О PasswordIdeas
Бесплатные приватные инструменты безопасности, которые работают полностью в вашем браузере.
PasswordIdeas является независимым проектом, который создаёт бесплатные инструменты безопасности для обычных людей: генераторы паролей, парольных фраз, PIN-кодов и имён пользователей, проверку надёжности пароля, калькулятор энтропии, проверку утечек данных, генераторы хешей и QR-кодов для WiFi, удаление метаданных EXIF и шифрование текста. Все инструменты доступны на 11 языках и работают без регистрации.
Наша миссия
Большинство взломов аккаунтов начинается со слабого или повторно используемого пароля. Мы хотим, чтобы создание надёжного уникального пароля занимало считаные секунды и чтобы для этого не приходилось доверять свои секреты чужому серверу. Именно поэтому все инструменты PasswordIdeas работают локально в вашем браузере, и ничего из того, что вы вводите или генерируете, никогда не отправляется нам.
Как работают наши инструменты
Каждый инструмент построен на стандартной браузерной криптографии, а не на скрытом серверном коде:
Случайность обеспечивает Web Crypto API (crypto.getRandomValues), криптографически стойкий генератор, встроенный в каждый современный браузер. Мы никогда не используем Math.random ни для чего, что связано с безопасностью.
Мы применяем выборку с отклонением (rejection sampling), поэтому у каждого символа, цифры и слова абсолютно одинаковые шансы быть выбранными, без смещения по модулю.
Проверка утечек использует модель k-анонимности сервиса Have I Been Pwned: ваше устройство покидают только первые 5 символов хеша SHA-1 и никогда сам пароль.
Шифрование текста использует AES-256-GCM с ключом, полученным с помощью PBKDF2-SHA256 за 100 000 итераций, и всё это происходит внутри вашего браузера.
Парольные фразы составляются из опубликованных списков слов (большого списка EFF Diceware из 7 776 слов и списка BIP39 из 2 048 слов), поэтому энтропию каждого результата можно рассчитать и проверить.
Источники и стандарты, которым мы следуем
Наши рекомендации о длине паролей, парольных фразах, повторном использовании и смене паролей основаны на специальной публикации NIST SP 800-63B (Digital Identity Guidelines), памятке OWASP Authentication Cheat Sheet и работах Electronic Frontier Foundation о парольных фразах Diceware. Показатели надёжности и времени взлома являются оценками, основанными на энтропии и опубликованных данных о скорости подбора паролей злоумышленниками, а на странице каждого инструмента объясняется, на каких допущениях построены его цифры.
Как мы поддерживаем сайт в актуальном состоянии
Мы регулярно пересматриваем инструменты и пояснения к ним, исправляем проблемы, о которых нам сообщают, и обновляем рекомендации, когда меняются стандарты безопасности. Каждая страница публикуется на английском, арабском, немецком, испанском, французском, индонезийском, японском, португальском, русском, турецком и китайском языках.
Как финансируется PasswordIdeas
Инструменты бесплатны и останутся бесплатными. Чтобы оплачивать хостинг и разработку, на некоторых страницах может показываться реклама Google AdSense, а на нескольких страницах мы рекомендуем продукты для безопасности по чётко обозначенным партнёрским ссылкам, за которые мы можем получать комиссию без дополнительных затрат для вас. Рекламодатели и партнёры никогда не получают ничего из того, что вы вводите или генерируете в наших инструментах, и никак не влияют на наши советы или результаты работы инструментов.
Узнайте, как мы обращаемся с данными, в нашей Политике конфиденциальностиСвяжитесь с нами
Нашли сбой, заметили ошибку или у вас есть идея нового инструмента? Мы читаем каждое сообщение, отправленное через форму обратной связи.
Написать нам