Diceware passordfrasegenerator – Tilfeldige ords passordfraser
Generer sterke, minneverdige passordfraser bygd av tilfeldige, virkelige ord ved hjelp av Diceware-metoden – ekte kryptografisk tilfeldighet, med faktisk entropi i bits vist ærlig.
🔒 Behandles i sin helhet i nettleseren din – ingenting du skriver inn her blir noen gang lastet opp.
Resultat
Dette verktøyet genererer passordfraser på Diceware-vis: I stedet for en tett streng med tilfeldige tegn som er vanskelig å skrive og enda vanskeligere å huske, settes det sammen flere vanlige ord som er trukket uavhengig og tilfeldig. En passordfrase som «skog-komet-lykt-gitar-oase-tistel» har reell, beregnbar entropi samtidig som et menneske kan lese den høyt, skrive den på et mobiltelefontastatur eller memorere den etter noen få forsøk – akkurat det kompromisset Diceware-stil-generering ble designet for.
Tilfeldighet er hele poenget, så det tas på alvor her: Hvert ord velges ved hjelp av nettleserens kryptografisk sikre tilfeldighetsgenerator crypto.getRandomValues(), med korrekt avvisningssampling ved hver trekning. En rå 32-bits tilfeldig verdi aksepteres bare hvis den havner i et område som er jevnt delelig med ordlistens lengde; verdier i den ujevne resten forkastes og trekkes på nytt. Å hoppe over dette trinnet og bare gjøre verdi % ordlistelengde ville gitt en svak fordel for ord med lav indeks fremfor ord med høy indeks – en subtil statistisk skjevhet som en naiv implementering ville innført i det stille. Denne generatoren tar aldri den snarveien.
Ærlighet om entropi er den andre halvdelen av designet. Den medfølgende ordlisten har 1821 unike, entydige, dagligdagse engelske ord – en stor, representativ liste, men ikke den spesifikke listen på 7776 ord som brukes i det klassiske Diceware-prosjektet, så dette verktøyet påstår aldri det berømte 12,9-bits-per-ord-tallet som bare gjelder for akkurat den listen. I stedet beregnes entropi per ord direkte som log2(listelengde), som her blir rundt 10,8 bits per ord, og resultatet på skjermen viser alltid den fulle formelen – antall ord ganger bits per ord, pluss det ærlige bidraget fra eventuelle tillegg – slik at du ser nøyaktig hvordan totalen ble oppnådd i stedet for å stole på et markedsføringstall.
De valgfrie vekslerne behandles med samme ærlighet. Å gi hvert ord stor forbokstav er en fast, deterministisk regel som brukes likt hver gang, så den tilfører ingen reell entropi i det hele tatt – en angriper som kjenner regelen, tjener ikke noe på å ikke vite hvilke bokstaver som er store, og verktøyet sier det rett ut. Å legge til et tilfeldig tosifret tall er derimot en ekte ekstra tilfeldig trekning over 100 like sannsynlige verdier, og tilfører reelle og oppgitte ~6,6 bits på toppen av ordene. Alt beregnes og vises lokalt i nettleseren din uten noen server involvert, så passordfrasen du genererer, blir aldri sett av andre enn deg.