Почему не стоит придумывать пароли самому
Человеческий мозг плохо генерирует случайность: пароли, придуманные «из головы», обычно опираются на знакомые слова, даты и подстановки букв (например, «a» → «@»), которые современные программы для подбора паролей проверяют в первую очередь. Криптографически случайный пароль из этого генератора устроен принципиально иначе — каждый символ выбирается независимо через Web Crypto API браузера, поэтому в нём нет никакой закономерности, которую можно было бы угадать или подобрать по словарю.
Рекомендация для большинства сервисов — пароль от 16 символов со всеми типами символов включённым (буквы обоих регистров, цифры, спецсимволы). Для менее критичных сервисов, где неудобно вводить длинный пароль вручную, можно уменьшить длину, но лучше не опускаться ниже 12 символов.
Хранить сгенерированные пароли удобнее всего в менеджере паролей, а не в голове или в заметках — тогда для каждого сервиса можно позволить себе уникальный сложный пароль. Если нужно быстро оценить «отпечаток» пароля или файла без передачи самого секрета третьим лицам, пригодится генератор хэша.
Для технических идентификаторов — например, ключей API или уникальных ID записей в базе данных — обычно нужен не пароль, а UUID; для этого на сайте есть отдельный генератор UUID. А если пароль нужно быстро передать гостю Wi-Fi в виде кода для сканирования камерой — заверните готовый пароль в QR-код.