Generator de fraze de acces
Generează fraze de acces memorabile folosind cuvinte aleatorii
Frazele de acces sunt mai ușor de memorat, dar încă foarte sigure
De ce să folosești fraze de acces?
Frazele de acces sunt mai ușor de memorat decât caracterele aleatorii, fiind la fel de sigure. O frază de 4 cuvinte poate avea mai multă entropie decât o parolă aleatorie de 12 caractere.
Cât de puternică este o frază de acces? Cifrele reale
Generatorul de pe această pagină extrage cuvinte dintr-o listă de 498 cuvinte unice pentru această limbă — fiecare cuvânt adaugă circa 9 biți de entropie. Tabelul arată cât timp i-ar trebui în medie unui atacator, presupunând că știe deja atât lista de cuvinte, cât și numărul lor.
| Cuvinte | Combinații | Entropie (biți) | Atac online* | Atac offline** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 ore | instantaneu |
| 4 | 6,2 × 1010 | 36 | 356 de zile | instantaneu |
| 5 | 3,1 × 1013 | 45 | 485 de ani | 15 secunde |
| 6 | 1,5 × 1016 | 54 | 241.681 de ani | 2 ore |
| 7 | 7,6 × 1018 | 63 | 120 mil. de ani | 44 de zile |
| 8 | 3,8 × 1021 | 72 | 60 mld. de ani | 60 de ani |
Regulă practică: cel puțin 6 cuvinte pentru conturi web, 8 sau mai multe pentru parola principală a unui manager de parole sau pentru criptarea fișierelor.
* Atac asupra unei autentificări web, cca 1.000 de încercări pe secundă. ** Atac asupra unui hash de parolă scurs, cca 1 trilion (10¹²) de încercări pe secundă.
Întrebări frecvente despre frazele de acces
- Ce este o frază de acces?
- O frază de acces este o parolă formată din mai multe cuvinte alese la întâmplare — în stilul „cal corect baterie capsă”. Ideea, cunoscută din Diceware, este că vreo câteva cuvinte aleatorii sunt mult mai ușor de reținut decât un șir precum Xk#9v!2p, în timp ce numărul combinațiilor posibile rămâne astronomic. Cuvintele trebuie alese aleatoriu: un citat sau o propoziție inventată de dvs. este mult mai slabă.
- Câte cuvinte ar trebui să aibă o frază de acces?
- Fiecare cuvânt din lista acestei pagini adaugă circa 9 biți de entropie: 4 cuvinte ≈ 36 biți, 6 cuvinte ≈ 54 biți, 8 cuvinte ≈ 72 biți. Regulă practică: cel puțin 6 cuvinte pentru conturi web, 8 sau mai multe pentru parola principală a unui manager de parole sau pentru criptarea fișierelor.
- Este o frază de acces mai sigură decât o parolă obișnuită?
- În practică, da. Parolele inventate de oameni conțin de regulă doar 20–30 de biți de entropie — numele, tiparele și anii sunt previzibile. Șase cuvinte aleatorii din această listă oferă circa 54 biți, iar puterea vine din aleatoriu autentic, nu din substituții precum P@ssw0rd, pe care uneltele de spargere le încearcă primele.
- Lista de cuvinte este publică — nu este o problemă?
- Nu. Tabelul de mai sus presupune deja că atacatorul are lista și știe numărul de cuvinte. Securitatea stă în întregime în numărul de combinații (principiul lui Kerckhoffs: un sistem trebuie să rămână sigur chiar și când totul, în afară de cheie, este cunoscut). Esențial este ca cuvintele să fie alese cu adevărat aleatoriu — ceea ce se întâmplă local, în browserul dvs., cu Web Crypto API.