Генератор надёжных паролей онлайн — для сервера, root и SSH

Генератор надёжных паролей

Пароли для root-доступа, панели управления и баз данных. Генерируются локально в вашем браузере — на сервер ничего не отправляется.

Как устроен генератор паролей

Инструмент создаёт пароли прямо в вашем браузере с помощью Web Crypto API — источника криптографически стойкой случайности. Ничего не отправляется на сервер: сгенерированная строка существует только на вашем устройстве, поэтому её безопасно использовать для доступа к серверу и панелям управления. Вы задаёте длину от 6 до 48 символов и включаете нужные наборы: заглавные буквы A-Z, строчные a-z, цифры 0-9 и спецсимволы.

Дополнительно можно исключить похожие символы, которые легко перепутать при ручном вводе: ноль и букву O, единицу и строчную l с заглавной I. Готовый пароль копируется в буфер одной кнопкой, чтобы не набирать его вручную и не ошибиться.

Что делает пароль надёжным

Стойкость пароля определяется в первую очередь длиной и разнообразием символов. Короткий пароль подбирается перебором за разумное время, а длинный из разных наборов — практически нет. Придерживайтесь простых правил:

  • Длина не меньше 16 символов для критичных учётных записей: root, база данных, панель хостинга.
  • Сочетайте регистры, цифры и спецсимволы — не ограничивайтесь одними буквами.
  • Не используйте один и тот же пароль в нескольких местах.
  • Не составляйте пароль из словарных слов, дат и имён.
  • Храните пароли в менеджере паролей, а не в текстовом файле или заметках.

Пароли и доступ по SSH

Для входа на сервер по SSH ключи надёжнее паролей: закрытый ключ не передаётся по сети и не поддаётся перебору, в отличие от парольной строки. Разумный подход — авторизация по ключу для SSH, а сгенерированные длинные пароли применять там, где ключи не поддерживаются: панели управления, базы данных, почтовые ящики. Менеджер паролей избавит от необходимости запоминать десятки таких строк.

Частые вопросы

Пароль отправляется на сервер?
Нет, генерация происходит целиком в браузере через Web Crypto API, и строка не покидает ваше устройство.
Какую длину пароля выбрать для root?
Для критичных учётных записей вроде root или базы данных берите не меньше 16 символов из всех доступных наборов.
Зачем исключать похожие символы?
Опция убирает легко путаемые знаки вроде нуля и буквы O или единицы и l, что снижает риск ошибки при ручном вводе.
Почему для SSH советуют ключи, а не пароль?
Закрытый ключ не передаётся по сети и не поддаётся перебору, поэтому вход по ключу устойчивее к атакам, чем парольная авторизация.
Как не запоминать много сложных паролей?
Используйте менеджер паролей: он хранит и подставляет длинные уникальные пароли, так что запоминать нужно только один мастер-пароль.
Можно ли использовать один пароль на нескольких сервисах?
Не стоит: при утечке в одном месте под угрозой окажутся все аккаунты, поэтому для каждого сервиса задавайте отдельный пароль.