Lösenordsfrasgenerator

Lösenfras
Nästa

En lösenordsfras av flera slumpmässiga ord är lättare att minnas och ofta svårare att gissa än en kort röra av symboler. Den här generatorn bygger en sådan av en inbyggd lista med vanliga, lättstavade engelska ord och väljer varje ord med en kryptografiskt säker slumpgenerator. Välj hur många ord du vill ha (2 till 20), avskiljaren mellan dem, om varje ord ska inledas med stor bokstav och om en slumpmässig tvåsiffrig siffra ska läggas till. Den inbyggda listan är kompakt och avstämd för att vara lätt att minnas; för ett maximalt starkt huvudlösenord bör du gå upp till en fullständig Diceware-lista, som förklaras nedan.

Så byggs din lösenordsfras

  1. 1

    Välj antal ord

    Mellan 2 och 20. Fler ord ger en längre, starkare lösenordsfras; 5 till 7 är en bra balans för vardagsbruk.

  2. 2

    Välj en avskiljare

    Ett bindestreck, mellanslag, understreck, punkt eller vilket tecken som helst (upp till tre). Avskiljare hjälper läsbarheten; de bidrar nästan inget till styrkan.

  3. 3

    Stor bokstav eller inte

    Skriv första bokstaven i varje ord med versal för läsbarheten. Det ändrar inte styrkan nämnvärt.

  4. 4

    Lägg till en siffra (valfritt)

    Lägger till en slumpmässig tvåsiffrig siffra i slutet.

  5. 5

    Skapa och slå om

    Orden väljs med en kryptografiskt säker slumpgenerator. Om en fras är svår att föreställa sig, skapa en ny tills en fastnar.

Så fungerar en lösenordsfras styrka

Styrkan mäts i bitar entropi: tvålogaritmen av hur många lika sannolika fraser som kunde ha skapats. Varje slumpmässigt ord draget ur en lista med N ord bidrar med log2(N) bitar, och det multiplicerar du med antalet ord för totalen. Större ordlista, fler ord, mer entropi.

Den här generatorns ordlista

Det här verktyget hämtar ur en kompakt inbyggd lista med vanliga engelska ord (ungefär 90 stycken), så varje ord bidrar med omkring 6,5 bitar. En fras med 5 ord ligger därför runt 33 bitar, och den valfria tvåsiffriga siffran lägger till ungefär 6 till. Det räcker för minnesvärda inloggningar med låg risk, men det ligger klart under vad du vill ha för ett huvudlösenord. För värdefulla hemligheter, använd fler ord, para ihop frasen med en lösenordshanterare och föredra en fullständig Diceware-lista.

Referensordlistor och deras entropi

Ordlista Ord Bitar per ord
Den här generatorns inbyggda lista ~90 ~6,5
EFF short list 1 296 10,3
EFF large list 7 776 12,9
Diceware original 7 776 12,9
BIP-39 (frö-ord för krypto) 2 048 11,0

Med en fullständig Diceware-lista på 7 776 ord (12,9 bitar per ord):

  • 4 ord ≈ 51,6 bitar (måttlig)
  • 6 ord ≈ 77,4 bitar (stark)
  • 8 ord ≈ 103,2 bitar (huvudlösenordsklass)

Hur entropi jämförs med knäckningsinsatsen

  • 50 bitar, motstår de flesta onlineattacker; knäckbar offline av en motiverad angripare på månader.
  • 70 bitar, motstår offline-knäckning med dagens hårdvara i åratal.
  • 90 bitar, bortom dagens massknäckningsförmåga inom överskådlig framtid.
  • 120 bitar, överträffar säkerheten hos AES-128-nycklar, som skapas ur 128 bitar slump.

Varför slumpmässiga ord slår ett “komplicerat” kort lösenord

Ett blandat lösenord på 10 tecken som Xp!9k@Lm3* har ungefär 66 bitar entropi om det är riktigt slumpmässigt. En lösenordsfras på 6 ord som correct-horse-battery-staple-pine-kelp ur en fullständig Diceware-lista har 77 bitar. Lösenordsfrasen är starkare, lättare att skriva och lättare att minnas. Den berömda xkcd-serien förklarar intuitionen: människor är usla på att skapa entropi för hand, så vi producerar förutsägbara “komplicerade” lösenord som knäckare har sett miljontals gånger.

Tips

  • Lär dig de första två eller tre orden genom bilder. Bygg en märklig inre bild som kopplar ihop orden. Resten följer.
  • Återanvänd inte mellan konton. En lösenordsfras är bara så säker som den svagaste sajt som lagrar den. Använd en hanterare och unika fraser per inloggning.
  • Den tillagda siffran hjälper bara lite. Två siffror höjer entropin med ungefär 6 bitar; den ersätter inte att lägga till fler ord.
  • Behandla huvudlösenordsfraser annorlunda. För huvudlösenord till lösenordshanterare och diskkryptering, använd 7 eller fler ord ur en fullständig Diceware-lista, inte den kompakta inbyggda.

Vad som inte hjälper

  • Att göra slumpmässiga bokstäver stora. Lägger till försumbar entropi, skadar minnesvärdet.
  • Att lägga till en enda symbol. Lägger bara till några bitar, och bara om även dess position är slumpmässig. Knappt värt besväret.
  • Att byta ut bokstäver mot siffror (“p@ssw0rd”). Knäckningsverktyg har hanterat dessa utbyten sedan 2000-talet. Ingen verklig förbättring.

Vanliga frågor

Fler är starkare. Med det här verktygets kompakta inbyggda lista, använd 7 eller fler ord för allt viktigt och para ihop det med en lösenordshanterare. Om du behöver en huvudlösenordsfras för en hanterare eller fullständig diskkryptering, skapa den ur en fullständig Diceware-lista (7 776 ord) snarare än en kort inbyggd lista.

Nej. Det använder en liten inbyggd lista med vanliga, lättstavade engelska ord (ungefär 90) valda för minnesvärdet, så varje ord bidrar med omkring 6,5 bitar i stället för de 12,9 bitarna hos en fullständig Diceware-lista på 7 776 ord. För maximal styrka, betrakta detta som en minnesvärd utgångspunkt och gå upp till en fullständig Diceware-lista för kritiska hemligheter.

En avskiljare tillför ingen nämnvärd entropi. Välj en som du kan skriva bekvämt (ett bindestreck eller mellanslag) och håll dig till den. Att variera avskiljaren per ord tillför en liten mängd entropi och en stor kognitiv belastning, så det är inte värt det.

Använd i stället en lösenordshanterare för att skapa ett slumpmässigt lösenord på 16-20 tecken för den sajten. Sajter som begränsar lösenord till 16 tecken gör oftast andra säkerhetssaker fel också, så var extra försiktig med återanvändning.

Relaterade verktyg

Verktyget finns på andra språk