Lösenordsfrasgenerator
En lösenordsfras av flera slumpmässiga ord är lättare att minnas och ofta svårare att gissa än en kort röra av symboler. Den här generatorn bygger en sådan av en inbyggd lista med vanliga, lättstavade engelska ord och väljer varje ord med en kryptografiskt säker slumpgenerator. Välj hur många ord du vill ha (2 till 20), avskiljaren mellan dem, om varje ord ska inledas med stor bokstav och om en slumpmässig tvåsiffrig siffra ska läggas till. Den inbyggda listan är kompakt och avstämd för att vara lätt att minnas; för ett maximalt starkt huvudlösenord bör du gå upp till en fullständig Diceware-lista, som förklaras nedan.
Så byggs din lösenordsfras
-
1
Välj antal ord
Mellan 2 och 20. Fler ord ger en längre, starkare lösenordsfras; 5 till 7 är en bra balans för vardagsbruk.
-
2
Välj en avskiljare
Ett bindestreck, mellanslag, understreck, punkt eller vilket tecken som helst (upp till tre). Avskiljare hjälper läsbarheten; de bidrar nästan inget till styrkan.
-
3
Stor bokstav eller inte
Skriv första bokstaven i varje ord med versal för läsbarheten. Det ändrar inte styrkan nämnvärt.
-
4
Lägg till en siffra (valfritt)
Lägger till en slumpmässig tvåsiffrig siffra i slutet.
-
5
Skapa och slå om
Orden väljs med en kryptografiskt säker slumpgenerator. Om en fras är svår att föreställa sig, skapa en ny tills en fastnar.
Så fungerar en lösenordsfras styrka
Styrkan mäts i bitar entropi: tvålogaritmen av hur många lika sannolika fraser som kunde ha skapats. Varje slumpmässigt ord draget ur en lista med N ord bidrar med log2(N) bitar, och det multiplicerar du med antalet ord för totalen. Större ordlista, fler ord, mer entropi.
Den här generatorns ordlista
Det här verktyget hämtar ur en kompakt inbyggd lista med vanliga engelska ord (ungefär 90 stycken), så varje ord bidrar med omkring 6,5 bitar. En fras med 5 ord ligger därför runt 33 bitar, och den valfria tvåsiffriga siffran lägger till ungefär 6 till. Det räcker för minnesvärda inloggningar med låg risk, men det ligger klart under vad du vill ha för ett huvudlösenord. För värdefulla hemligheter, använd fler ord, para ihop frasen med en lösenordshanterare och föredra en fullständig Diceware-lista.
Referensordlistor och deras entropi
| Ordlista | Ord | Bitar per ord |
|---|---|---|
| Den här generatorns inbyggda lista | ~90 | ~6,5 |
| EFF short list | 1 296 | 10,3 |
| EFF large list | 7 776 | 12,9 |
| Diceware original | 7 776 | 12,9 |
| BIP-39 (frö-ord för krypto) | 2 048 | 11,0 |
Med en fullständig Diceware-lista på 7 776 ord (12,9 bitar per ord):
- 4 ord ≈ 51,6 bitar (måttlig)
- 6 ord ≈ 77,4 bitar (stark)
- 8 ord ≈ 103,2 bitar (huvudlösenordsklass)
Hur entropi jämförs med knäckningsinsatsen
- 50 bitar, motstår de flesta onlineattacker; knäckbar offline av en motiverad angripare på månader.
- 70 bitar, motstår offline-knäckning med dagens hårdvara i åratal.
- 90 bitar, bortom dagens massknäckningsförmåga inom överskådlig framtid.
- 120 bitar, överträffar säkerheten hos AES-128-nycklar, som skapas ur 128 bitar slump.
Varför slumpmässiga ord slår ett “komplicerat” kort lösenord
Ett blandat lösenord på 10 tecken som Xp!9k@Lm3* har ungefär 66 bitar entropi om det är riktigt slumpmässigt. En lösenordsfras på 6 ord som correct-horse-battery-staple-pine-kelp ur en fullständig Diceware-lista har 77 bitar. Lösenordsfrasen är starkare, lättare att skriva och lättare att minnas. Den berömda xkcd-serien förklarar intuitionen: människor är usla på att skapa entropi för hand, så vi producerar förutsägbara “komplicerade” lösenord som knäckare har sett miljontals gånger.
Tips
- Lär dig de första två eller tre orden genom bilder. Bygg en märklig inre bild som kopplar ihop orden. Resten följer.
- Återanvänd inte mellan konton. En lösenordsfras är bara så säker som den svagaste sajt som lagrar den. Använd en hanterare och unika fraser per inloggning.
- Den tillagda siffran hjälper bara lite. Två siffror höjer entropin med ungefär 6 bitar; den ersätter inte att lägga till fler ord.
- Behandla huvudlösenordsfraser annorlunda. För huvudlösenord till lösenordshanterare och diskkryptering, använd 7 eller fler ord ur en fullständig Diceware-lista, inte den kompakta inbyggda.
Vad som inte hjälper
- Att göra slumpmässiga bokstäver stora. Lägger till försumbar entropi, skadar minnesvärdet.
- Att lägga till en enda symbol. Lägger bara till några bitar, och bara om även dess position är slumpmässig. Knappt värt besväret.
- Att byta ut bokstäver mot siffror (“p@ssw0rd”). Knäckningsverktyg har hanterat dessa utbyten sedan 2000-talet. Ingen verklig förbättring.
Vanliga frågor
Fler är starkare. Med det här verktygets kompakta inbyggda lista, använd 7 eller fler ord för allt viktigt och para ihop det med en lösenordshanterare. Om du behöver en huvudlösenordsfras för en hanterare eller fullständig diskkryptering, skapa den ur en fullständig Diceware-lista (7 776 ord) snarare än en kort inbyggd lista.
Nej. Det använder en liten inbyggd lista med vanliga, lättstavade engelska ord (ungefär 90) valda för minnesvärdet, så varje ord bidrar med omkring 6,5 bitar i stället för de 12,9 bitarna hos en fullständig Diceware-lista på 7 776 ord. För maximal styrka, betrakta detta som en minnesvärd utgångspunkt och gå upp till en fullständig Diceware-lista för kritiska hemligheter.
En avskiljare tillför ingen nämnvärd entropi. Välj en som du kan skriva bekvämt (ett bindestreck eller mellanslag) och håll dig till den. Att variera avskiljaren per ord tillför en liten mängd entropi och en stor kognitiv belastning, så det är inte värt det.
Använd i stället en lösenordshanterare för att skapa ett slumpmässigt lösenord på 16-20 tecken för den sajten. Sajter som begränsar lösenord till 16 tecken gör oftast andra säkerhetssaker fel också, så var extra försiktig med återanvändning.
Relaterade verktyg
Konverterare från ETH till USD
Omvandla Ethereum (ETH) till amerikanska dollar med en live ETH/USD-kurs eller en kurs du anger själv. Se vad vilken ETH-mängd som helst är värd i USD.
Krypteringsidentifierare
Klistra in en krypterad text eller ett hashvärde; identifieraren visar sannolika algoritmer eller kodningsformer: MD5, SHA, bcrypt, AES, RSA, Base64 med flera.
Chifferidentifierare
Klistra in chiffertext så föreslår identifieraren troliga kodnings-/chifferscheman: Base64, hex, binärt, morsekod, Caesar eller substitution, JWT och vanliga hashvärden.
CSR-generator
Generera en PEM-kodad Certificate Signing Request och tillhörande RSA-privat nyckel. Ange common name, organisationsfälten och nyckelstorleken (2048, 3072 eller 4096 bitar).
HMAC-generator
Generera HMAC-signaturer (SHA-256, SHA-384, SHA-512, SHA-1, MD5) från ett meddelande och en hemlig nyckel för API-autentisering och webhooks.
Base64-filencoder
Koda valfri fil (PDF, ZIP, bild, körbar fil) till Base64-text för inbäddning i JSON, e-post, YAML eller data-URI:er. Körs lokalt, ingen uppladdning.
Verktyget finns på andra språk
- 패스프레이즈 생성기 [KO]
- مولّد عبارات المرور [AR]
- Generator fraz hasłowych [PL]
- Passphrasen-Generator [DE]
- Générateur de phrase secrète [FR]
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- Generator Frasa Sandi [ID]
- Wachtwoordzin-generator [NL]
- パスフレーズジェネレーター [JA]
- Trình tạo cụm mật khẩu [VI]
- Gerador de frase-senha [PT]
- Generador de frases de contraseña [ES]
- Passphrase Generator [EN]
- Generatore di passphrase [IT]
- 密码短语生成器 [ZH]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]