Generátor hesiel

Vygenerujte si silné a bezpečné heslo jedným klikom – náhodné heslá, zapamätateľné passphrase zo slovenských slov aj PIN kódy. Password generator funguje online, zadarmo a priamo vo vašom prehliadači.

znakov
hesiel naraz
Sila hesla

    🔒 Heslá sa generujú kryptograficky bezpečným generátorom (Web Crypto API) priamo vo vašom prehliadači. Nikam sa neodosielajú, neukladajú a nevidí ich nikto okrem vás.

    Silné heslo jedným klikom

    Heslá, passphrase aj PIN • Kryptografický generátor • Nič neopustí váš prehliadač

    Ako vytvoriť silné a bezpečné heslo

    Pri sile hesla rozhoduje predovšetkým dĺžka a náhodnosť. Každý znak navyše znásobí počet kombinácií, ktoré musí útočník vyskúšať – zatiaľ čo výmena písmena a za zavináč v slove, ktoré je v každom slovníku, nepomôže takmer vôbec. Silné heslo preto nevymýšľame, ale generujeme náhodne:

    HesloEntropiaHodnotenie
    8 znakov, len malé písmená~38 bitovslabé – zvládne bežný útok
    10 znakov, písmená a číslice~60 bitovdobré pre menej dôležité účty
    14 znakov, všetky skupiny~92 bitovsilné
    16+ znakov, všetky skupiny105+ bitovveľmi silné – vhodné všade

    Ako rýchlo sa dá heslo prelomiť, závisí aj od toho, ako ho služba ukladá – no na dĺžke hesla sa nikdy neprerobí. Generátor vám entropiu priebežne zobrazuje, takže hneď vidíte, ako nastavenia menia silu hesla.

    Heslo, passphrase alebo PIN?

    Náhodné heslo zo všetkých skupín znakov je najkratšia cesta k vysokej entropii – ideálne do správcu hesiel, kde si ho nemusíte pamätať. Passphrase z niekoľkých náhodných slovenských slov (napríklad „Sokol-Dolina-Kompas9-Ruza-Klavir“) je dlhšia, ale ľahko zapamätateľná – skvelá ako hlavné heslo do správcu hesiel, počítača či šifrovaného disku. PIN je číselný kód pre mobil, SIM kartu či trezor – krátky, preto sa spolieha na obmedzený počet pokusov zariadenia.

    Tri pravidlá práce s heslami

    Po prvé: každá služba má vlastné heslo – pri úniku databázy tak útočník nezíska nič ďalšie. Po druhé: heslá patria do správcu hesiel, nie do poznámok, e-mailu či zošita. Po tretie: kde sa dá, zapnite dvojfaktorové overenie – ani prezradené heslo potom samo osebe nestačí.

    Potrebujete kľúče pre aplikácie a API?

    Ak hľadáte tajomstvá pre vývoj – hex kľúče ako z príkazu openssl rand -hex 32, Base64 secret, UUID či API kľúče – vyskúšajte náš generátor kľúčov a tajomstiev. Funguje rovnako: všetko sa generuje priamo v prehliadači.

    Časté otázky o heslách

    Ako vyzerá silné heslo, čo je passphrase a ako s heslami bezpečne pracovať.

    Ako vyzerá silné heslo?

    Silné heslo je dlhé (aspoň 12 – 16 znakov), náhodné a jedinečné pre každú službu. Dôležitejšia než exotické znaky je dĺžka – každý znak navyše zvyšuje počet kombinácií násobne. Najhoršie sú krátke heslá odvodené od mien, dátumov či slov zo slovníka.

    Je bezpečné generovať heslo online?

    Áno, ak sa heslo generuje priamo vo vašom prehliadači a neodosiela sa na server – presne tak funguje tento nástroj. Používa kryptograficky bezpečný generátor Web Crypto API (crypto.getRandomValues), ktorý je súčasťou prehliadača. Heslá sa nikam neposielajú, neukladajú a generátor funguje aj bez pripojenia na internet.

    Čo je passphrase a prečo ju použiť?

    Passphrase je heslo zložené z niekoľkých náhodných slov, napríklad „Vrabec-Kolac7-Mesiac-Kompas-Rieka“. Vďaka dĺžke je veľmi odolné a pritom sa dá zapamätať oveľa ľahšie než náhodné znaky. Hodí sa najmä ako hlavné heslo do správcu hesiel či do počítača – tam, kde ho musíte písať spamäti.

    Ako dlhé heslo potrebujem?

    Pre bežné účty odporúčame aspoň 12 – 16 znakov so všetkými skupinami znakov, pre dôležité účty (e-mail, banka, správca hesiel) 16 a viac znakov alebo passphrase so 6 a viac slovami. Ak heslo ukladáte do správcu hesiel a nemusíte si ho pamätať, pokojne zvoľte 20 – 30 znakov.

    Ako si mám všetky heslá zapamätať?

    Nijako – od toho je správca hesiel (napríklad Bitwarden, KeePass či 1Password). Zapamätáte si jediné silné hlavné heslo (ideálne passphrase) a správca si bezpečne uloží všetky ostatné. Heslá si nepíšte do poznámok v mobile, do e-mailu ani na papierik pri monitore.

    Prečo nemám používať rovnaké heslo všade?

    Pri úniku databázy jednej služby skúšajú útočníci uniknuté kombinácie e-mail + heslo automaticky na stovkách ďalších webov (tzv. credential stuffing). Jedno prezradené heslo tak otvorí všetky vaše účty. Každá služba preto potrebuje vlastné, jedinečné heslo.

    Posielajú sa vygenerované heslá niekam?

    Nie. Celý generátor beží vo vašom prehliadači – heslá vznikajú priamo vo vašom zariadení, nikam sa neodosielajú, neukladajú a nevidí ich nikto okrem vás. Presvedčiť sa môžete aj tak, že stránku načítate, odpojíte internet a generátor bude ďalej fungovať.

    Čo znamená entropia hesla?

    Entropia v bitoch vyjadruje, koľko rôznych hesiel by musel útočník vyskúšať – n bitov znamená 2ⁿ možností. Heslo so 60 bitmi má približne 10¹⁸ kombinácií. Za silné sa dnes považuje heslo s entropiou aspoň 80 bitov; generátor vám ju priebežne zobrazuje pod nastaveniami.

    Potrebujete kryptografické kľúče, UUID či API tajomstvá? Vyskúšajte náš generátor kľúčov a tajomstiev.