Generator haseł frazowych

Generuj łatwe do zapamiętania hasła frazowe używając losowych słów

Generowanie...
4
2 słowa10 słów

Hasła frazowe są łatwiejsze do zapamiętania, ale nadal bardzo bezpieczne

Dlaczego warto używać haseł frazowych?

Hasła frazowe są łatwiejsze do zapamiętania niż losowe znaki, a jednocześnie równie bezpieczne. Hasło frazowe z 4 słów może mieć więcej entropii niż 12-znakowe losowe hasło.

Jak silna jest fraza hasłowa? Prawdziwe liczby

Generator na tej stronie losuje słowa z listy 497 unikalnych słów dla tego języka — każde słowo dodaje około 9 bitów entropii. Tabela pokazuje, ile czasu średnio potrzebowałby atakujący, zakładając, że zna już zarówno listę słów, jak i ich liczbę.

SłowaKombinacjeEntropia (bity)Atak online*Atak offline**
31,2 × 1082717 godzinnatychmiast
46,1 × 101036353 dninatychmiast
53 × 101345480 lat15 sekund
61,5 × 101654238 784 lata2 godziny
77,5 × 101863119 mln lat43 dni
83,7 × 10217259 mld lat59 lat

Praktyczna zasada: co najmniej 6 słów dla kont internetowych, 8 lub więcej dla hasła głównego menedżera haseł lub szyfrowania plików.

* Atak na logowanie w sieci, ok. 1000 prób na sekundę. ** Atak na wyciekły hash hasła, ok. 1 bilion (10¹²) prób na sekundę.

Częste pytania o frazy hasłowe

Czym jest fraza hasłowa?
Fraza hasłowa to hasło złożone z kilku losowo wybranych słów — w stylu „koń poprawny bateria zszywka”. Idea, znana z Diceware, polega na tym, że kilka losowych słów znacznie łatwiej zapamiętać niż ciąg typu Xk#9v!2p, a liczba możliwych kombinacji pozostaje astronomiczna. Słowa muszą być wybrane losowo: cytat lub wymyślone przez siebie zdanie jest o wiele słabsze.
Ile słów powinna mieć fraza hasłowa?
Każde słowo z listy tej strony dodaje około 9 bitów entropii: 4 słowa ≈ 36 bity, 6 słów ≈ 54 bitów, 8 słów ≈ 72 bitów. Praktyczna zasada: co najmniej 6 słów dla kont internetowych, 8 lub więcej dla hasła głównego menedżera haseł lub szyfrowania plików.
Czy fraza hasłowa jest bezpieczniejsza niż zwykłe hasło?
W praktyce tak. Hasła wymyślane przez ludzi zawierają zwykle tylko 20–30 bitów entropii — imiona, wzorce i daty są przewidywalne. Sześć losowych słów z tej listy daje około 54 bitów, a siła pochodzi z prawdziwej losowości, a nie z podstawień typu P@ssw0rd, które narzędzia łamiące próbują w pierwszej kolejności.
Lista słów jest publiczna — czy to nie problem?
Nie. Powyższa tabela już zakłada, że atakujący ma listę i zna liczbę słów. Bezpieczeństwo tkwi wyłącznie w liczbie kombinacji (zasada Kerckhoffsa: system musi pozostać bezpieczny, nawet gdy wszystko poza kluczem jest znane). Kluczowe jest, aby słowa były wybierane naprawdę losowo — co dzieje się lokalnie w Twojej przeglądarce za pomocą Web Crypto API.