🎲 เครื่องสร้างรหัสผ่าน Diceware
สร้าง passphrase ที่แข็งแกร่งและจดจำได้ตามวิธี Diceware — ดึงคำสุ่มจากลิสต์คำของ EFF จำนวน 7,776 คำ โดยใช้ตัวสร้างตัวเลขสุ่มที่ปลอดภัยในเบราว์เซอร์ คุณสามารถเลือกจำนวนคำ ตัวคั่น และตัวพิมพ์ใหญ่ ตัวเลข หรือสัญลักษณ์ได้ Toolio จะแสดงค่าความสับสน (entropy) ในบิต ระดับความแข็งแกร่ง และเวลาประมาณในการถูกถอดรหัส ไม่มีการสร้างหรือส่งข้อมูลไปยังเซิร์ฟเวอร์
Diceware คัดเลือกคำจากรายการคำของ EFF ที่มี 7,776 คำโดยใช้ตัวสร้างเลขสุ่มที่ปลอดภัยทางด้านการเข้ารหัสของเบราว์เซอร์ของคุณ รหัสผ่านที่มี 6 คำมี ~77 บิตของเอนโทรปี — ง่ายต่อการจำ แต่ยากมากต่อการถอดรหัส ไม่มีข้อมูลใดถูกสร้างหรือส่งไปยังเซิร์ฟเวอร์
ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต
เกี่ยวกับ
Diceware ที่ได้รับความนิยมจาก EFF สร้าง passphrase จากคำทั่วไป ทำให้จดจำได้ง่ายแต่ยากต่อการเดา แต่ละคำในลิสต์คำ 7,776 คำเพิ่มประมาณ 12.9 บิตของ entropy ดังนั้น passphrase ที่มี 6 คำจะมีประมาณ 77 บิต — ซึ่งสูงกว่าที่การโจมตีด้วยการถอดรหัสแบบ brute-force สามารถทำได้ ตัวสร้างนี้ใช้ crypto.getRandomValues() พร้อมการสุ่มแบบปฏิเสธ (rejection sampling) เพื่อเลือกโดยไม่มีอคติและมีการกระจายแบบสม่ำเสมอ แตกต่างจาก Math.random() ลิสต์คำถูกบรรจุในเครื่องและเลือกทั้งหมดแบบออฟไลน์
วิธีใช้งาน
- ตั้งค่าจำนวนคำ (6 เป็นค่าเริ่มต้นที่แข็งแกร่ง) และเลือกตัวคั่น
- เปิดใช้งานตัวพิมพ์ใหญ่ ตัวเลขสุ่ม หรือสัญลักษณ์เพิ่มเติมตามกฎของเว็บไซต์ได้
- คลิกที่ปุ่ม Generate ตรวจสอบค่าความสับสน ระดับความแข็งแกร่ง และการประมาณเวลาในการถูกถอดรหัส
- คัดลอก passphrase ของคุณ — สร้างใหม่จนกว่าคุณจะได้ passphrase ที่จดจำได้
คำถามที่พบบ่อย
- ทำไมใช้ passphrase แทนรหัสผ่านสุ่ม?
- passphrase ที่ใช้คำเป็นฐานสามารถให้ค่าความสับสนสูงได้โดยยังคงจดจำได้ ทำให้คุณไม่จำเป็นต้องเขียนมันลง หน่วยงาน NIST สนับสนุนการใช้ passphrase ที่ยาว
- ความสุ่มปลอดภัยหรือไม่?
- ใช่ มันใช้ API ความปลอดภัยของเว็บ (Web Crypto API) (crypto.getRandomValues) พร้อมการสุ่มแบบปฏิเสธ (rejection sampling) เพื่อเลือกโดยไม่มีอคติ — ไม่ใช่ Math.random() ที่อ่อนแอ
- มีการส่งข้อมูลไปยังเซิร์ฟเวอร์หรือไม่?
- ไม่มี ลิสต์คำถูกบรรจุในหน้าเว็บ และการสร้าง passphrase ทำทั้งหมดในเบราว์เซอร์ของคุณแบบออฟไลน์
- พาสเฟรซที่มีหกคำมีความแข็งแกร่งมากน้อยแค่ไหนกันแน่
- รายการนี้มีคำทั้งหมด 7,776 คำ - ซึ่งเท่ากับ 6 ยกกำลัง 5 คำหนึ่งคำต่อการสุ่มหนึ่งครั้งด้วยลูกเต๋า 5 ลูก - ดังนั้นแต่ละคำจึงมีส่วนให้ความซับซ้อนประมาณ 12.9 บิต คำ 6 คำมีความซับซ้อนประมาณ 77 บิต และคำ 12 คำมีประมาณ 155 บิต สำหรับเปรียบเทียบ 77 บิตนั้นมากกว่าที่การโจมตีแบบ brute-force แบบออฟไลน์สามารถทำได้ในปัจจุบันมาก ดังนั้นจึงใช้ 6 คำเป็นค่าเริ่มต้น
- หากผู้โจมตีทราบว่าฉันใช้ Diceware จะทำให้พาสเฟรซอ่อนลงหรือไม่
- ไม่ และสมมติฐานนี้ถูกนำมาคำนวณในตัวค่าความแข็งแกร่งที่กล่าวถึงข้างต้น ความซับซ้อนถูกคำนวณโดยสมมติว่าผู้โจมตีทราบรายชื่อคำที่ใช้และจำนวนคำที่ใช้แล้ว และกำลังเดาเพียงแค่การรวมคำใดๆ ความปลอดภัยขึ้นอยู่กับความสุ่มในการเลือก ไม่ใช่การซ่อนวิธีการ
- ฉันควรเพิ่มตัวแยกหรือสัญลักษณ์ที่เป็นตัวเลือกหรือไม่?
- ตัวคั่นช่วยให้พิมพ์พาสเฟรซยาวได้ง่ายขึ้นมาก ซึ่งเป็นคุณค่าที่แท้จริงของมัน การเพิ่มสัญลักษณ์ช่วยได้เพียงแค่เว็บไซต์ที่ต้องการสัญลักษณ์หนึ่งตัว มันเพิ่มแค่ไม่กี่บิตเท่านั้น การเพิ่มคำเพิ่มอีกหนึ่งคำจะเพิ่มค่าได้เกือบสิบสามบิต ดังนั้นหากคุณต้องการพาสเฟรซที่แข็งแกร่งกว่า ให้เพิ่มความยาวแทนการตกแต่งมัน
- เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
- ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย