易記密碼短語生成器(Diceware式)

通過隨機組合常見單詞,生成易於記憶、也便於口頭傳達的密碼短語。可指定單詞數量、分隔符、首字母大寫和末尾數字,全部處理均在瀏覽器內完成。

本工具的單詞選擇與組合均在瀏覽器內(Web Crypto API)完成,絕不會發送到伺服器。

關於 Diceware 密碼短語方法

Diceware 是一種通過骰子(或其他隨機來源)從單詞表中選取若干單詞並拼接起來生成密碼的方法。相比隨機的字母符號串,其結果對人類而言更容易記憶,並且隨著單詞數量增加,其抵禦暴力破解的強度(熵)會呈線性增長。

使用提示

  • 建議至少使用4個單詞。3個及以下時,預估熵值往往不足以抵禦專用破解工具。
  • 在需要口頭告知或手寫記錄的場景(如Wi-Fi密碼)中,連字元分隔更易讀,也能減少輸入錯誤。
  • 如果某些服務要求必須包含符號,啟用"在末尾新增2位數字"有助於在不使用標點符號的情況下滿足複雜度要求。
  • 生成的密碼短語僅用於顯示,不會被儲存。重新整理頁面會生成新的組合,如需使用請立即複製。

常見問題

兩者沒有嚴格的定義區分,但"密碼"通常指隨機的字串,而"密碼短語"指由若干單詞拼接而成、便於記憶的字串。在強度相近的情況下,密碼短語通常更容易被人記住和輸入。

對於日常賬戶,建議使用4個或以上單詞。對於金融服務、加密貨幣錢包等尤其重要的賬戶,使用5到6個單詞能對專用破解裝置提供更強的抵禦能力。

詞典攻擊針對的是單個單詞,而本工具的安全性來自多個單詞的組合。即使單詞表是公開的,隨著單詞數量增加,可能的組合數會呈指數級增長,從而在實踐中提供足夠的抵禦能力。

不會。生成過程完全在瀏覽器內完成,不會發送或儲存到任何地方。關閉或重新整理頁面後當前結果即會丟失,如需使用請立即複製。
ツールくん

閒話 ― "correct horse battery staple" 如何改變了討論方向

Diceware方法本身由Arnold Reinhold於1995年提出,但真正廣為人知要歸功於2011年網路漫畫xkcd的第936話。該漫畫將"Tr0ub4dor&3"這類看似複雜卻難以記憶的密碼,與由"correct horse battery staple"這四個普通單片語成的密碼短語進行比較,指出後者雖然更易記憶,但對暴力破解的理論強度反而更高。

這種看似矛盾的現象源於資訊理論中的熵。與其在每個位置擴大字元集,不如從一個大型單詞表中選取多個單詞,這樣每次選擇能積累更多的隨機位元數。即便是一個約853個單詞的列表,每個單詞也約有9.7位元的資訊量,因此四個單詞組合起來的強度已可媲美一個混合字母、數字與符號的8位密碼。

不過這也有實際的權衡之處。較長的密碼短語更容易出現輸入錯誤,而且如果重複使用同一份單詞表,一旦該表洩露,攻擊者的搜尋空間實際上就會縮小到該表的範圍內。對於最重要的賬戶,建議將生成的密碼短語當作密碼管理器的可記憶主密碼使用,而非到處重複使用。