🎲 Trình tạo Mật khẩu Diceware
Tạo mật khẩu mạnh nhưng dễ nhớ theo cách Diceware — các từ ngẫu nhiên được chọn từ danh sách 7.776 từ của EFF bằng trình tạo ngẫu nhiên an toàn trong trình duyệt. Chọn số lượng từ, một ký tự phân tách và tùy chọn chữ in hoa, số hoặc ký hiệu; Toolio hiển thị độ entropy, xếp hạng độ mạnh và thời gian ước tính để phá vỡ. Không có gì được tạo hoặc gửi đến máy chủ.
Diceware chọn ngẫu nhiên các từ từ danh sách 7.776 từ của EFF bằng bộ tạo số ngẫu nhiên an toàn của trình duyệt bạn. Một mật khẩu gồm 6 từ có khoảng 77 bit entropy — dễ nhớ, cực kỳ khó để bẻ khóa. Không có gì được tạo hoặc gửi đến máy chủ.
Riêng tư từ thiết kế. Công cụ này chạy hoàn toàn trong trình duyệt của bạn — không có gì bạn nhập bị tải lên hay lưu lại, và hoạt động cả khi ngoại tuyến.
Giới thiệu
Diceware, được phổ biến bởi EFF, tạo mật khẩu từ các từ phổ biến để dễ nhớ nhưng khó đoán. Mỗi từ trong danh sách 7.776 từ cung cấp khoảng 12,9 bit entropy, vì vậy mật khẩu 6 từ đạt khoảng 77 bit — vượt xa khả năng tấn công brute-force. Trình tạo này sử dụng crypto.getRandomValues() với phương pháp loại bỏ để chọn ngẫu nhiên không thiên lệch, khác với Math.random(). Danh sách từ được lưu trữ cục bộ và lựa chọn diễn ra hoàn toàn ngoại tuyến.
Cách sử dụng
- Đặt số lượng từ (6 là giá trị mặc định mạnh) và chọn một ký tự phân tách.
- Tùy chọn bật chữ in hoa, một số ngẫu nhiên hoặc một ký hiệu theo quy tắc của trang web.
- Nhấn Tạo. Kiểm tra độ entropy, xếp hạng độ mạnh và ước tính thời gian phá vỡ.
- Sao chép mật khẩu của bạn — tạo lại cho đến khi bạn có một mật khẩu bạn có thể hình dung.
Câu hỏi thường gặp
- Tại sao dùng mật khẩu thay vì mật khẩu ngẫu nhiên?
- Các mật khẩu dựa trên từ có thể đạt được độ entropy cao nhưng vẫn dễ nhớ, vì vậy bạn không cần phải ghi chúng lại. NIST khuyến khích sử dụng mật khẩu dài.
- Tính ngẫu nhiên có an toàn không?
- Có. Nó sử dụng API Web Crypto (crypto.getRandomValues) với phương pháp loại bỏ để chọn ngẫu nhiên không thiên lệch — không phải Math.random() yếu hơn.
- Có gì được gửi đến máy chủ không?
- Không. Danh sách từ được bao gồm trong trang và việc tạo mật khẩu diễn ra hoàn toàn trong trình duyệt, ngoại tuyến.
- Một mật khẩu gồm sáu từ chính xác mạnh đến mức nào?
- Danh sách chứa 7.776 từ - sáu lũy thừa năm, một mục cho mỗi lần lắc năm con xúc xắc - vì vậy mỗi từ đóng góp khoảng 12,9 bit. Sáu từ tương đương khoảng 77 bit entropy và mười hai từ khoảng 155 bit. Để so sánh, 77 bit vượt xa giới hạn mà bất kỳ cuộc tấn công bạo lực ngoại tuyến nào đạt được ngày nay, vì vậy sáu từ là giá trị mặc định.
- Liệu việc kẻ tấn công biết tôi đã sử dụng Diceware có làm yếu mật khẩu không?
- Không, giả định này đã được tính vào con số cường độ ở trên. Entropy được tính toán như thể kẻ tấn công đã biết danh sách từ chính xác và số lượng từ, và chỉ đang đoán tổ hợp nào đã xuất hiện. An toàn phụ thuộc vào tính ngẫu nhiên của lựa chọn, chứ không phải việc giấu phương pháp.
- Tôi nên thêm ký tự phân tách hoặc biểu tượng tùy chọn không?
- Các ký tự phân tách giúp người dùng dễ dàng gõ chính xác mật khẩu dài hơn, đó là giá trị thực sự của chúng. Việc thêm một biểu tượng chủ yếu giúp với các trang yêu cầu bắt buộc, nhưng nó chỉ thêm vài bit. Việc thêm một từ nữa sẽ mang lại gần 13 bit, vì vậy nếu bạn muốn mật khẩu mạnh hơn, hãy tăng độ dài thay vì trang trí thêm.