Генератор случайных паролей
Инструмент создаёт в браузере одну или несколько случайных строк. Можно выбрать длину от 4 до 128 символов, количество от 1 до 100, разрешённые группы и исключаемые знаки. Функция генерации намеренно не отправляет и не сохраняет результаты.
Храните отдельный пароль для каждой учётной записи в надёжном менеджере паролей. Сгенерированная строка полезна только пока остаётся секретной и принимается сервисом по длине и символам.
Метод генерации
SoupCalc объединяет выбранные строчные и прописные буквы, цифры и символы, затем удаляет все исключённые знаки. Беззнаковые 32-битные случайные значения поступают из Web Crypto API браузера, а не из Math.random().
Простое взятие остатка может дать небольшое смещение, когда диапазон случайных чисел не делится на размер набора без остатка. Поэтому используется отказная выборка: значения из неполного верхнего интервала отбрасываются, а остальные сопоставляются с символами. При исправном криптографическом источнике это сохраняет равномерность.
Выбор идёт из общего пула. Не гарантируется, что каждый пароль содержит хотя бы один символ каждой выбранной группы. Если сайт требует определённый состав, проверьте результат или создайте новый.
Воспроизводимый пример пространства
Пусть выбраны строчные, прописные буквы и цифры, сохранён стандартный список исключений и задана длина 16. После исключений пул содержит 51 символ: 21 строчную букву, 23 прописные и 7 цифр.
Теоретическое пространство равно 51¹⁶, то есть примерно 16 × log₂(51) = 90,8 бит при равномерной независимой генерации и отсутствии утечки. Каждое нажатие создаёт новое непредсказуемое значение, поэтому фиксированный пример пароля был бы вводящим в заблуждение и не должен копироваться как общий секрет.
Сохраните результат непосредственно в менеджере паролей и по возможности очистите историю буфера обмена или общий экран.
Как оценивать безопасность
Длина и уникальность важнее предсказуемых правил композиции. Текущая рекомендация NIST для проверяющей стороны требует минимум 15 символов, если пароль является единственным фактором, допускает минимум 8 символов, когда он используется только в составе многофакторной аутентификации, и рекомендует разрешать не менее 64 символов. Конкретный сервис может применять другие правила.
Используйте многофакторную аутентификацию или ключ доступа, если они доступны. Пароль не устойчив к фишингу и не защищает сессию от вредоносной программы, скомпрометированного расширения, обманного восстановления учётной записи или передачи не тому сайту.
Не меняйте сильный уникальный пароль по произвольному расписанию только ради устаревшего требования. Замените его при признаках компрометации, повторном использовании или уведомлении сервиса об утечке.
Границы безопасности
- Генерация выполняется в текущем контексте браузера. Скомпрометированные устройство, браузер, расширение, зависимость или страница способны нарушить защиту.
- Не создавайте важные учётные данные на публичном или недоверенном компьютере.
- Инструмент не сверяет результат со списками утёкших паролей. Случайность снижает вероятность обычных человеческих вариантов, но не проверяет последующую утечку.
- Исключение символов уменьшает пул; компенсируйте это длиной, если сервис позволяет.
- Теоретическое число бит предполагает равномерные независимые выборки и секретность, но не гарантирует время взлома или безопасность аккаунта.
- SoupCalc не может восстановить пароль. Сохраните его до ухода со страницы.
Источники
- NIST SP 800-63B — Password authenticator requirements
- NIST SP 800-63B — Strength of Passwords
- W3C — Web Cryptography API
- MDN — Crypto.getRandomValues()
Редакционная запись
Материал написан и вручную проверен редакцией SoupCalc. Локальный путь генерации, отказная выборка и пример сверены с текущей реализацией и автоматическими тестами. Последняя проверка: 11 августа 2026 года. Страница остаётся закрытой от индексации и рекламы до проверки всех утверждённых локализаций.