Перейти к содержанию
TextArray
100% локально

Генератор паролей Diceware

Создавайте сильные, запоминающиеся парольные фразы из случайных слов с показанным показателем энтропии.

Выходные данные

Генератор паролей Diceware

Парольная фраза, состоящая из нескольких случайных слов, — это редкий совет по безопасности, который облегчает, а не усложняет жизнь: правильный-horse-battery-staple одновременно намного надежнее, чем искалеченный P@ssw0rd1, и его гораздо легче запомнить. Этот генератор создает эти фразы способом Diceware — каждое слово представляет собой независимую, единообразную выборку из списка, состоящего из более чем двух тысяч распространенных английских слов, с использованием криптографической случайности браузера. Поскольку розыгрыш является равномерным и независимым, энтропия точна и отображается для каждой партии: слова × log₂ (размер списка) биты, без размахивания руками.

Шесть слов из списка из 2000 слов составляют примерно 77 бит — значительно больше, чем любой оффлайн-злоумышленник может перебрать за всю жизнь, а здесь это значение по умолчанию. Уменьшите до пяти для учетных записей с более низкими ставками и до восьми или более для мастер-пароля или ключа шифрования. Разделитель, регистр букв и необязательная конечная цифра могут быть установлены вами, в основном для заполнения полей пароля, которые требуют символа или числа; ничто из этого существенно не меняет силу, которая исходит только из количества слов — инструмент честно говорит об этом в цифре энтропии.

Сгенерируйте пакет сразу и выберите фразу, которая запомнится вам в голове; тот, который вы действительно запомните, — это тот, который вам следует использовать. Слова распространены, их легко набирать, они выбраны так, чтобы их можно было писать и было удобно использовать по телефону, а не непонятно.

Все работает локально в вашем браузере с использованием crypto.getRandomValues — того же источника случайности, что и генератор паролей. Парольные фразы создаются на вашем устройстве, никогда не передаются и ничего не регистрируется; обновите, и они исчезнут.

FAQ

Почему парольная фраза надежнее сложного пароля?
Сила — это энтропия, а энтропия происходит от непредсказуемости, а не от символов. Шесть случайных слов из списка из 2000 слов составляют ~77 бит; типичный 8-значный «сложный» пароль с заменами часто имеет длину менее 40 бит и, что еще хуже, следует угадываемым шаблонам. Парольная фраза выигрывает по обоим пунктам — и вы можете ее запомнить.
Как рассчитывается энтропия?
Каждое слово представляет собой однородный, независимый выбор из списка, поэтому энтропия равна ровно словам × log₂ (размер списка). При списке из 2165 слов, то есть примерно 11,08 бит на слово, шесть слов дают ~66,5 бит, восемь — ~88,7. Представленная цифра реальная, а не приблизительная.
Разделитель, регистр и цифра делают его сильнее?
Едва. Они существуют для удовлетворения правил паролей, которые требуют символа, заглавной буквы или цифры. Безопасность в подавляющем большинстве зависит от количества слов; конечная цифра добавляет всего ~3,3 бита. Добавьте больше слов, если хотите больше силы.
Можно ли доверять случайности?
Да. Он использует crypto.getRandomValues, криптографически безопасный случайный источник браузера, с выборкой отклонения, поэтому каждое слово одинаково вероятно — без смещения по модулю. Math.random здесь никогда не используется.
Парольные фразы куда-нибудь отправляются?
Нет. Они полностью генерируются в вашем браузере и никогда не передаются и не сохраняются. Как только вы уйдете или обновите их, они исчезнут — сначала скопируйте тот, который вам нужен.