Генераторы

Случайное число в заданном диапазоне и надёжный пароль нужной длины. Всё считается в браузере: ни запрос, ни результат не уходят на сервер.

Два инструмента и одно общее свойство

В разделе случайное число и пароль. Общее у них то, откуда берется случайность: браузерный генератор криптографического качества, а не обычный «почти случайный» счетчик, который применяют по привычке. Разница между ними не теоретическая — второй при известном начальном состоянии предсказуем, и для розыгрыша или пароля это уже не случайность.

Второе общее: ни запрос, ни результат не уходят на сервер. После загрузки страницы можно отключить интернет — оба инструмента продолжат работать. Для пароля это принципиально: пароль, сгенерированный на чужом сервере, перестает быть только вашим в момент создания.

Случайное число: где его на самом деле спрашивают

Чаще всего это не «просто число», а решение, которое надо кому-то объяснить: кто выиграл в розыгрыше, кому достался первый ход, какие записи попадут в выборочную проверку. Поэтому в генераторе есть три вещи, которые для одного числа были бы лишними:

  • Несколько значений сразу и режим «без повторов» — когда призов три, один номер не должен выпасть дважды.
  • Список вместо диапазона — можно вставить имена участников строками, а не переводить их в номера.
  • Протокол честности. До розыгрыша инструмент показывает хеш ключа, который вы публикуете в чате участников. После розыгрыша вы показываете сам ключ и результат — любой может пересчитать хеш и убедиться, что ключ не подменили после того, как результат стал известен. Это обычная схема «обязательство и раскрытие», и она превращает «я честно покрутил рандом» в проверяемое утверждение.

Пароль: длина важнее набора символов

Требование «заглавная, цифра и знак» знакомо всем, но защищает оно хуже, чем кажется: человек отвечает на него предсказуемым способом — заглавная в начале, цифра и восклицательный знак в конце. Перебор учитывает эту привычку. Надежность растет прежде всего с длиной, поэтому в форме она стоит перед выбором символов, а стойкость показана временем подбора рядом с результатом — «14 лет на подбор» понятнее, чем «сильный», и позволяет решать по числу, а не по ощущению. Оценка считается из расчета 10 миллиардов попыток в секунду, то есть с запасом в сторону нападающего.

Режимов три, и выбирают их по тому, что дальше будет с паролем:

РежимКогда подходит
СлучайныйПароль живет в менеджере паролей, вводить его руками не придется
ПроизносимыйПароль надо запомнить или продиктовать по телефону — слоги читаются, в отличие от набора знаков
Из словПароль набирается вручную, в том числе на телефоне: несколько слов длиннее и надежнее короткой абракадабры, а ошибиться в них труднее

Отдельно есть переключатель «Без похожих 0O1l»: он убирает символы, которые путаются при чтении и диктовке. Для пароля, который будут переписывать с листа, это важнее лишнего знака в алфавите.

Чего в разделе нет

Генератора UUID пока нет: в плане он есть, но описанием раздела мы его обещать не станем — инструмент появится в списке выше в тот день, когда будет сделан. Нет генераторов имен, ников, случайных строк и тестовых данных. Нет и генераторов изображений или текста нейросетью: слово «генератор» их тоже означает, но к этому разделу они отношения не имеют.