lozinkesigurnostkriptografija

Kako generišemo sigurne lozinke

Ažurirano 21. јануар 2026.6 min čitanjaPrivateNote.ai

Stvaranje jake lozinke više je od kombinovanja nasumičnih znakova. Na PrivateNote.ai naš generator zasniva se na tri načela:

Kriptografska bezbednost

Ista klasa sigurne slučajnosti koja se koristi za ključeve i tokene.

Nepristrana slučajnost

Svaki znak ima jednaku šansu da bude odabran.

Inteligentna analiza snage

Napredna analiza van jednostavnih provera dužine.

Evo kako svaka komponenta pomaže da zaštitite svoje naloge.

Ključni zaključci

  • Koristite kriptografsku slučajnost—ne obrasce koje biraju ljudi.
  • Nepristrasan izbor karaktera izbegava slučajne slabe tačke.
  • Duže slučajne lozinke pobeđuju „pametne“ zamene.
  • Generišite, sačuvajte u menadžeru i nikad ne ponavljajte na sajtovima.

Crypto Web API

Generator koristi Web Crypto API za dobijanje kriptografski sigurnih slučajnih vrednosti pogodnih za bezbednosno kritičan rad.

Slučajnost potiče od operativnog sistema i dizajnirana je tako da se buduće vrednosti u praksi ne mogu predvideti bez pristupa unutrašnjem stanju.

Sva generacija odvija se u vašem pregledaču. Lozinka nikad ne napušta vaš uređaj, pa se ne može zapisati u log, presresti niti procuriti sa naših servera.

Zašto je to važno: Generisanje lozinki na serveru stvara dodatnu izloženost kroz mrežni prenos i logove. Lokalno generisanje u potpunosti izbegava te rizike.

Nepristrana slučajnost

Koristimo rejection sampling kako bi svaki znak imao jednaku verovatnoću pojave. Time uklanjamo suptilnu pristranost zbog koje bi neki znakovi bili češći.

Jednostavan modulo odabir može biti pristran kada opseg slučajnih brojeva nije ravnomerno deljiv veličinom skupa znakova. Rejection sampling odbacuje nepravedne vrednosti i ponovo vuče.

To čini lozinke težim za predviđanje jer napadači ne mogu iskoristiti obrasce odabira znakova.

Pametna analiza snage

Dobar merač mora ići dalje od dužine i pravila simbola. Predvidivi nizovi mogu izgledati složeno, a ipak biti slabi.

Koristimo zxcvbn-stil analizu za uobičajene obrasce, rečnik reči, sekvence, ponavljanja, entropiju i realistične procene vremena probijanja.

Tako dobijate realističniju sliku snage lozinke nego sa jednostavnom kontrolnom listom.

  • Uobičajeni obrasci: putanje tastature, sekvence i ponavljanja
  • Rečnički napadi: uobičajene reči, imena i varijante iz curenja podataka
  • Entropija: koliko je lozinke stvarno nepredvidivo
  • Vreme probijanja: koliko bi napadaču realistično trebalo

Najbolje prakse za lozinke

  • Koristite jedinstvene lozinke: Nikad ne ponavljajte lozinke između naloga.
  • Duže je bolje: Ciljajte na najmanje 16 znakova; više za važne naloge.
  • Koristite menadžer lozinki: Bezbedno čuvajte generisane lozinke kako ih ne biste morali pamtiti.
  • Uključite dvofaktorsku autentifikaciju: Čak i jake lozinke imaju koristi od dodatnog sloja.
  • Ne delite lozinke: Nikad ne delite lozinke sa osobama koje tvrde da su podrška.