Existuje spousta bezplatných generátorů hesel a většina z nich na první pohled vytváří stejně náhodně vypadající hesla. Rozdíly, na kterých skutečně záleží — odkud pochází náhodnost, zda se něco odesílá a kolik toho lze přizpůsobit — nejsou vidět v samotném výstupu. Toto je průvodce kritérii, která stojí za kontrolu, nikoli jen seznam názvů.
Ve zkratce
- Nejdůležitější otázkou u jakéhokoli generátoru hesel je, zda běží zcela na straně klienta (ve vašem prohlížeči), nebo zda odesílá požadavek na server.
- Druhou nejdůležitější otázkou je, jaký zdroj náhodnosti používá — uvedený CSPRNG (jako Web Crypto API), nebo neuvedená metoda.
- Samostatné nástroje pro generování, vestavěné generátory správců hesel a vestavěné generátory prohlížečů řeší stejný problém s odlišnými kompromisy mezi pohodlím a přenositelností.
- Bezplatné úrovně plnohodnotných správců hesel (Bitwarden, NordPass, 1Password, Proton Pass) obvykle zahrnují generátor spolu s širšími funkcemi; samostatné nástroje jako PassGenerate se zaměřují pouze na generování bez nutnosti účtu.
Krátká odpověď
Nejlepší bezplatný generátor hesel pro vás je ten, u kterého si můžete ověřit, že běží zcela na straně klienta, uvádí skutečný zdroj náhodnosti (CSPRNG, ne Math.random()) a poskytuje vám potřebné možnosti přizpůsobení (délka, znakové sady nebo režim heslové fráze). PassGenerate je postaven přesně kolem těchto tří kritérií — jak si sami ověřit jakýkoli generátor, včetně tohoto, se dozvíte v článku Je bezpečné používat online generátory hesel?.
Kritéria, na kterých skutečně záleží
1. Generování na straně klienta vs. serveru. Generátor, který heslo vypočítává zcela ve vašem prohlížeči, nemá nikdy příležitost zaznamenat, co vytváří, ani náhodou. Generátor, který odesílá požadavek na server, aby heslo „vygeneroval", zavádí krok přenosu dat, který pro tento úkol nemá technické opodstatnění. To si můžete sami ověřit pomocí karty Síť ve vývojářských nástrojích prohlížeče.
2. Uvedený zdroj náhodnosti. Hledejte výslovnou zmínku o crypto.getRandomValues() z Web Crypto API nebo o rovnocenném CSPRNG. Nástroje, které neuvádějí, jak generují náhodnost, ponechávají otevřenou možnost, že používají nekryptografickou metodu, která je nevhodná pro cokoliv bezpečnostně citlivého, i když výstup vypadá pro člověka náhodně.
3. Přizpůsobení. Přinejmenším: nastavitelná délka a kontrola nad tím, které znakové sady jsou zahrnuty (velká písmena, malá písmena, číslice, symboly). Režim heslové fráze (řetězec náhodných slov ze slovníku) je užitečná volba pro hesla, která musíte psát zpaměti, protože je často snazší je přesně zadat než ekvivalentně silný řetězec symbolů.
4. Není vyžadován účet. Generování hesla je bezstavová operace — nepotřebuje vědět, kdo jste. Generátor, který vyžaduje registraci, než vám dovolí cokoliv vygenerovat, přidává tření (a sběrné místo dat) bez funkčního důvodu.
Kam se hodí jednotlivé typy nástrojů
Samostatné generátory v prohlížeči (jako PassGenerate) se zaměřují jen na jediný úkol — generování, nevyžadují účet a snadno se ověřuje, že jsou klientské, protože na stránce toho o pozornost soutěží málo. Kompromisem je, že nic neukládají — heslo vygenerujete, zkopírujete a použijete jinde.
Vestavěné generátory správců hesel (Bitwarden, NordPass, 1Password, Proton Pass a další) jsou pohodlné, pokud daného správce už používáte, protože vygenerované heslo lze v rámci stejného postupu uložit přímo do vašeho trezoru. Generátor Bitwarden má konkrétně výhodu v tom, že je součástí open-source kódové základny, která prochází každoročními bezpečnostními audity třetích stran (mimo jiné firmou Cure53), takže implementace jeho náhodnosti může být nezávisle přezkoumána, místo aby se jí prostě věřilo. Více o výběru samotného správce najdete v recenzi NordPass a v článku Správce hesel vs. ukládání hesel v prohlížeči.
Vestavěné generátory prohlížečů (Chrome, Firefox i Safari nabízí generátor při vytváření účtu na stránce) jsou pohodlné, protože se objeví automaticky ve správný okamžik, ale obvykle jsou vázané na úložiště uložených hesel daného konkrétního prohlížeče, což ovlivňuje přenositelnost, pokud přepnete prohlížeč nebo heslo potřebujete tam, kde prohlížeč nehraje roli.
Generátory operačního systému nebo příkazové řádky (např. openssl rand, nebo CLI nástroje správců hesel) jsou legitimní volbou pro technicky zdatné uživatele, kteří chtějí zdroj náhodnosti ověřit přímo přečtením zdrojového kódu nástroje, ale pro většinu lidí, kteří generují heslo pro registraci na webu, nejsou praktickou volbou.
Jak se prakticky rozhodnout
Nemusíte vyčerpávajícím způsobem hodnotit každou možnost. Rozumný postup: pokud už používáte správce hesel, použijte jeho vestavěný generátor — je to o jeden nástroj méně, kterému musíte věřit, a heslo jde rovnou do úložiště. Pokud správce nepoužíváte, nebo potřebujete heslo pro něco, čeho se správce nedotkne (sdílený účet, jednorázová registrace), použijte samostatný klientský generátor a jednou si ho sami ověřte pomocí kontroly karty Síť — poté můžete nástroji pro budoucí použití důvěřovat, aniž byste ho museli ověřovat pokaždé znovu.
Klíčové poznatky
- Hodnoťte generátory hesel podle běhu na straně klienta, uvedeného zdroje náhodnosti a možností přizpůsobení — ne podle toho, jak „pokročile" vypadá rozhraní.
- Běh na straně klienta si lze přímo sami ověřit pomocí vývojářských nástrojů prohlížeče; nemusíte věřit tvrzení výrobce.
- Vestavěné generátory správců hesel jsou pohodlné, pokud daného správce už používáte; samostatné nástroje jako PassGenerate se hodí, když nepotřebujete úložiště, jen generování.
- Generátor Bitwarden stojí za zmínku konkrétně proto, že je součástí open-source, nezávisle auditovatelné kódové základny.
Proč můžete PassGenerate důvěřovat
- Hesla jsou generována lokálně ve vašem prohlížeči pomocí Web Crypto API.
- Žádná hesla nejsou odesílána na servery.
- Používá kryptograficky bezpečný generátor pseudonáhodných čísel (CSPRNG).
- Řídí se moderními osvědčenými bezpečnostními postupy doporučenými NIST a OWASP.
Zdroje
- Dokumentace MDN k Web Crypto API
- OWASP Password Storage Cheat Sheet
- NIST SP 800-63B – Digital Identity Guidelines
Závěr
Nejlepší bezplatný generátor hesel není ten s nejokázalejším rozhraním — je to ten, u kterého si můžete ověřit, že běží na straně klienta, uvádí skutečný kryptografický zdroj náhodnosti a poskytuje přizpůsobení, které potřebuje váš konkrétní případ použití. Zda to bude vestavěný generátor vašeho správce hesel, nebo samostatný nástroj jako PassGenerate, závisí hlavně na tom, zda chcete výsledek rovnou v trezoru, nebo ho chcete použít tam, kde váš správce nehraje roli.