İçeriğe atla
TextArray
%100 yerel

Diceware parola oluşturucu

Gösterilen bir entropi rakamıyla rastgele sözcüklerden güçlü, akılda kalıcı parolalar oluşturun.

Çıkış

Diceware parola oluşturucu

Rastgele birkaç kelimeden oluşan bir parola, hayatı zorlaştırmak değil kolaylaştıran nadir bir güvenlik tavsiyesidir: doğru at pil zımbası, hem parçalanmış bir P@ssw0rd1'den çok daha güçlüdür hem de hatırlanması çok daha kolaydır. Bu oluşturucu, bu cümleleri Diceware yöntemiyle oluşturur; her kelime, tarayıcının kriptografik rastgeleliğini kullanarak iki binin üzerinde yaygın İngilizce kelimeden oluşan bir listeden bağımsız, tek tip bir seçimdir. Çizim tekdüze ve bağımsız olduğundan, entropi kesindir ve her grupta gösterilir: kelimeler × log₂(liste boyutu) bitler, el sallama yok.

2000 kelimelik bir listedeki altı kelime kabaca 77 bittir; bu, herhangi bir çevrimdışı saldırganın hayatı boyunca kaba kuvvet uygulayacağı miktarın rahatlıkla ötesindedir ve burada varsayılan değerdir. Daha düşük riskli hesaplar için beşe düşürün, ana parola veya şifreleme anahtarı için sekiz veya daha fazlasına itin. Çoğunlukla bir sembol veya sayı gerektiren şifre alanlarını karşılamak için ayırıcıyı, büyük/küçük harf ve isteğe bağlı olarak sondaki rakamı belirleyebilirsiniz; bunların hiçbiri yalnızca kelime sayısından gelen gücü anlamlı bir şekilde değiştirmez; araç, entropi rakamında bu konuda dürüsttür.

Tek seferde bir grup oluşturun ve aklınıza takılan ifadeyi seçin; aslında hatırlayacağınız, kullanmanız gerekendir. Kelimeler yaygın ve yazılması kolay, hecelenebilir ve telefon dostu olacak şekilde seçilmiş, anlaşılmaz değil.

Şifre oluşturucuyla aynı rastgelelik kaynağı olan crypto.getRandomValues'u kullanarak her şey tarayıcınızda yerel olarak çalışır. Parolalar cihazınızda oluşturulur, asla iletilmez ve hiçbir şey günlüğe kaydedilmez; yenileyin ve gittiler.

FAQ

Bir parola neden karmaşık bir paroladan daha güçlüdür?
Güç entropidir ve entropi sembollerden değil öngörülemezlikten gelir. 2000 kelimelik bir listeden altı rastgele kelime ~77 bittir; değiştirmelerle birlikte tipik 8 karakterlik "karmaşık" bir şifre genellikle 40 bitin altındadır ve daha da kötüsü tahmin edilebilir kalıpları takip eder. Parola her iki durumda da kazanır ve bunu hatırlayabilirsiniz.
Entropi nasıl hesaplanır?
Her kelime listeden tekdüze, bağımsız bir seçimdir, dolayısıyla entropi tam olarak kelimeler × log₂(liste boyutu) şeklindedir. Kelime başına yaklaşık 11,08 bit olan 2165 kelimelik bir listeyle — altı kelime ~66,5 bit, sekiz kelime ~88,7 verir. Gösterilen rakam gerçektir, tahmin değildir.
Ayırıcı, harf ve rakam onu daha güçlü kılıyor mu?
Neredeyse. Sembol, büyük harf veya sayı gerektiren şifre kurallarını karşılamak için mevcutturlar. Güvenlik büyük oranda sözcük sayısından gelir; sondaki rakam yalnızca ~3,3 bit ekler. Daha fazla güç istiyorsanız daha fazla kelime ekleyin.
Rastgeleliğe güvenmek güvenli midir?
Evet. Tarayıcının kriptografik olarak güvenli rastgele kaynağı olan crypto.getRandomValues'u kullanır ve reddedilme örneklemesiyle her kelimenin eşit olasılığa sahip olmasını sağlar; modülo yanlılığı yoktur. Math.random burada asla kullanılmaz.
Parolalar herhangi bir yere gönderiliyor mu?
Hayır. Tamamen tarayıcınızda oluşturulurlar, asla iletilmez veya saklanmazlar. Sayfadan uzaklaştığınızda veya yenilediğinizde bunlar kaybolur; önce istediğinizi kopyalayın.