Генератор парольних фраз

Створюйте фрази, що запам'ятовуються, з випадкових слів

Генерація...
4
2 слова10 слів

Парольні фрази легше запам'ятати, але все одно дуже безпечні

Чому варто використовувати парольні фрази?

Парольні фрази легше запам'ятати, ніж випадкові символи, при цьому вони так само безпечні. Фраза з 4 слів може мати більше ентропії, ніж випадковий пароль з 12 символів.

Наскільки надійна парольна фраза? Реальні цифри

Генератор на цій сторінці вибирає слова зі списку з 504 унікальних слів для цієї мови — кожне слово додає близько 9 біт ентропії. Таблиця показує, скільки часу в середньому знадобиться зловмиснику за умови, що він уже знає і список слів, і їхню кількість.

СловаКомбінаціїЕнтропія (біт)Онлайн-атака*Офлайн-атака**
31,3 × 1082718 годинмиттєво
46,5 × 101036373 днімиттєво
53,3 × 101345515 років16 секунд
61,6 × 101654259 686 років2 години
78,3 × 101863131 млн рік48 днів
84,2 × 10217266 млрд років66 років

Практичне правило: щонайменше 6 слів для веб-акаунтів і 8 або більше для майстер-пароля менеджера паролів чи шифрування файлів.

* Атака на веб-вхід, ~1 000 спроб за секунду. ** Атака на витеклий хеш пароля, ~1 трильйон (10¹²) спроб за секунду.

Поширені запитання про парольні фрази

Що таке парольна фраза?
Парольна фраза — це пароль із кількох випадково вибраних слів, у стилі «кінь правильно батарея скоба». Ідея, відома з Diceware: кілька випадкових слів запам’ятати значно легше, ніж рядок на кшталт Xk#9v!2p, а кількість можливих комбінацій залишається астрономічною. Слова мають вибиратися випадково: цитата чи вигадане вами речення значно слабші.
Скільки слів має містити парольна фраза?
Кожне слово зі списку цієї сторінки додає близько 9 біт ентропії: 4 слова ≈ 36 біти, 6 слів ≈ 54 біти, 8 слів ≈ 72 біт. Практичне правило: щонайменше 6 слів для веб-акаунтів і 8 або більше для майстер-пароля менеджера паролів чи шифрування файлів.
Чи надійніша парольна фраза за звичайний пароль?
На практиці так. Паролі, які люди вигадують самі, зазвичай містять лише 20–30 біт ентропії — імена, шаблони й роки передбачувані. Шість випадкових слів із цього списку дають близько 54 біт, а сила походить зі справжньої випадковості, а не із замін на кшталт P@ssw0rd, які інструменти зламу пробують першими.
Список слів відкритий — хіба це не проблема?
Ні. Таблиця вище вже виходить із того, що зловмисник має список і знає кількість слів. Безпека полягає виключно в кількості комбінацій (принцип Керкгоффса: система має залишатися захищеною, навіть якщо відомо все, крім ключа). Головне — щоб слова вибиралися справді випадково, що відбувається локально у вашому браузері через Web Crypto API.