Генератор парольних фраз Diceware — випадкові слова для фраз
Створюйте стійкі парольні фрази, які легко запам'ятати, зі справжніх випадкових слів за методом Diceware — із криптографічно стійкою випадковістю та чесним відображенням фактичної ентропії в бітах.
🔒 Обробляється повністю у вашому браузері — те, що ви тут вводите, ніколи не вивантажується.
Результат
Цей інструмент генерує парольні фрази способом Diceware: замість щільного рядка випадкових символів, який важко надрукувати та ще важче запам'ятати, він з'єднує кілька звичайних слів, незалежно вибраних навмання. Фраза на кшталт «forest-comet-lantern-guitar-oasis-thistle» несе справжню обчислювану ентропію, водночас залишаючись такою, яку людина здатна прочитати вголос, надрукувати на телефонній клавіатурі чи запам'ятати після кількох спроб — саме такий компроміс і був закладений у генерацію в стилі Diceware.
Випадковість — це вся суть, тому до неї тут ставляться серйозно: кожне слово вибирається за допомогою криптографічно безпечного генератора випадкових чисел браузера crypto.getRandomValues() із коректним вибірковим відкиданням на кожному кроці. Сире 32-бітове випадкове значення приймається, лише якщо воно потрапляє в діапазон, що націло ділиться на довжину списку слів; значення в залишку нерівномірного залишку відкидаються й перегенеровуються. Пропуск цього кроку та просте обчислення значення % довжина_списку призвело б до незначного надання переваги словам із меншими індексами над словами з більшими — малопомітне статистичне зміщення, яке наївна реалізація внесла б непомітно. Цей генератор ніколи не йде таким коротким шляхом.
Чесність щодо ентропії — це друга половина задуму. Вбудований список налічує 1821 унікальне, однозначне, повсякденне англійське слово — великий, показовий перелік, але не той конкретний список із 7776 слів, який використовує класичний проєкт Diceware, тому цей інструмент ніколи не заявляє відому цифру 12,9 біта на слово, що застосовна лише до того точного списку. Натомість ентропія на слово обчислюється в реальному часі як log2(довжина_списку), що тут дає приблизно 10,8 біта на слово, а результат на екрані завжди показує повну формулу — кількість слів помножити на біти на слово плюс чесний внесок будь-яких додатків — тож ви можете точно бачити, як отримано загальний підсумок, а не довіряти маркетинговому числу.
Додаткові перемикачі розглядаються з такою самою чесністю. Перетворення кожного слова на великі літери — це зафіксоване, детерміноване правило, що застосовується однаково щоразу, тому воно не додає реальної ентропії взагалі — зловмисник, який знає правило, нічого не виграє від того, що не знає, які літери великі, і інструмент прямо про це говорить. Додавання випадкового двозначного числа, навпаки, є справжнім додатковим випадковим вибором зі 100 рівноймовірних значень, що додає реальні та вказані ~6,6 біта понад слова. Усе обчислюється та відображається локально у вашому браузері без жодного сервера, тому згенерована парольна фраза ніколи не буде бачена ніким, окрім вас.