Vai al contenuto
TextArray
100% locale

Generatore di passphrase Diceware

Genera passphrase forti e memorabili da parole casuali con una cifra di entropia mostrata.

Uscita

Generatore di passphrase Diceware

Una passphrase di poche parole casuali è il raro consiglio di sicurezza che rende la vita più facile, non più difficile: la pinza-batteria-cavallo-corretta è molto più forte di un P@ssw0rd1 mutilato e molto più facile da ricordare. Questo generatore costruisce queste frasi alla maniera di Diceware: ogni parola è un estratto indipendente e uniforme da un elenco di oltre duemila parole inglesi comuni, utilizzando la casualità crittografica del browser. Poiché l'estrazione è uniforme e indipendente, l'entropia è esatta e mostrata con ogni batch: parole × log₂(dimensione elenco) bit, senza agitazione della mano.

Sei parole da un elenco di 2000 parole equivalgono a circa 77 bit, ovvero ben oltre ciò che qualsiasi utente malintenzionato offline utilizzerà con la forza bruta in una vita, e il valore predefinito qui. Scendi a cinque per gli account di posta inferiore, spingi a otto o più per una password principale o una chiave di crittografia. Puoi impostare il separatore, le maiuscole e una cifra finale opzionale, principalmente per soddisfare i campi della password che richiedono un simbolo o un numero; niente di tutto ciò cambia in modo significativo la forza, che deriva solo dal conteggio delle parole: lo strumento è onesto al riguardo nella figura dell'entropia.

Genera un batch alla volta e scegli la frase che ti rimane in testa; quello che ricorderai effettivamente è quello che dovresti usare. Le parole sono comuni e facili da digitare, scelte per essere sillababili e adatte al telefono, non oscure.

Tutto viene eseguito localmente nel tuo browser utilizzando crypto.getRandomValues, la stessa fonte di casualità del generatore di password. Le passphrase vengono create sul tuo dispositivo, mai trasmesse e nulla viene registrato; aggiorna e se ne vanno.

FAQ

Perché una passphrase è più forte di una password complessa?
La forza è l’entropia, e l’entropia deriva dall’imprevedibilità, non dai simboli. Sei parole casuali da un elenco di 2000 parole equivalgono a ~77 bit; una tipica password "complessa" di 8 caratteri con sostituzioni è spesso inferiore a 40 bit e, peggio ancora, segue schemi indovinabili. La passphrase vince su entrambi i fronti e puoi ricordarla.
Come si calcola l'entropia?
Ogni parola è una scelta uniforme e indipendente dall'elenco, quindi l'entropia è esattamente parole × log₂(dimensione dell'elenco). Con un elenco di 2165 parole pari a circa 11,08 bit per parola: sei parole danno circa 66,5 bit, otto danno circa 88,7. La cifra mostrata è reale, non una stima.
Il separatore, la custodia e la cifra lo rendono più forte?
Appena. Esistono per soddisfare le regole della password che richiedono un simbolo, una capitale o un numero. La sicurezza deriva in gran parte dal numero di parole; la cifra finale aggiunge solo ~3,3 bit. Aggiungi più parole se vuoi più forza.
È sicuro fidarsi della casualità?
SÌ. Utilizza crypto.getRandomValues, la fonte casuale crittograficamente sicura del browser, con campionamento del rifiuto in modo che ogni parola abbia la stessa probabilità, senza distorsioni del modulo. Math.random non viene mai utilizzato qui.
Le passphrase vengono inviate da qualche parte?
No. Vengono generati interamente nel tuo browser, mai trasmessi o memorizzati. Una volta che esci o aggiorni, spariscono: copia prima quello che desideri.