🛝Toolio
О нас Контакты

🎲 Генератор паролей Diceware

Генерируйте сильные и запоминающиеся пароли в стиле Diceware — случайные слова выбираются из списка из 7 776 слов EFF с использованием криптографически безопасного генератора случайных чисел вашего браузера. Выберите количество слов, разделитель и необязательные заглавные буквы, цифры или символы; Toolio показывает энтропию в битах, оценку прочности и оценку времени взлома. Ничто не генерируется и не отправляется на сервер.

Энтропия
Сила
Оценочное время взлома
Параметры

Diceware выбирает слова случайным образом из списка из 7 776 слов EFF, используя криптографически безопасный генератор случайных чисел вашего браузера. Парольная фраза из 6 слов имеет ~77 бит энтропии — легко запомнить, крайне сложно взломать. Ничто не генерируется и не отправляется на сервер.

Приватно по умолчанию. Этот инструмент работает полностью в вашем браузере — ничего из введённого не загружается и не сохраняется, и он работает офлайн.

Об инструменте

Diceware, популяризированный EFF, создает пароли из обычных слов, чтобы они были легко запоминаемыми, но трудными для угадывания. Каждое слово из списка из 7 776 слов добавляет около 12,9 бит энтропии, поэтому шестисловный пароль достигает примерно 77 бит — намного больше, чем может взломать атака методом грубой силы. Этот генератор использует crypto.getRandomValues() с отбраковкой для беспристрастного и равномерного выбора, в отличие от Math.random(). Список слов встроен локально, а выбор происходит полностью офлайн.

Как пользоваться

  1. Установите количество слов (6 — это сильное значение по умолчанию) и выберите разделитель.
  2. Дополнительно включите заглавные буквы, случайную цифру или символ для правил сайта.
  3. Нажмите «Сгенерировать». Проверьте энтропию, оценку прочности и оценку времени взлома.
  4. Скопируйте свой пароль — регенерируйте, пока не получите тот, который вы можете представить.

Частые вопросы

Почему passphrase вместо случайного пароля?
Пароли на основе слов достигают высокой энтропии, оставаясь запоминающимися, поэтому вам не нужно их записывать. NIST одобряет длинные пароли.
Является ли случайность безопасной?
Да. Используется API Web Crypto (crypto.getRandomValues) с отбраковкой для беспристрастного выбора — не более слабый Math.random().
Отправляется ли что-либо на сервер?
Нет. Список слов встроен в страницу, а генерация происходит полностью в вашем браузере, офлайн.
Какова точная прочность шестисловарного пароля?
Список содержит 7 776 слов — это 6 в пятой степени, по одному элементу на комбинацию из пяти костей — поэтому каждое слово добавляет около 12,9 бит. Шесть слов дают примерно 77 бит энтропии, а двенадцать — около 155. Для сравнения, 77 бит — это гораздо больше, чем может достичь любая оффлайн-атака грубой силы сегодня, поэтому шесть слов — это стандартное значение.
Ослабляет ли использование Diceware пароль, если атакующий знает, что я его использовал?
Нет, и это предположение уже учтено в расчете прочности выше. Энтропия рассчитывается как будто атакующий уже знает точный список слов и количество слов, и просто угадывает, какая комбинация получилась. Безопасность зависит от случайности выбора, а не от скрытия метода.
Следует ли добавлять необязательный разделитель или символ?
Разделители значительно облегчают ввод длинного пароля, что является их реальной ценностью. Добавление символа помогает в основном для сайтов, которые требуют его; оно добавляет лишь несколько бит. Добавление еще одного слова даст вам почти тринадцать бит, поэтому, если вы хотите более сильный пароль, лучше увеличьте длину, чем украшайте его.
Загружает ли этот инструмент мои данные?
Нет. Всё выполняется прямо в вашем браузере, поэтому ваши данные никогда не покидают устройство — после загрузки страницы он работает даже офлайн.