Generátor heslových frází

Generujte zapamatovatelné heslové fráze pomocí náhodných slov

Generování...
4
2 slova10 slov

Heslové fráze jsou snáze zapamatovatelné, ale stále velmi bezpečné

Proč používat heslové fráze?

Heslové fráze jsou snáze zapamatovatelné než náhodné znaky a přitom stejně bezpečné. Fráze ze 4 slov může mít více entropie než 12znakové náhodné heslo.

Jak silná je přístupová fráze? Skutečná čísla

Generátor na této stránce losuje slova ze seznamu 499 jedinečných slov pro tento jazyk — každé slovo přidává přibližně 9 bitů entropie. Tabulka ukazuje, jak dlouho by útočník v průměru potřeboval za předpokladu, že už zná seznam slov i jejich počet.

SlovaKombinaceEntropie (bity)Online útok*Offline útok**
31,2 × 1082717 hodinokamžitě
46,2 × 101036359 dnůokamžitě
53,1 × 101345490 let15 sekund
61,5 × 101654244 607 let2 hodiny
77,7 × 101863122 mil. let45 dnů
83,8 × 10217261 mld. let61 let

Praktické pravidlo: nejméně 6 slov pro webové účty, 8 a více pro hlavní heslo správce hesel nebo šifrování souborů.

* Útok na webové přihlášení, cca 1 000 pokusů za sekundu. ** Útok na uniklý hash hesla, cca 1 bilion (10¹²) pokusů za sekundu.

Časté dotazy k přístupovým frázím

Co je přístupová fráze?
Přístupová fráze je heslo složené z několika náhodně vybraných slov — ve stylu „kůň správně baterie sponka“. Myšlenka známá z Diceware spočívá v tom, že několik náhodných slov si zapamatujete mnohem snáz než řetězec jako Xk#9v!2p, zatímco počet možných kombinací zůstává astronomický. Slova musí být vybrána náhodně: citát nebo věta, kterou si vymyslíte sami, je mnohem slabší.
Kolik slov by měla přístupová fráze mít?
Každé slovo ze seznamu této stránky přidává přibližně 9 bitů entropie: 4 slova ≈ 36 bitů, 6 slov ≈ 54 bitů, 8 slov ≈ 72 bitů. Praktické pravidlo: nejméně 6 slov pro webové účty, 8 a více pro hlavní heslo správce hesel nebo šifrování souborů.
Je přístupová fráze bezpečnější než běžné heslo?
V praxi ano. Hesla, která si lidé vymýšlejí sami, obsahují obvykle jen 20–30 bitů entropie — jména, vzory a letopočty jsou předvídatelné. Šest náhodných slov z tohoto seznamu dává přibližně 54 bitů a síla pochází ze skutečné náhody, nikoli ze záměn typu P@ssw0rd, které lámací nástroje zkoušejí jako první.
Seznam slov je veřejný — není to problém?
Ne. Tabulka výše už předpokládá, že útočník seznam má a zná počet slov. Bezpečnost spočívá výhradně v počtu kombinací (Kerckhoffsův princip: systém musí zůstat bezpečný, i když je známo vše kromě klíče). Rozhodující je, aby slova byla vybrána opravdu náhodně — což se děje lokálně ve vašem prohlížeči pomocí Web Crypto API.