0

Генератор на Diceware паролни фрази — паролни фрази от случайни думи

Генерирайте сигурни и запомнящи се паролни фрази, изградени от случайни реални думи по метода Diceware — истинска криптографска случайност, с действителната ентропия в битове, показана коректно.

🔒 Обработва се изцяло във вашия браузър - нищо, което въвеждате тук, никога не се качва.

6
Обработка... 0%
Генериране на сигурни случайни думи
Готово

Резултат

Този инструмент генерира паролни фрази по метода Diceware: вместо плътен низ от случайни знаци, който е труден за писане и още по-труден за запомняне, той нарежда няколко обикновени думи, избрани независимо и случайно. Паролна фраза като „forest-comet-lantern-guitar-oasis-thistle“ носи реална, изчислима ентропия, като същевременно остава нещо, което човек може да прочете на глас, да напише на клавиатурата на телефона си или да запомни след няколко опита — точно компромисът, около който е проектирана генерацията в стил Diceware.

Случайността е целият смисъл и тук се приема сериозно: всяка дума се избира чрез криптографски сигурния генератор на случайни числа crypto.getRandomValues(), вграден в браузъра, с коректна reject sampling обработка при всяко изтегляне. Сурово 32-битово случайно число се приема само ако попада в диапазон, равномерно делим на дължината на списъка с думи; стойностите в остатъка, който не се дели равномерно, се отхвърлят и се тегли отново. Пропускането на тази стъпка и простото използване на value % wordlistLength би дало леко предимство на думите с нисък индекс пред тези с висок — фин статистически bias, който една наивна имплементация би внесла безшумно. Този генератор никога не поема по този пряк път.

Честността относно ентропията е другата половина от дизайна. Вграденият списък с думи съдържа 1821 уникални, недвусмислени, ежедневни английски думи — голям, представителен списък, но не специфичния списък от 7776 думи, използван от класическия проект Diceware, затова този инструмент никога не претендира за известната стойност 12.9 бита на дума, която важи само за точния списък. Вместо това ентропията на дума се изчислява на живо като log2(дължина на списъка), което тук е приблизително 10.8 бита на дума, а резултатът на екрана винаги показва пълната формула — брой думи по битове на дума, плюс коректния принос на всякакви добавки — така че да видите как точно е получен общият брой, вместо да се доверявате на маркетингово число.

Опционалните превключватели се третират със същата честност. Писането на всяка дума с главна буква е фиксирано, детерминистично правило, прилагано по един и същи начин всеки път, така че не добавя реална ентропия — атакуващ, който знае правилото, не печели нищо от това че не знае кои букви са главни, и инструментът го казва ясно. Добавянето на случайно двуцифрено число, от друга страна, е истинско допълнително случайно изтегляне измежду 100 равновероятни стойности, което добавя реални и заявени ~6.6 бита върху думите. Всичко се изчислява и показва локално във вашия браузър, без участие на сървър, така че генерираната паролна фраза не се вижда от никой освен вас.