🛝Toolio
關於 聯絡

🎲 Diceware 密碼短語生成器

以 Diceware 的方式生成強大且易記的密碼短語 — 使用瀏覽器的加密安全隨機數生成器從 7,776 個單詞的 EFF 列表中隨機選取單詞。選擇單詞數量、分隔符,以及可選的大寫字母、數字或符號;Toolio 會顯示熵值(位元)、強度評級和預估破解時間。所有內容均在本地生成,不會傳送到伺服器。

熵值
強度
估計破解時間
選項

Diceware 會從 7,776 個字的 EFF 字詞表中,使用瀏覽器內建的加密安全隨機產生器隨機選取字詞。6 個字的密碼短語約有 77 位元的熵值 — 容易記憶,極難破解。所有內容皆在瀏覽器中產生,不會傳送或儲存在伺服器上。

隱私優先設計. 此工具完全在您的瀏覽器中運行 — 您輸入的內容不會上傳或儲存,而且它可以在離線狀態下使用。

關於

Diceware 由 EFF 推廣,透過常見單詞構建密碼短語,使其易於記憶但難以猜測。每個來自 7,776 個單詞列表的單詞大約增加 12.9 位元的熵,因此六單詞密碼短語大約達到 77 位元 — 遠遠超過暴力破解攻擊的能力。此生成器使用 crypto.getRandomValues() 配合拒絕取樣,以實現無偏、均勻的選取,與 Math.random() 不同。單詞列表與頁面捆綁在一起,選擇過程完全離線進行。

如何使用

  1. 設定單詞數量(6 是一個強大的預設值),並選擇一個分隔符。
  2. 可選地開啟大寫字母、隨機數字或符號以滿足網站規則。
  3. 點選生成。檢查熵值、強度和破解時間預估。
  4. 複製您的密碼短語 — 直到生成一個您可以想象的。

常見問題

為什麼使用密碼短語而不是隨機密碼?
基於單詞的密碼短語可以達到高熵值,同時保持易記性,因此您無需將其寫下來。NIST 支援使用長密碼短語。
隨機性是否安全?
是的。它使用 Web Crypto API(crypto.getRandomValues)配合拒絕取樣,以實現無偏選擇 — 不使用較弱的 Math.random()。
是否有內容傳送到伺服器?
沒有。單詞列表與頁面捆綁在一起,生成過程完全在您的瀏覽器中進行,離線操作。
六字通行密碼的強度究竟有多高?
這個列表包含 7,776 個單字,也就是 6 的 5 次方,每擲五次骰子對應一個單字,因此每個單字約貢獻 12.9 位元的熵。六個單字約為 77 位元的熵,十二個單字則約為 155 位元。作為比較,目前任何離線暴力破解攻擊都無法達到 77 位元的強度,這就是為什麼預設是六個單字。
如果攻擊者知道我使用了 Diceware,會不會降低通行密碼的強度?
不會,而且上述的強度計算假設已經考慮到這一點。熵的計算是假設攻擊者已經知道確切的單字列表和單字數量,並只是猜測哪個組合出現。安全性取決於選擇的隨機性,而不是隱藏方法。
我應該加入可選的分隔符號或符號嗎?
分隔符號讓長通行密碼更容易準確輸入,這才是它的真正價值。加入符號主要是在某些網站要求的情況下有幫助;它本身只增加幾個位元。多加一個單字可以增加幾乎十三位元的熵,因此如果你想讓通行密碼更強,應該增加長度而不是裝飾它。
此工具會上傳我的資料嗎?
不會。所有運作都在您的瀏覽器中進行,因此您的資料永遠不會離開您的設備 — 頁面載入後,它甚至可以在離線狀態下使用。