Diceware Passphrase Generator - Wachtwoordzinnen van willekeurige woorden
Genereer sterke, gedenkwaardige wachtwoordzinnen die zijn opgebouwd uit willekeurige echte woorden met behulp van de Diceware-methode: echte cryptografische willekeur, waarbij de werkelijke entropie in bits eerlijk wordt weergegeven.
Resultaat
Deze tool genereert wachtwoordzinnen op de Diceware-manier: in plaats van een dichte reeks willekeurige tekens die moeilijk te typen en nog moeilijker te onthouden zijn, rijgt het verschillende gewone woorden aan elkaar die onafhankelijk van elkaar willekeurig zijn gekozen. Een wachtwoordzin als 'bos-komeet-lantaarn-gitaar-oase-distel' draagt echte, berekenbare entropie met zich mee, terwijl het nog steeds iets is dat een mens hardop kan voorlezen, op het toetsenbord van een telefoon kan typen of na een paar pogingen kan onthouden - en dat is precies de wisselwerking waar de generatie in Diceware-stijl omheen is ontworpen.
Willekeur is het hele punt, dus het wordt hier serieus genomen: elk woord wordt gekozen met behulp van de cryptografisch beveiligde generator van willekeurige getallen crypto.getRandomValues() van de browser, met de juiste afwijzingssteekproeven bij elke trekking. Een ruwe willekeurige waarde van 32 bits wordt alleen geaccepteerd als deze binnen een bereik valt dat gelijkmatig deelbaar is door de lengte van de woordenlijst; waarden in de overgebleven, oneven rest worden weggegooid en opnieuw gerold. Als u deze stap overslaat en gewoon waarde % woordenlijstlengte doet, zou dit in zeer geringe mate de voorkeur geven aan woorden met een lage index boven woorden met een hoge index - een subtiele statistische vertekening die een naïeve implementatie stilletjes zou introduceren. Deze generator neemt nooit die kortere weg.
Eerlijkheid over entropie is de andere helft van het ontwerp. De gebundelde woordenlijst bevat 1.821 unieke, ondubbelzinnige, alledaagse Engelse woorden – een grote, representatieve lijst, maar niet de specifieke lijst van 7.776 woorden die wordt gebruikt door het klassieke Diceware-project, dus deze tool claimt nooit het beroemde getal van 12,9 bits per woord dat alleen van toepassing is op die exacte lijst. In plaats daarvan wordt de entropie per woord live berekend als log2 (lijstlengte), wat hier neerkomt op grofweg 10,8 bits per woord, en het resultaat op het scherm toont altijd de volledige formule – aantal woorden maal bits per woord, plus de eerlijke bijdrage van eventuele extra’s – zodat je precies kunt zien hoe het totaal is bereikt in plaats van te vertrouwen op een marketingnummer.
De optionele schakelaars worden met dezelfde eerlijkheid behandeld. Het kapitaliseren van elk woord is een vaste, deterministische regel die elke keer op dezelfde manier wordt toegepast, dus het voegt helemaal geen echte entropie toe: een aanvaller die de regel kent, heeft er niets aan als hij niet weet welke letters met een hoofdletter worden geschreven, en de tool zegt dat zo duidelijk. Het toevoegen van een willekeurig getal van twee cijfers is daarentegen een echte extra willekeurige trekking over 100 even waarschijnlijke waarden, waarbij een reële en aangegeven ~6,6 bits bovenop de woorden worden toegevoegd. Alles wordt lokaal in uw browser berekend en weergegeven, zonder dat er een server bij betrokken is. De wachtwoordzin die u genereert, wordt dus door niemand anders dan u gezien.