Pembuat Frasa Sandi

Susun frasa sandi mudah diingat ala diceware: pilih 3–10 kata, pemisah, angka dan simbol opsional, lalu lihat entropi dan taksiran waktu pembobolan.

Frasa dibuat secara lokal dengan sumber acak kriptografis browser. Tidak ada riwayat dan tidak ada yang meninggalkan halaman.

Tekan Buat
—

Tidak ada yang disimpan dan tak ada riwayat — memuat ulang menghapus yang di layar, jadi salin yang ingin Anda simpan.

Cara kerja

Diceware lahir dari usulan tahun 1995 untuk melempar dadu di atas daftar kata tercetak; halaman ini menyimpan idenya dan mengganti dadu dengan crypto.getRandomValues. Setiap slot kata ditarik seragam dari daftar bawaan 1.143 kata, menyumbang sekitar 10,2 bit entropi, jadi enam kata default memberi kira-kira 61 bit sebelum angka dan simbol opsional menambah bagiannya. Entropi dan waktu pembobolan ilustratif diperbarui di setiap pembuatan.

Mengapa penolakan ulang, bukan modulo
Bilangan acak 32-bit tidak habis dibagi 1.143, jadi % 1143 membuat sebagian kata sedikit lebih mungkin —bias modulo. Kodenya menghitung kelipatan terbesar dari ukuran daftar yang muat di 2^32 lalu cukup menggambar ulang nilai di atasnya. Menggambar ulang itu murah dan distribusinya menjadi persis seragam.
Mengapa panjang mengalahkan kerumitan
Biaya menebak tumbuh bersama ukuran ruang, bukan bersama banyak kategori simbol. Mewajibkan Tr0ub4dor&3 alih-alih empat kata acak biasanya memperkecil ruang, karena manusia memasukkan kewajiban itu ke template yang familier. Tiap slot mengalikan ruang dengan 1.143 — tambah kata, bukan penderitaan.
Dari mana waktu pembobolan datang
Halaman ini menampilkan setengah ruang pencarian dibagi 10^12 tebakan per detik — laju deretan GPU modern yang murah hati terhadap hash yang disimpan buruk. Itu aritmetika, bukan pemasaran: frasa yang di-hash dengan benar praktis tak tertebak jauh sebelum angkanya jadi astronomis.

Pertanyaan yang sering diajukan

Mungkinkah saya benar-benar mengingat frasa ini?

Umumnya ya, karena memori manusia dirancang untuk gambar, bukan simbol acak. Saat membuat, pertahankan baris yang tiap katanya memunculkan bayangan hidup — kata benda konkret yang bisa Anda lihat — dan susun kata-katanya sebagai adegan pendek di kepala. Itu lebih kuat daripada akrobatik karakter apa pun.

Cocokkah untuk kata sandi induk pengelola sandi?

Itulah kasus penggunaan utamanya. Isi peti Anda bisa berupa string acak panjang yang tidak pernah Anda ketik, jadi satu-satunya rahasia yang Anda hafal harus yang benar-benar bisa Anda ulang: lima sampai tujuh kata plus pemisah itu mudah diingat dan mahal untuk ditebak. Ambil satu frasa di sini, ketik sekali di pengelola Anda untuk memastikan Anda ingat, lalu tutup halaman.

Apakah daftar kata bawaan cukup acak dan aman?

Pemilihannya memakai crypto.getRandomValues — sumber acak kriptografis browser — dengan penolakan ulang sehingga setiap kata berpeluang persis sama. Keamanannya dari matematika: dengan daftar 1.143 kata, tiap slot menyumbang sekitar 10,2 bit, jadi enam kata sudah menembus 61 bit. Daftar ini tidak bisa dieksploitasi karena tidak ada informasi pilihan Anda yang keluar dari perangkat.

Apakah ini sama dengan passkey?

Tidak, dan tidak jujur jika keduanya dicampur. Passkey adalah kredensial kunci publik yang tersimpan di perangkat Anda dan terdaftar di situs — tidak ada yang dihafal. Frasa sandi adalah rahasia yang dihafal. Passkey lebih baik untuk login di situs yang mendukungnya; frasa sandi tetap alat yang tepat untuk kata sandi induk dan di mana pun Anda masih mengetik rahasia.

Apakah ada yang diunggah ke server?

Tidak. Daftar kata ikut terkemas di halaman ini dan pembuatannya berjalan sepenuhnya di browser Anda. Tidak ada yang dicatat dan tidak ada riwayat: memuat ulang halaman menghapus frasa di layar, persis yang Anda inginkan setelah menyalinnya.