Tunnuslausegeneraattori

Luo muistettavia tunnuslauseita satunnaisilla sanoilla

Luodaan...
4
2 sanaa10 sanaa

Tunnuslauseet on helpompi muistaa mutta silti erittäin turvallisia

Miksi käyttää tunnuslauseita?

Tunnuslauseet on helpompi muistaa kuin satunnaiset merkit, mutta ne ovat yhtä turvallisia. 4 sanan tunnuslauseella voi olla enemmän entropiaa kuin 12 merkin satunnaisella salasanalla.

Kuinka vahva tunnuslause on? Todelliset luvut

Tämän sivun generaattori poimii sanoja tämän kielen 502 yksilöllisen sanan listasta — jokainen sana lisää noin 9 bittiä entropiaa. Taulukko näyttää, kauanko hyökkääjä keskimäärin tarvitsisi, olettaen että hän tuntee jo sekä sanalistan että sanojen määrän.

SanatYhdistelmätEntropia (bittiä)Verkkohyökkäys*Offline-hyökkäys**
31,3 × 1082718 tuntiavälittömästi
46,4 × 101036368 päiväävälittömästi
53,2 × 101345505 vuotta16 sekuntia
61,6 × 101654253 564 vuotta2 tuntia
78 × 101863127 milj. vuotta46 päivää
84 × 10217264 mrd. vuotta64 vuotta

Nyrkkisääntö: vähintään 6 sanaa verkkotileille, 8 tai enemmän salasanaohjelman pääsalasanaan tai tiedostojen salaukseen.

* Hyökkäys verkkokirjautumista vastaan, n. 1 000 arvausta sekunnissa. ** Hyökkäys vuotanutta salasanatiivistettä vastaan, n. biljoona (10¹²) arvausta sekunnissa.

Usein kysytyt kysymykset tunnuslauseista

Mikä on tunnuslause?
Tunnuslause on salasana, joka koostuu useasta satunnaisesti valitusta sanasta — tyyliin ”hevonen oikein paristo niitti”. Dicewaresta tuttu idea on, että muutama satunnainen sana on paljon helpompi muistaa kuin merkkijono kuten Xk#9v!2p, mutta mahdollisten yhdistelmien määrä pysyy tähtitieteellisenä. Sanat on valittava satunnaisesti: itse keksitty sitaatti tai lause on paljon heikompi.
Montako sanaa tunnuslauseessa pitäisi olla?
Jokainen sivun listan sana lisää noin 9 bittiä entropiaa: 4 sanaa ≈ 36 bittiä, 6 sanaa ≈ 54 bittiä, 8 sanaa ≈ 72 bittiä. Nyrkkisääntö: vähintään 6 sanaa verkkotileille, 8 tai enemmän salasanaohjelman pääsalasanaan tai tiedostojen salaukseen.
Onko tunnuslause turvallisempi kuin tavallinen salasana?
Käytännössä kyllä. Ihmisten itse keksimissä salasanoissa on tyypillisesti vain 20–30 bittiä entropiaa — nimet, kuviot ja vuosiluvut ovat ennustettavia. Kuusi satunnaista sanaa tästä listasta antaa noin 54 bittiä, ja vahvuus syntyy aidosta satunnaisuudesta eikä korvauksista kuten P@ssw0rd, jotka murtotyökalut kokeilevat ensimmäisenä.
Sanalista on julkinen — eikö se ole ongelma?
Ei. Yllä oleva taulukko olettaa jo, että hyökkääjällä on sanalista ja hän tietää sanojen määrän. Turvallisuus on kokonaan yhdistelmien määrässä (Kerckhoffsin periaate: järjestelmän on oltava turvallinen, vaikka kaikki paitsi avain tunnetaan). Ratkaisevaa on, että sanat valitaan aidosti satunnaisesti — mikä tapahtuu paikallisesti selaimessasi Web Crypto API:lla.