Jelszómondat generátor
Generáljon megjegyezhető jelszómondatokat véletlenszerű szavakkal
A jelszómondatok könnyebben megjegyezhetők, de még mindig nagyon biztonságosak
Miért használjon jelszómondatokat?
A jelszómondatok könnyebben megjegyezhetők, mint a véletlenszerű karakterek, miközben ugyanolyan biztonságosak. Egy 4 szavas jelszómondat több entrópiával rendelkezhet, mint egy 12 karakteres véletlenszerű jelszó.
Mennyire erős egy jelmondat? A valódi számok
Az oldal generátora egy 490 egyedi szóból álló listából húz szavakat ehhez a nyelvhez — minden szó körülbelül 8,9 bit entrópiát ad. A táblázat azt mutatja, mennyi időre lenne szüksége átlagosan egy támadónak, feltéve, hogy már ismeri a szólistát és a szavak számát is.
| Szavak | Kombinációk | Entrópia (bit) | Online támadás* | Offline támadás** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 16 óra | azonnal |
| 4 | 5,8 × 1010 | 36 | 334 nap | azonnal |
| 5 | 2,8 × 1013 | 45 | 448 év | 14 másodperc |
| 6 | 1,4 × 1016 | 54 | 219 302 év | 115 perc |
| 7 | 6,8 × 1018 | 63 | 107 M év | 39 nap |
| 8 | 3,3 × 1021 | 71 | 53 Mrd év | 53 év |
Ökölszabály: legalább 6 szó webes fiókokhoz, 8 vagy több a jelszókezelő mesterjelszavához vagy fájltitkosításhoz.
* Webes bejelentkezés elleni támadás, kb. 1000 próbálkozás másodpercenként. ** Kiszivárgott jelszó-hash elleni támadás, kb. 1 billió (10¹²) próbálkozás másodpercenként.
Gyakori kérdések a jelmondatokról
- Mi az a jelmondat?
- A jelmondat több véletlenszerűen választott szóból álló jelszó — a „ló helyes elem kapocs” stílusában. A Diceware-ből ismert ötlet lényege, hogy néhány véletlen szót sokkal könnyebb megjegyezni, mint egy Xk#9v!2p-szerű karaktersort, miközben a lehetséges kombinációk száma csillagászati marad. A szavakat véletlenszerűen kell választani: egy idézet vagy egy saját kitalált mondat sokkal gyengébb.
- Hány szóból álljon egy jelmondat?
- Az oldal listájának minden szava körülbelül 8,9 bit entrópiát ad: 4 szó ≈ 36 bit, 6 szó ≈ 54 bit, 8 szó ≈ 71 bit. Ökölszabály: legalább 6 szó webes fiókokhoz, 8 vagy több a jelszókezelő mesterjelszavához vagy fájltitkosításhoz.
- Biztonságosabb a jelmondat, mint egy hagyományos jelszó?
- A gyakorlatban igen. Az emberek által kitalált jelszavak jellemzően csak 20–30 bit entrópiát tartalmaznak — a nevek, minták és évszámok kiszámíthatók. Hat véletlen szó ebből a listából körülbelül 54 bitet ad, és az erő valódi véletlenszerűségből fakad, nem pedig a P@ssw0rd-féle cserékből, amelyeket a feltörő eszközök elsőként próbálnak ki.
- A szólista nyilvános — ez nem probléma?
- Nem. A fenti táblázat már azt feltételezi, hogy a támadónál van a lista, és tudja a szavak számát. A biztonság kizárólag a kombinációk számában rejlik (Kerckhoffs elve: a rendszernek akkor is biztonságosnak kell maradnia, ha a kulcson kívül minden ismert). A döntő az, hogy a szavak valóban véletlenszerűen legyenek kiválasztva — ez az Ön böngészőjében, helyben történik a Web Crypto API segítségével.