0

Diceware-lösenordsfrasgenerator — Slumpmässiga ordlösenordsfraser

Skapa starka, minnesvärda lösenordsfraser uppbyggda av slumpmässiga, verkliga ord med Diceware-metoden — verklig kryptografisk slumpmässighet, där den faktiska entropin i bitar visas ärligt.

🔒 Bearbetas helt i din webbläsare – ingenting du anger här laddas någonsin upp.

6
Bearbetar... 0%
Slumpar fram säkra ord
Klart

Resultat

Detta verktyg genererar lösenordsfraser på Diceware-vis: istället för en tät sträng av slumpmässiga tecken som är svår att skriva och ännu svårare att komma ihåg, radas flera vanliga ord upp som valts oberoende och slumpmässigt. En lösenordsfras som "skog-komet-lykta-gitarr-oas-tistel" bär på verklig, beräkningsbar entropi samtidigt som den är något en människa kan läsa högt, skriva på ett tangentbord på telefonen eller memorera efter några försök — precis den avvägning som Diceware-liknande generering utformades kring.

Slumpmässighet är hela poängen, så den tas på allvar här: varje ord väljs med webbläsarens crypto.getRandomValues(), en kryptografiskt säker slumptalsgenerator, med korrekt rejectionsampling vid varje dragning. Ett rått 32-bitars slumpvärde accepteras bara om det hamnar i ett intervall som är jämnt delbart med ordlistans längd; värden i den överblivna, ojämna resten kasseras och slås om. Att hoppa över detta steg och bara göra value % wordlistLength skulle ge en liten fördel för lågt indexerade ord jämfört med högt indexerade — en subtil statistisk snedvridning som en naiv implementation skulle införa i tysthet. Denna generator tar aldrig den genvägen.

Ärlighet om entropi är den andra halvan av designen. Den medföljande ordlistan har 1821 unika, entydiga, vardagliga engelska ord — en stor, representativ lista, men inte den specifika 7776-ordslistan som används av det klassiska Diceware-projektet, så detta verktyg påstår sig aldrig ha den berömda siffran 12,9 bitar per ord som bara gäller för just den listan. Istället beräknas entropin per ord i realtid som log2(listlängd), vilket ger ungefär 10,8 bitar per ord här, och det som visas på skärmen är alltid den fullständiga formeln — antal ord gånger bitar per ord, plus det ärliga bidraget från eventuella extrafunktioner — så du kan se exakt hur summan nåddes istället för att lita på ett marknadsföringsnummer.

De valfria växlarna behandlas med samma ärlighet. Att versalisera varje ord är en fast, deterministisk regel som tillämpas likadant varje gång, så den tillför ingen verklig entropi alls — en angripare som känner till regeln vinner inget på att inte veta vilka bokstäver som är versaler, och verktyget säger detta rent ut. Att lägga till ett slumpmässigt tvåsiffrigt tal däremot, är en äkta extra slumpdragning bland 100 lika sannolika värden, som lägger till verkliga och angivna ~6,6 bitar utöver orden. Allting beräknas och visas lokalt i din webbläsare utan någon server inblandad, så lösenordsfrasen du genererar ses aldrig av någon annan än du.