Generátor heslových frází
Generujte zapamatovatelné heslové fráze pomocí náhodných slov
Heslové fráze jsou snáze zapamatovatelné, ale stále velmi bezpečné
Proč používat heslové fráze?
Heslové fráze jsou snáze zapamatovatelné než náhodné znaky a přitom stejně bezpečné. Fráze ze 4 slov může mít více entropie než 12znakové náhodné heslo.
Jak silná je přístupová fráze? Skutečná čísla
Generátor na této stránce losuje slova ze seznamu 499 jedinečných slov pro tento jazyk — každé slovo přidává přibližně 9 bitů entropie. Tabulka ukazuje, jak dlouho by útočník v průměru potřeboval za předpokladu, že už zná seznam slov i jejich počet.
| Slova | Kombinace | Entropie (bity) | Online útok* | Offline útok** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 hodin | okamžitě |
| 4 | 6,2 × 1010 | 36 | 359 dnů | okamžitě |
| 5 | 3,1 × 1013 | 45 | 490 let | 15 sekund |
| 6 | 1,5 × 1016 | 54 | 244 607 let | 2 hodiny |
| 7 | 7,7 × 1018 | 63 | 122 mil. let | 45 dnů |
| 8 | 3,8 × 1021 | 72 | 61 mld. let | 61 let |
Praktické pravidlo: nejméně 6 slov pro webové účty, 8 a více pro hlavní heslo správce hesel nebo šifrování souborů.
* Útok na webové přihlášení, cca 1 000 pokusů za sekundu. ** Útok na uniklý hash hesla, cca 1 bilion (10¹²) pokusů za sekundu.
Časté dotazy k přístupovým frázím
- Co je přístupová fráze?
- Přístupová fráze je heslo složené z několika náhodně vybraných slov — ve stylu „kůň správně baterie sponka“. Myšlenka známá z Diceware spočívá v tom, že několik náhodných slov si zapamatujete mnohem snáz než řetězec jako Xk#9v!2p, zatímco počet možných kombinací zůstává astronomický. Slova musí být vybrána náhodně: citát nebo věta, kterou si vymyslíte sami, je mnohem slabší.
- Kolik slov by měla přístupová fráze mít?
- Každé slovo ze seznamu této stránky přidává přibližně 9 bitů entropie: 4 slova ≈ 36 bitů, 6 slov ≈ 54 bitů, 8 slov ≈ 72 bitů. Praktické pravidlo: nejméně 6 slov pro webové účty, 8 a více pro hlavní heslo správce hesel nebo šifrování souborů.
- Je přístupová fráze bezpečnější než běžné heslo?
- V praxi ano. Hesla, která si lidé vymýšlejí sami, obsahují obvykle jen 20–30 bitů entropie — jména, vzory a letopočty jsou předvídatelné. Šest náhodných slov z tohoto seznamu dává přibližně 54 bitů a síla pochází ze skutečné náhody, nikoli ze záměn typu P@ssw0rd, které lámací nástroje zkoušejí jako první.
- Seznam slov je veřejný — není to problém?
- Ne. Tabulka výše už předpokládá, že útočník seznam má a zná počet slov. Bezpečnost spočívá výhradně v počtu kombinací (Kerckhoffsův princip: systém musí zůstat bezpečný, i když je známo vše kromě klíče). Rozhodující je, aby slova byla vybrána opravdu náhodně — což se děje lokálně ve vašem prohlížeči pomocí Web Crypto API.