Перейти до вмісту
TextArray
100% локально

Генератор парольних фраз Diceware

Створюйте надійні парольні фрази, що запам’ятовуються, із випадкових слів із показаним показником ентропії.

Вихід

Генератор парольних фраз Diceware

Парольна фраза з кількох випадкових слів — це рідкісна порада щодо безпеки, яка полегшує, а не ускладнює життя: correct-horse-battery-staple набагато міцніший за зіпсований P@ssw0rd1 і набагато легший для запам’ятовування. Цей генератор будує ці фрази способом Diceware — кожне слово є незалежним, уніфікованим витягом зі списку з понад двох тисяч поширених англійських слів, використовуючи криптографічну випадковість браузера. Оскільки розіграш рівномірний і незалежний, ентропія є точною та відображається з кожною партією: слова × log₂(розмір списку) біти, без розмахування рукою.

Шість слів зі списку з 2000 слів — це приблизно 77 біт — це набагато більше, ніж будь-який офлайн-зловмисник за все життя вдасться грубою силою, і тут значення за замовчуванням. Знизьте до п’яти для облікових записів з нижчими ставками, натисніть до восьми або більше для головного пароля або ключа шифрування. Розділювач, регістр літер і необов’язкову кінцеву цифру ви можете встановити, здебільшого для того, щоб задовольнити поля пароля, які вимагають символу або числа; нічого з цього суттєво не змінює силу, яка походить лише від кількості слів — інструмент чесно говорить про це в цифрі ентропії.

Згенеруйте групу одразу та виберіть фразу, яка запам’яталася вам; той, який ви насправді запам'ятаєте, - це той, який вам слід використовувати. Слова звичайні та прості для введення, вибрані так, щоб вони були зручними для телефону, а не незрозумілими.

Усе працює локально у вашому браузері за допомогою crypto.getRandomValues — того самого джерела випадковості, що й генератор паролів. Парольні фрази створюються на вашому пристрої, ніколи не передаються, і нічого не реєструється; оновити, і вони зникли.

FAQ

Чому парольна фраза надійніша за складний пароль?
Сила — це ентропія, а ентропія походить від непередбачуваності, а не від символів. Шість випадкових слів зі списку з 2000 слів мають ~77 біт; типовий 8-символьний «складний» пароль із замінами часто має довжину менше 40 біт і, що ще гірше, слідує шаблонам, які можна вгадати. Парольна фраза виграє в обох випадках — і ви можете її запам’ятати.
Як обчислюється ентропія?
Кожне слово є однорідним, незалежним вибором зі списку, тому ентропія дорівнює рівно слова × log₂ (розмір списку). Зі списком із 2165 слів, тобто приблизно 11,08 біт на слово, шість слів дають ~66,5 біт, вісім — ~88,7. Наведена цифра є реальною, а не приблизною.
Чи роблять роздільник, регістр і цифри його сильнішим?
Ледве. Вони існують, щоб задовольнити правила пароля, які вимагають символу, великої літери або числа. Безпека в переважній більшості залежить від кількості слів; кінцева цифра додає лише ~3,3 біта. Додайте більше слів, якщо хочете більше сили.
Чи безпечно довіряти випадковості?
так Він використовує crypto.getRandomValues, криптографічно захищене випадкове джерело браузера, із вибіркою відхилень, тому кожне слово є однаково вірогідним — без зсуву за модулем. Math.random тут ніколи не використовується.
Чи надсилаються кудись парольні фрази?
Ні. Вони повністю створюються у вашому браузері, ніколи не передаються та не зберігаються. Після переходу або оновлення вони зникають — спочатку скопіюйте потрібний.