Генератор паролей из 15 символов

Длина 15 символов — порог, на котором Microsoft Active Directory перестаёт сохранять устаревший LM-хеш, а стандарт CIS Controls v8 устанавливает её минимумом для административных аккаунтов.

Надёжность пароля

Длина пароля 15 символов

Отсканируйте для передачи пароля на другое устройство

История генераций (видна только вам)

История пуста — сгенерируйте первый пароль

Почему именно 15 символов

В Microsoft Active Directory исторически пароли хешировались алгоритмом LM-хеш: пароль разбивался на блоки по 7 символов, каждый хешировался независимо, что катастрофически снижало стойкость. Документация Microsoft явно указывает: пароли длиннее 14 символов не сохраняются в LM-формате — система автоматически переключается на NTLMv2.

Поэтому 15 символов в корпоративной среде — это техническая гарантия отказа от LM-хеша даже без правки групповой политики NoLMHash. 15-символьный пароль физически невозможно сохранить в уязвимом формате, и это закрепило длину как де-факто стандарт для доменных учётных записей Windows.

Криптостойкость пароля из 15 символов

При полном смешанном алфавите 95 символов 15-значный пароль имеет энтропию около 98 бит. Пространство комбинаций — 95¹⁵ ≈ 4.6 × 10²⁹, что в 9 000 раз больше 12-символьного и в 80 миллионов раз меньше 16-символьного.

Время перебора всех вариантов на GPU-ферме со скоростью 10¹¹ хешей в секунду — около 700 миллионов лет. Для практических атак этого хватает с многократным запасом — 15 символов выводят пароль за пределы реалистичного перебора.

Стандарт CIS Controls

CIS Controls v8 (Center for Internet Security, 2021) в Safeguard 5.2 требует минимум 14 символов для пользовательских и 15 для административных аккаунтов. Стандарт лежит в основе compliance-фреймворков SOC 2, PCI DSS 4.0 и HIPAA — на 15 символах закрываются требования всех трёх одновременно.

Если организация проходит compliance-аудит, выставление 15-символьного минимума в политике паролей снимает класс вопросов аудитора. Доменная политика Windows AD в этом случае настраивается через GPO Default Domain Policy → Password Policy → Minimum password length.

Сравнение с 12 и 16 символами

12 → 15 символов: пространство паролей растёт в 9 000 раз. Прирост стойкости радикальный, и при этом длина остаётся управляемой для ручного ввода в особых случаях (восстановление аккаунта, ввод на новом устройстве).

15 → 16 символов: ещё ×95. Прирост уже плавный — в большинстве случаев между 15 и 16 разница ощущается только формально. Если выбираете для personal use без требований compliance — берите 16 для круглого числа. Если для корпорации — 15 ровно достаточно.

Для каких аккаунтов оправдано

  • Доменные учётные записи в Windows AD — гарантия отказа от LM-хеша
  • Административные аккаунты в корпоративных SaaS (Salesforce, Workday, Atlassian)
  • VPN-учётки сотрудников с правами на критичные сегменты сети
  • Service-аккаунты для интеграций и автоматизации
  • Пароли соответствия CIS, ISO 27001, SOC 2

Практические рекомендации

15-символьный пароль уже сложно вводить руками, но всё ещё реалистично. Используйте его там, где менеджер паролей не всегда доступен (например, BIOS, доменный логин до загрузки ОС). Включите все четыре класса символов — заглавные, строчные, цифры, спецсимволы — для максимальной энтропии. Если сервис не принимает определённые символы, используйте поле «Исключить».

Для критичных корпоративных аккаунтов 15-символьного пароля недостаточно без второго фактора. Аппаратный ключ (YubiKey, Titan) или приложение-аутентификатор обязательны — длина пароля не защищает от фишинга или утечки сессионного токена.

Почему генератор паролей PassMakers безопасен для использования?

Никаких серверов, баз и логов. Все вычисления — в вашем браузере через Web Crypto API, проверка на утечку — по модели k-anonymity.

Узнать больше