Генератор парольних фраз
Створюйте фрази, що запам'ятовуються, з випадкових слів
Парольні фрази легше запам'ятати, але все одно дуже безпечні
Чому варто використовувати парольні фрази?
Парольні фрази легше запам'ятати, ніж випадкові символи, при цьому вони так само безпечні. Фраза з 4 слів може мати більше ентропії, ніж випадковий пароль з 12 символів.
Наскільки надійна парольна фраза? Реальні цифри
Генератор на цій сторінці вибирає слова зі списку з 504 унікальних слів для цієї мови — кожне слово додає близько 9 біт ентропії. Таблиця показує, скільки часу в середньому знадобиться зловмиснику за умови, що він уже знає і список слів, і їхню кількість.
| Слова | Комбінації | Ентропія (біт) | Онлайн-атака* | Офлайн-атака** |
|---|---|---|---|---|
| 3 | 1,3 × 108 | 27 | 18 годин | миттєво |
| 4 | 6,5 × 1010 | 36 | 373 дні | миттєво |
| 5 | 3,3 × 1013 | 45 | 515 років | 16 секунд |
| 6 | 1,6 × 1016 | 54 | 259 686 років | 2 години |
| 7 | 8,3 × 1018 | 63 | 131 млн рік | 48 днів |
| 8 | 4,2 × 1021 | 72 | 66 млрд років | 66 років |
Практичне правило: щонайменше 6 слів для веб-акаунтів і 8 або більше для майстер-пароля менеджера паролів чи шифрування файлів.
* Атака на веб-вхід, ~1 000 спроб за секунду. ** Атака на витеклий хеш пароля, ~1 трильйон (10¹²) спроб за секунду.
Поширені запитання про парольні фрази
- Що таке парольна фраза?
- Парольна фраза — це пароль із кількох випадково вибраних слів, у стилі «кінь правильно батарея скоба». Ідея, відома з Diceware: кілька випадкових слів запам’ятати значно легше, ніж рядок на кшталт Xk#9v!2p, а кількість можливих комбінацій залишається астрономічною. Слова мають вибиратися випадково: цитата чи вигадане вами речення значно слабші.
- Скільки слів має містити парольна фраза?
- Кожне слово зі списку цієї сторінки додає близько 9 біт ентропії: 4 слова ≈ 36 біти, 6 слів ≈ 54 біти, 8 слів ≈ 72 біт. Практичне правило: щонайменше 6 слів для веб-акаунтів і 8 або більше для майстер-пароля менеджера паролів чи шифрування файлів.
- Чи надійніша парольна фраза за звичайний пароль?
- На практиці так. Паролі, які люди вигадують самі, зазвичай містять лише 20–30 біт ентропії — імена, шаблони й роки передбачувані. Шість випадкових слів із цього списку дають близько 54 біт, а сила походить зі справжньої випадковості, а не із замін на кшталт P@ssw0rd, які інструменти зламу пробують першими.
- Список слів відкритий — хіба це не проблема?
- Ні. Таблиця вище вже виходить із того, що зловмисник має список і знає кількість слів. Безпека полягає виключно в кількості комбінацій (принцип Керкгоффса: система має залишатися захищеною, навіть якщо відомо все, крім ключа). Головне — щоб слова вибиралися справді випадково, що відбувається локально у вашому браузері через Web Crypto API.