0

Diceware Passphrase Generator — Tilfeldige ordpassord

Generer sterke, minneverdige passordfraser bygget fra tilfeldige virkelige ord ved å bruke Diceware-metoden – ekte kryptografisk tilfeldighet, med den faktiske entropien i biter vist ærlig.

6
Buy Me a Coffee at ko-fi.com
Behandler... 0%
Ruller sikre tilfeldige ord
Ferdig

Resultat

Dette verktøyet genererer passordfraser på Diceware-måten: i stedet for en tett streng med tilfeldige tegn som er vanskelig å skrive og enda vanskeligere å huske, setter det sammen flere vanlige ord plukket uavhengig tilfeldig. En passordfrase som "skog-komet-lanterne-gitar-oasis-tistel" bærer ekte, kalkulerbar entropi mens den fortsatt er noe et menneske kan lese høyt, skrive på telefontastaturet eller huske etter noen forsøk – som er akkurat den avveiningen Diceware-stilen ble designet rundt.

Tilfeldighet er hele poenget, så det tas på alvor her: hvert ord velges ved hjelp av nettleserens crypto.getRandomValues() kryptografisk sikre tilfeldige tallgenerator, med riktig avvisningssampling ved hver trekning. En rå 32-bits tilfeldig verdi aksepteres bare hvis den faller i et område som er jevnt delelig med ordlistelengden; verdier i rester, ujevnt gjenværende blir kastet og rullet på nytt. Å hoppe over dette trinnet og bare gjøre verdien % wordlistLength ville i liten grad favorisere lavindekserte ord fremfor høyindekserte – en subtil statistisk skjevhet som en naiv implementering ville introdusere stille. Denne generatoren tar aldri den snarveien.

Ærlighet om entropi er den andre halvdelen av designet. Den medfølgende ordlisten har 1821 unike, entydige, dagligdagse engelske ord - en stor, representativ liste, men ikke den spesifikke 7776-ordslisten som brukes av det klassiske Diceware-prosjektet, så dette verktøyet gjør aldri krav på det berømte tallet på 12,9-biter-per-ord som bare gjelder den nøyaktige listen. I stedet beregnes per-ord-entropien live som log2 (listelengde), som kommer ut til omtrent 10,8 biter per ord her, og resultatet på skjermen viser alltid hele formelen – antall ord ganger biter-per-ord, pluss det ærlige bidraget fra eventuelle tillegg – slik at du kan se nøyaktig hvordan totalen ble nådd i stedet for å stole på et markedsføringsnummer.

De valgfrie bryterne behandles med samme ærlighet. Å bruke store bokstaver i hvert ord er en fast, deterministisk regel som brukes på samme måte hver gang, så den legger ikke til noen reell entropi i det hele tatt - en angriper som kjenner regelen tjener ingenting på å ikke vite hvilke bokstaver som er store, og verktøyet sier det enkelt. Å legge til et tilfeldig tosifret tall, derimot, er en ekte ekstra tilfeldig trekning over 100 like sannsynlige verdier, og legger til en reell og oppgitt ~6,6 biter på toppen av ordene. Alt beregnes og gjengis lokalt i nettleseren din uten noen server involvert, så passordfrasen du genererer blir aldri sett av andre enn deg.