Generator haseł frazowych
Generuj łatwe do zapamiętania hasła frazowe używając losowych słów
Hasła frazowe są łatwiejsze do zapamiętania, ale nadal bardzo bezpieczne
Dlaczego warto używać haseł frazowych?
Hasła frazowe są łatwiejsze do zapamiętania niż losowe znaki, a jednocześnie równie bezpieczne. Hasło frazowe z 4 słów może mieć więcej entropii niż 12-znakowe losowe hasło.
Jak silna jest fraza hasłowa? Prawdziwe liczby
Generator na tej stronie losuje słowa z listy 497 unikalnych słów dla tego języka — każde słowo dodaje około 9 bitów entropii. Tabela pokazuje, ile czasu średnio potrzebowałby atakujący, zakładając, że zna już zarówno listę słów, jak i ich liczbę.
| Słowa | Kombinacje | Entropia (bity) | Atak online* | Atak offline** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 godzin | natychmiast |
| 4 | 6,1 × 1010 | 36 | 353 dni | natychmiast |
| 5 | 3 × 1013 | 45 | 480 lat | 15 sekund |
| 6 | 1,5 × 1016 | 54 | 238 784 lata | 2 godziny |
| 7 | 7,5 × 1018 | 63 | 119 mln lat | 43 dni |
| 8 | 3,7 × 1021 | 72 | 59 mld lat | 59 lat |
Praktyczna zasada: co najmniej 6 słów dla kont internetowych, 8 lub więcej dla hasła głównego menedżera haseł lub szyfrowania plików.
* Atak na logowanie w sieci, ok. 1000 prób na sekundę. ** Atak na wyciekły hash hasła, ok. 1 bilion (10¹²) prób na sekundę.
Częste pytania o frazy hasłowe
- Czym jest fraza hasłowa?
- Fraza hasłowa to hasło złożone z kilku losowo wybranych słów — w stylu „koń poprawny bateria zszywka”. Idea, znana z Diceware, polega na tym, że kilka losowych słów znacznie łatwiej zapamiętać niż ciąg typu Xk#9v!2p, a liczba możliwych kombinacji pozostaje astronomiczna. Słowa muszą być wybrane losowo: cytat lub wymyślone przez siebie zdanie jest o wiele słabsze.
- Ile słów powinna mieć fraza hasłowa?
- Każde słowo z listy tej strony dodaje około 9 bitów entropii: 4 słowa ≈ 36 bity, 6 słów ≈ 54 bitów, 8 słów ≈ 72 bitów. Praktyczna zasada: co najmniej 6 słów dla kont internetowych, 8 lub więcej dla hasła głównego menedżera haseł lub szyfrowania plików.
- Czy fraza hasłowa jest bezpieczniejsza niż zwykłe hasło?
- W praktyce tak. Hasła wymyślane przez ludzi zawierają zwykle tylko 20–30 bitów entropii — imiona, wzorce i daty są przewidywalne. Sześć losowych słów z tej listy daje około 54 bitów, a siła pochodzi z prawdziwej losowości, a nie z podstawień typu P@ssw0rd, które narzędzia łamiące próbują w pierwszej kolejności.
- Lista słów jest publiczna — czy to nie problem?
- Nie. Powyższa tabela już zakłada, że atakujący ma listę i zna liczbę słów. Bezpieczeństwo tkwi wyłącznie w liczbie kombinacji (zasada Kerckhoffsa: system musi pozostać bezpieczny, nawet gdy wszystko poza kluczem jest znane). Kluczowe jest, aby słowa były wybierane naprawdę losowo — co dzieje się lokalnie w Twojej przeglądarce za pomocą Web Crypto API.