatuje za tebe.
Ne. Tento generátor běží celý v tvém prohlížeči a používá WebCrypto API (window.crypto.getRandomValues), tedy kryptograficky bezpečný zdroj náhodnosti, který zajišťuje operační systém. Heslo se vytvoří lokálně, zobrazí se jen tobě a nikdy se nikam neodesílá. Server pouze doručuje soubory stránky a nemá jak zjistit, co se vygenerovalo. Proto můžeš nástroj bezpečně používat i pro produkční účty.
Tam, kde web přístupové klíče nabízí, ano. Jsou bezpečnější volbou. Přístupový klíč zcela nahrazuje heslo: místo tajemství, které píšeš, tvůj telefon nebo notebook vytvoří jedinečný klíč pro každý web a odemkne ho otiskem prstu, obličejem nebo PINem zařízení. Protože není co psát, znovu používat ani předávat falešné přihlašovací stránce, přístupový klíč nelze phishovat, uhodnout ani prolomit hrubou silou. Nikdy neopustí tvoje zařízení, takže napadení webu ho neodhalí. Háček spočívá v tom, že podpora stále roste a přenášení přístupových klíčů mezi zařízeními závisí na ekosystému tvého telefonu nebo prohlížeče. Praktický přístup je používat přístupové klíče všude tam, kde jsou dostupné, a pro každý web, který je zatím nepodporuje, si ve správci hesel uchovávat dlouhé, vygenerované heslo. Obojí se vzájemně doplňuje, nesoupeří.

Další nástroje pro ochranu soukromí

Vše, co potřebuješ k bezpečnému sdílení soukromých dat. Zdarma, začít můžeš bez registrace a vše běží přímo v prohlížeči.