🛝Toolio
เกี่ยวกับ ติดต่อ

🎲 เครื่องสร้างรหัสผ่าน Diceware

สร้าง passphrase ที่แข็งแกร่งและจดจำได้ตามวิธี Diceware — ดึงคำสุ่มจากลิสต์คำของ EFF จำนวน 7,776 คำ โดยใช้ตัวสร้างตัวเลขสุ่มที่ปลอดภัยในเบราว์เซอร์ คุณสามารถเลือกจำนวนคำ ตัวคั่น และตัวพิมพ์ใหญ่ ตัวเลข หรือสัญลักษณ์ได้ Toolio จะแสดงค่าความสับสน (entropy) ในบิต ระดับความแข็งแกร่ง และเวลาประมาณในการถูกถอดรหัส ไม่มีการสร้างหรือส่งข้อมูลไปยังเซิร์ฟเวอร์

เอนโทรปี
ความแข็งแกร่ง
เวลาที่คาดการณ์ได้
ตัวเลือก

Diceware คัดเลือกคำจากรายการคำของ EFF ที่มี 7,776 คำโดยใช้ตัวสร้างเลขสุ่มที่ปลอดภัยทางด้านการเข้ารหัสของเบราว์เซอร์ของคุณ รหัสผ่านที่มี 6 คำมี ~77 บิตของเอนโทรปี — ง่ายต่อการจำ แต่ยากมากต่อการถอดรหัส ไม่มีข้อมูลใดถูกสร้างหรือส่งไปยังเซิร์ฟเวอร์

ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต

เกี่ยวกับ

Diceware ที่ได้รับความนิยมจาก EFF สร้าง passphrase จากคำทั่วไป ทำให้จดจำได้ง่ายแต่ยากต่อการเดา แต่ละคำในลิสต์คำ 7,776 คำเพิ่มประมาณ 12.9 บิตของ entropy ดังนั้น passphrase ที่มี 6 คำจะมีประมาณ 77 บิต — ซึ่งสูงกว่าที่การโจมตีด้วยการถอดรหัสแบบ brute-force สามารถทำได้ ตัวสร้างนี้ใช้ crypto.getRandomValues() พร้อมการสุ่มแบบปฏิเสธ (rejection sampling) เพื่อเลือกโดยไม่มีอคติและมีการกระจายแบบสม่ำเสมอ แตกต่างจาก Math.random() ลิสต์คำถูกบรรจุในเครื่องและเลือกทั้งหมดแบบออฟไลน์

วิธีใช้งาน

  1. ตั้งค่าจำนวนคำ (6 เป็นค่าเริ่มต้นที่แข็งแกร่ง) และเลือกตัวคั่น
  2. เปิดใช้งานตัวพิมพ์ใหญ่ ตัวเลขสุ่ม หรือสัญลักษณ์เพิ่มเติมตามกฎของเว็บไซต์ได้
  3. คลิกที่ปุ่ม Generate ตรวจสอบค่าความสับสน ระดับความแข็งแกร่ง และการประมาณเวลาในการถูกถอดรหัส
  4. คัดลอก passphrase ของคุณ — สร้างใหม่จนกว่าคุณจะได้ passphrase ที่จดจำได้

คำถามที่พบบ่อย

ทำไมใช้ passphrase แทนรหัสผ่านสุ่ม?
passphrase ที่ใช้คำเป็นฐานสามารถให้ค่าความสับสนสูงได้โดยยังคงจดจำได้ ทำให้คุณไม่จำเป็นต้องเขียนมันลง หน่วยงาน NIST สนับสนุนการใช้ passphrase ที่ยาว
ความสุ่มปลอดภัยหรือไม่?
ใช่ มันใช้ API ความปลอดภัยของเว็บ (Web Crypto API) (crypto.getRandomValues) พร้อมการสุ่มแบบปฏิเสธ (rejection sampling) เพื่อเลือกโดยไม่มีอคติ — ไม่ใช่ Math.random() ที่อ่อนแอ
มีการส่งข้อมูลไปยังเซิร์ฟเวอร์หรือไม่?
ไม่มี ลิสต์คำถูกบรรจุในหน้าเว็บ และการสร้าง passphrase ทำทั้งหมดในเบราว์เซอร์ของคุณแบบออฟไลน์
พาสเฟรซที่มีหกคำมีความแข็งแกร่งมากน้อยแค่ไหนกันแน่
รายการนี้มีคำทั้งหมด 7,776 คำ - ซึ่งเท่ากับ 6 ยกกำลัง 5 คำหนึ่งคำต่อการสุ่มหนึ่งครั้งด้วยลูกเต๋า 5 ลูก - ดังนั้นแต่ละคำจึงมีส่วนให้ความซับซ้อนประมาณ 12.9 บิต คำ 6 คำมีความซับซ้อนประมาณ 77 บิต และคำ 12 คำมีประมาณ 155 บิต สำหรับเปรียบเทียบ 77 บิตนั้นมากกว่าที่การโจมตีแบบ brute-force แบบออฟไลน์สามารถทำได้ในปัจจุบันมาก ดังนั้นจึงใช้ 6 คำเป็นค่าเริ่มต้น
หากผู้โจมตีทราบว่าฉันใช้ Diceware จะทำให้พาสเฟรซอ่อนลงหรือไม่
ไม่ และสมมติฐานนี้ถูกนำมาคำนวณในตัวค่าความแข็งแกร่งที่กล่าวถึงข้างต้น ความซับซ้อนถูกคำนวณโดยสมมติว่าผู้โจมตีทราบรายชื่อคำที่ใช้และจำนวนคำที่ใช้แล้ว และกำลังเดาเพียงแค่การรวมคำใดๆ ความปลอดภัยขึ้นอยู่กับความสุ่มในการเลือก ไม่ใช่การซ่อนวิธีการ
ฉันควรเพิ่มตัวแยกหรือสัญลักษณ์ที่เป็นตัวเลือกหรือไม่?
ตัวคั่นช่วยให้พิมพ์พาสเฟรซยาวได้ง่ายขึ้นมาก ซึ่งเป็นคุณค่าที่แท้จริงของมัน การเพิ่มสัญลักษณ์ช่วยได้เพียงแค่เว็บไซต์ที่ต้องการสัญลักษณ์หนึ่งตัว มันเพิ่มแค่ไม่กี่บิตเท่านั้น การเพิ่มคำเพิ่มอีกหนึ่งคำจะเพิ่มค่าได้เกือบสิบสามบิต ดังนั้นหากคุณต้องการพาสเฟรซที่แข็งแกร่งกว่า ให้เพิ่มความยาวแทนการตกแต่งมัน
เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย