🛝Toolio
关于 联系方式

🎲 Diceware 通行短语生成器

以 Diceware 方式生成强大且易记的通行短语 —— 使用浏览器的加密安全随机数生成器从 7,776 个单词的 EFF 列表中随机选取单词。选择单词数量、分隔符以及可选的大写字母、数字或符号;Toolio 会显示熵值(比特)、强度评分和预估破解时间。所有内容均在本地生成,不会发送到服务器。

熵值
强度
预估破解时间
选项

Diceware 通过您的浏览器中加密安全的随机数生成器,从 7,776 个单词的 EFF 单词列表中随机选取单词。6 个单词的密码短语具有约 77 位熵 —— 容易记忆,极难破解。所有内容均在本地生成,不会发送到服务器。

隐私优先设计. 此工具完全在您的浏览器中运行 — 您输入的任何内容都不会上传或存储,并且可以离线使用。

关于

Diceware 由 EFF 推广,通过常见单词构建通行短语,使其易于记忆但难以猜测。每个来自 7,776 个单词列表的单词大约增加 12.9 比特的熵,因此一个六词通行短语大约达到 77 比特 —— 远远超过暴力破解攻击的能力。此生成器使用 crypto.getRandomValues() 并结合拒绝采样,以实现无偏和均匀的选择,与 Math.random() 不同。单词列表是本地捆绑的,选择过程完全离线进行。

如何使用

  1. 设置单词数量(6 个是强大的默认值)并选择一个分隔符。
  2. 可选地开启大写字母、随机数字或符号以满足网站规则。
  3. 点击生成。检查熵值、强度和破解时间预估。
  4. 复制您的通行短语 —— 直到生成一个您能想象的。

常见问题

为什么使用通行短语而不是随机密码?
基于单词的通行短语可以达到高熵值,同时保持易记性,因此您无需将其写下来。NIST 支持使用长通行短语。
随机性是否安全?
是的。它使用 Web Crypto API(crypto.getRandomValues)并结合拒绝采样,以实现无偏选择 —— 而不是较弱的 Math.random()。
是否将任何内容发送到服务器?
不。单词列表与页面捆绑在一起,生成过程完全在您的浏览器中进行,离线操作。
六字短语密码的强度究竟有多高?
这个列表包含7,776个单词——即6的5次方,每个条目对应五个骰子的组合——因此每个单词贡献约12.9位熵。六个单词大约有77位熵,十二个单词大约有155位熵。相比之下,77位熵远远超过了目前任何离线暴力破解攻击能达到的水平,这也是为什么默认选择六个单词。
如果攻击者知道我使用了Diceware,这是否会削弱密码短语?
不会,上述强度计算已经考虑了这一假设。熵的计算是假设攻击者已经知道确切的单词列表和单词数量,并且只是猜测哪种组合出现的。安全性取决于选择的随机性,而不是隐藏方法。
我应该添加可选的分隔符或符号吗?
分隔符可以让长密码短语更容易准确输入,这是它们真正的价值。添加符号主要对要求必须输入符号的网站有帮助;它本身只增加几位熵。添加一个额外的单词可以带来近13位熵,因此如果你想拥有更强的密码短语,应该增加长度而不是添加装饰符号。
此工具会上传我的数据吗?
不会。所有操作都在您的浏览器中完成,因此您的数据永远不会离开您的设备 — 甚至在页面加载后也可以离线使用。