Tunnuslausegeneraattori
Luo muistettavia tunnuslauseita satunnaisilla sanoilla
Tunnuslauseet on helpompi muistaa mutta silti erittäin turvallisia
Miksi käyttää tunnuslauseita?
Tunnuslauseet on helpompi muistaa kuin satunnaiset merkit, mutta ne ovat yhtä turvallisia. 4 sanan tunnuslauseella voi olla enemmän entropiaa kuin 12 merkin satunnaisella salasanalla.
Kuinka vahva tunnuslause on? Todelliset luvut
Tämän sivun generaattori poimii sanoja tämän kielen 502 yksilöllisen sanan listasta — jokainen sana lisää noin 9 bittiä entropiaa. Taulukko näyttää, kauanko hyökkääjä keskimäärin tarvitsisi, olettaen että hän tuntee jo sekä sanalistan että sanojen määrän.
| Sanat | Yhdistelmät | Entropia (bittiä) | Verkkohyökkäys* | Offline-hyökkäys** |
|---|---|---|---|---|
| 3 | 1,3 × 108 | 27 | 18 tuntia | välittömästi |
| 4 | 6,4 × 1010 | 36 | 368 päivää | välittömästi |
| 5 | 3,2 × 1013 | 45 | 505 vuotta | 16 sekuntia |
| 6 | 1,6 × 1016 | 54 | 253 564 vuotta | 2 tuntia |
| 7 | 8 × 1018 | 63 | 127 milj. vuotta | 46 päivää |
| 8 | 4 × 1021 | 72 | 64 mrd. vuotta | 64 vuotta |
Nyrkkisääntö: vähintään 6 sanaa verkkotileille, 8 tai enemmän salasanaohjelman pääsalasanaan tai tiedostojen salaukseen.
* Hyökkäys verkkokirjautumista vastaan, n. 1 000 arvausta sekunnissa. ** Hyökkäys vuotanutta salasanatiivistettä vastaan, n. biljoona (10¹²) arvausta sekunnissa.
Usein kysytyt kysymykset tunnuslauseista
- Mikä on tunnuslause?
- Tunnuslause on salasana, joka koostuu useasta satunnaisesti valitusta sanasta — tyyliin ”hevonen oikein paristo niitti”. Dicewaresta tuttu idea on, että muutama satunnainen sana on paljon helpompi muistaa kuin merkkijono kuten Xk#9v!2p, mutta mahdollisten yhdistelmien määrä pysyy tähtitieteellisenä. Sanat on valittava satunnaisesti: itse keksitty sitaatti tai lause on paljon heikompi.
- Montako sanaa tunnuslauseessa pitäisi olla?
- Jokainen sivun listan sana lisää noin 9 bittiä entropiaa: 4 sanaa ≈ 36 bittiä, 6 sanaa ≈ 54 bittiä, 8 sanaa ≈ 72 bittiä. Nyrkkisääntö: vähintään 6 sanaa verkkotileille, 8 tai enemmän salasanaohjelman pääsalasanaan tai tiedostojen salaukseen.
- Onko tunnuslause turvallisempi kuin tavallinen salasana?
- Käytännössä kyllä. Ihmisten itse keksimissä salasanoissa on tyypillisesti vain 20–30 bittiä entropiaa — nimet, kuviot ja vuosiluvut ovat ennustettavia. Kuusi satunnaista sanaa tästä listasta antaa noin 54 bittiä, ja vahvuus syntyy aidosta satunnaisuudesta eikä korvauksista kuten P@ssw0rd, jotka murtotyökalut kokeilevat ensimmäisenä.
- Sanalista on julkinen — eikö se ole ongelma?
- Ei. Yllä oleva taulukko olettaa jo, että hyökkääjällä on sanalista ja hän tietää sanojen määrän. Turvallisuus on kokonaan yhdistelmien määrässä (Kerckhoffsin periaate: järjestelmän on oltava turvallinen, vaikka kaikki paitsi avain tunnetaan). Ratkaisevaa on, että sanat valitaan aidosti satunnaisesti — mikä tapahtuu paikallisesti selaimessasi Web Crypto API:lla.