Hoppa till innehåll
TextArray
100% lokalt

Diceware lösenfrasgenerator

Skapa starka, minnesvärda lösenfraser från slumpmässiga ord med en visad entropifigur.

Utmatning

Diceware lösenfrasgenerator

En lösenfras med några slumpmässiga ord är de sällsynta säkerhetsråden som gör livet lättare, inte svårare: korrekt-häst-batteri-häftning är både mycket starkare än en manglad P@ssw0rd1 och mycket lättare att komma ihåg. Den här generatorn bygger dessa fraser på Diceware-sättet - varje ord är ett oberoende, enhetligt drag från en lista med över två tusen vanliga engelska ord, med hjälp av webbläsarens kryptografiska slumpmässighet. Eftersom dragningen är enhetlig och oberoende, är entropin exakt och visas med varje batch: ord × log₂(liststorlek) bitar, inget handviftande.

Sex ord från en 2000-ordslista är ungefär 77 bitar – bekvämt över vad en offlineangripare kommer att råka ut för under en livstid, och standarden här. Sänk till fem för konton med lägre insatser, tryck till åtta eller fler för ett huvudlösenord eller en krypteringsnyckel. Separatorn, skiftläge och en valfri avslutande siffra kan du ställa in, mestadels för att uppfylla lösenordsfält som kräver en symbol eller ett nummer; inget av det förändrar på ett meningsfullt sätt styrkan, som kommer från enbart ordräkningen - verktyget är ärligt om det i entropifiguren.

Skapa en batch på en gång och välj den fras som fastnar i ditt huvud; den du faktiskt kommer ihåg är den du bör använda. Orden är vanliga och lätta att skriva, valda för att vara stavningsbara och telefonvänliga, inte obskyra.

Allt körs lokalt i din webbläsare med hjälp av crypto.getRandomValues — samma slumpmässighetskälla som lösenordsgeneratorn. Lösenfraserna skapas på din enhet, sänds aldrig, och ingenting loggas; uppdatera och de är borta.

FAQ

Varför är en lösenordsfras starkare än ett komplext lösenord?
Styrka är entropi, och entropi kommer från oförutsägbarhet, inte från symboler. Sex slumpmässiga ord från en 2000-ordslista är ~77 bitar; ett typiskt 8-teckens "komplext" lösenord med ersättningar är ofta under 40 bitar och, värre, följer gissningsbara mönster. Lösenfrasen vinner i båda fallen - och du kan komma ihåg den.
Hur beräknas entropin?
Varje ord är ett enhetligt, oberoende val från listan, så entropi är exakt ord × log₂(liststorlek). Med en 2165-ordslista som är cirka 11,08 bitar per ord — sex ord ger ~66,5 bitar, åtta ger ~88,7. Siffran som visas är verklig, inte en uppskattning.
Gör avgränsaren, fallet och siffran den starkare?
Nätt och jämnt. De finns för att uppfylla lösenordsregler som kräver en symbol, ett stort eller ett nummer. Tryggheten kommer överväldigande från antalet ord; den avslutande siffran lägger bara till ~3,3 bitar. Lägg till fler ord om du vill ha mer styrka.
Är slumpen säker att lita på?
Ja. Den använder crypto.getRandomValues, webbläsarens kryptografiskt säkra slumpmässiga källa, med avvisningssampling så att varje ord är lika troligt – ingen modulo-bias. Math.random används aldrig här.
Skickas lösenfraserna någonstans?
Nej. De genereras helt och hållet i din webbläsare, sänds eller lagras aldrig. När du har navigerat bort eller uppdaterat är de borta - kopiera den du vill ha först.