Генератор парольных фраз
Создавайте запоминающиеся парольные фразы из случайных слов
Парольные фразы легче запомнить, но всё равно очень безопасны
Почему стоит использовать парольные фразы?
Парольные фразы легче запомнить, чем случайные символы, при этом они так же безопасны. Фраза из 4 слов может иметь больше энтропии, чем случайный пароль из 12 символов.
Насколько надёжна парольная фраза? Реальные цифры
Генератор на этой странице выбирает слова из списка в 504 уникальных слов для этого языка — каждое слово добавляет около 9 бит энтропии. Таблица показывает, сколько времени в среднем понадобится злоумышленнику при условии, что он уже знает и список слов, и их количество.
| Слова | Комбинации | Энтропия (бит) | Онлайн-атака* | Офлайн-атака** |
|---|---|---|---|---|
| 3 | 1,3 × 108 | 27 | 18 часов | мгновенно |
| 4 | 6,5 × 1010 | 36 | 373 дня | мгновенно |
| 5 | 3,3 × 1013 | 45 | 515 лет | 16 секунд |
| 6 | 1,6 × 1016 | 54 | 259 686 лет | 2 часа |
| 7 | 8,3 × 1018 | 63 | 131 млн год | 48 дней |
| 8 | 4,2 × 1021 | 72 | 66 млрд лет | 66 лет |
Практическое правило: не менее 6 слов для веб-аккаунтов и 8 или больше для мастер-пароля менеджера паролей или шифрования файлов.
* Атака на веб-вход, ~1 000 попыток в секунду. ** Атака на утёкший хеш пароля, ~1 триллион (10¹²) попыток в секунду.
Частые вопросы о парольных фразах
- Что такое парольная фраза?
- Парольная фраза — это пароль из нескольких случайно выбранных слов, в стиле «лошадь верно батарея скоба». Идея, известная по Diceware: несколько случайных слов запомнить гораздо легче, чем строку вроде Xk#9v!2p, а число возможных комбинаций остаётся астрономическим. Слова должны выбираться случайно: цитата или придуманная вами фраза значительно слабее.
- Сколько слов должно быть в парольной фразе?
- Каждое слово из списка на этой странице добавляет около 9 бит энтропии: 4 слова ≈ 36 бита, 6 слов ≈ 54 бита, 8 слов ≈ 72 бит. Практическое правило: не менее 6 слов для веб-аккаунтов и 8 или больше для мастер-пароля менеджера паролей или шифрования файлов.
- Парольная фраза надёжнее обычного пароля?
- На практике да. Пароли, которые люди придумывают сами, обычно содержат лишь 20–30 бит энтропии — имена, шаблоны и годы предсказуемы. Шесть случайных слов из этого списка дают около 54 бит, а надёжность обеспечивает настоящая случайность, а не замены вроде P@ssw0rd, которые инструменты взлома пробуют первыми.
- Список слов открыт — разве это не проблема?
- Нет. Таблица выше уже исходит из того, что у злоумышленника есть список и он знает количество слов. Безопасность целиком заключается в числе комбинаций (принцип Керкгоффса: система должна оставаться защищённой, даже если известно всё, кроме ключа). Главное — чтобы слова выбирались по-настоящему случайно, что происходит локально в вашем браузере через Web Crypto API.