Co czyni hasło naprawdę bezpiecznym?
Długość bije „sprytność". Hasło „P@ssw0rd!" wygląda na mocne, ale łamie się w sekundy, bo to popularny wzorzec. Losowe 16 znaków z wielkimi literami, cyframi i symbolami daje ponad 90 bitów entropii — łamanie brute force zajęłoby tysiące lat. Dlatego generator domyślnie proponuje 16 znaków, a suwak pozwala zejść do 8 lub podnieść do 64.
Drugi filar bezpieczeństwa to unikalność: jedno konto — jedno hasło. Wyciek z jednego serwisu nie może otwierać pozostałych. W praktyce oznacza to menedżer haseł (wbudowany w przeglądarkę lub osobny), do którego wklejasz hasła z generatora.
Generowanie lokalne — hasło zna tylko Ty
Hasła powstają w Twojej przeglądarce z użyciem Web Crypto API — kryptograficznego generatora losowości systemu operacyjnego. Hasło nie jest wysyłane na serwer, nie zapisujemy go i nie widzimy. Z generatora usunęliśmy też znaki łatwe do pomylenia (l/I/1, O/0), żeby hasło dało się przepisać z ekranu bez błędów.