Jelszómondat generátor

Generáljon megjegyezhető jelszómondatokat véletlenszerű szavakkal

Generálás...
4
2 szó10 szó

A jelszómondatok könnyebben megjegyezhetők, de még mindig nagyon biztonságosak

Miért használjon jelszómondatokat?

A jelszómondatok könnyebben megjegyezhetők, mint a véletlenszerű karakterek, miközben ugyanolyan biztonságosak. Egy 4 szavas jelszómondat több entrópiával rendelkezhet, mint egy 12 karakteres véletlenszerű jelszó.

Mennyire erős egy jelmondat? A valódi számok

Az oldal generátora egy 490 egyedi szóból álló listából húz szavakat ehhez a nyelvhez — minden szó körülbelül 8,9 bit entrópiát ad. A táblázat azt mutatja, mennyi időre lenne szüksége átlagosan egy támadónak, feltéve, hogy már ismeri a szólistát és a szavak számát is.

SzavakKombinációkEntrópia (bit)Online támadás*Offline támadás**
31,2 × 1082716 óraazonnal
45,8 × 101036334 napazonnal
52,8 × 101345448 év14 másodperc
61,4 × 101654219 302 év115 perc
76,8 × 101863107 M év39 nap
83,3 × 10217153 Mrd év53 év

Ökölszabály: legalább 6 szó webes fiókokhoz, 8 vagy több a jelszókezelő mesterjelszavához vagy fájltitkosításhoz.

* Webes bejelentkezés elleni támadás, kb. 1000 próbálkozás másodpercenként. ** Kiszivárgott jelszó-hash elleni támadás, kb. 1 billió (10¹²) próbálkozás másodpercenként.

Gyakori kérdések a jelmondatokról

Mi az a jelmondat?
A jelmondat több véletlenszerűen választott szóból álló jelszó — a „ló helyes elem kapocs” stílusában. A Diceware-ből ismert ötlet lényege, hogy néhány véletlen szót sokkal könnyebb megjegyezni, mint egy Xk#9v!2p-szerű karaktersort, miközben a lehetséges kombinációk száma csillagászati marad. A szavakat véletlenszerűen kell választani: egy idézet vagy egy saját kitalált mondat sokkal gyengébb.
Hány szóból álljon egy jelmondat?
Az oldal listájának minden szava körülbelül 8,9 bit entrópiát ad: 4 szó ≈ 36 bit, 6 szó ≈ 54 bit, 8 szó ≈ 71 bit. Ökölszabály: legalább 6 szó webes fiókokhoz, 8 vagy több a jelszókezelő mesterjelszavához vagy fájltitkosításhoz.
Biztonságosabb a jelmondat, mint egy hagyományos jelszó?
A gyakorlatban igen. Az emberek által kitalált jelszavak jellemzően csak 20–30 bit entrópiát tartalmaznak — a nevek, minták és évszámok kiszámíthatók. Hat véletlen szó ebből a listából körülbelül 54 bitet ad, és az erő valódi véletlenszerűségből fakad, nem pedig a P@ssw0rd-féle cserékből, amelyeket a feltörő eszközök elsőként próbálnak ki.
A szólista nyilvános — ez nem probléma?
Nem. A fenti táblázat már azt feltételezi, hogy a támadónál van a lista, és tudja a szavak számát. A biztonság kizárólag a kombinációk számában rejlik (Kerckhoffs elve: a rendszernek akkor is biztonságosnak kell maradnia, ha a kulcson kívül minden ismert). A döntő az, hogy a szavak valóban véletlenszerűen legyenek kiválasztva — ez az Ön böngészőjében, helyben történik a Web Crypto API segítségével.