🎲 Diceware 通行短语生成器
以 Diceware 方式生成强大且易记的通行短语 —— 使用浏览器的加密安全随机数生成器从 7,776 个单词的 EFF 列表中随机选取单词。选择单词数量、分隔符以及可选的大写字母、数字或符号;Toolio 会显示熵值(比特)、强度评分和预估破解时间。所有内容均在本地生成,不会发送到服务器。
—
熵值
—
强度
—
预估破解时间
—
选项
Diceware 通过您的浏览器中加密安全的随机数生成器,从 7,776 个单词的 EFF 单词列表中随机选取单词。6 个单词的密码短语具有约 77 位熵 —— 容易记忆,极难破解。所有内容均在本地生成,不会发送到服务器。
隐私优先设计. 此工具完全在您的浏览器中运行 — 您输入的任何内容都不会上传或存储,并且可以离线使用。
关于
Diceware 由 EFF 推广,通过常见单词构建通行短语,使其易于记忆但难以猜测。每个来自 7,776 个单词列表的单词大约增加 12.9 比特的熵,因此一个六词通行短语大约达到 77 比特 —— 远远超过暴力破解攻击的能力。此生成器使用 crypto.getRandomValues() 并结合拒绝采样,以实现无偏和均匀的选择,与 Math.random() 不同。单词列表是本地捆绑的,选择过程完全离线进行。
如何使用
- 设置单词数量(6 个是强大的默认值)并选择一个分隔符。
- 可选地开启大写字母、随机数字或符号以满足网站规则。
- 点击生成。检查熵值、强度和破解时间预估。
- 复制您的通行短语 —— 直到生成一个您能想象的。
常见问题
- 为什么使用通行短语而不是随机密码?
- 基于单词的通行短语可以达到高熵值,同时保持易记性,因此您无需将其写下来。NIST 支持使用长通行短语。
- 随机性是否安全?
- 是的。它使用 Web Crypto API(crypto.getRandomValues)并结合拒绝采样,以实现无偏选择 —— 而不是较弱的 Math.random()。
- 是否将任何内容发送到服务器?
- 不。单词列表与页面捆绑在一起,生成过程完全在您的浏览器中进行,离线操作。
- 六字短语密码的强度究竟有多高?
- 这个列表包含7,776个单词——即6的5次方,每个条目对应五个骰子的组合——因此每个单词贡献约12.9位熵。六个单词大约有77位熵,十二个单词大约有155位熵。相比之下,77位熵远远超过了目前任何离线暴力破解攻击能达到的水平,这也是为什么默认选择六个单词。
- 如果攻击者知道我使用了Diceware,这是否会削弱密码短语?
- 不会,上述强度计算已经考虑了这一假设。熵的计算是假设攻击者已经知道确切的单词列表和单词数量,并且只是猜测哪种组合出现的。安全性取决于选择的随机性,而不是隐藏方法。
- 我应该添加可选的分隔符或符号吗?
- 分隔符可以让长密码短语更容易准确输入,这是它们真正的价值。添加符号主要对要求必须输入符号的网站有帮助;它本身只增加几位熵。添加一个额外的单词可以带来近13位熵,因此如果你想拥有更强的密码短语,应该增加长度而不是添加装饰符号。
- 此工具会上传我的数据吗?
- 不会。所有操作都在您的浏览器中完成,因此您的数据永远不会离开您的设备 — 甚至在页面加载后也可以离线使用。