Русский

Как выбрать парольную фразу

Почему случайный пароль важнее умного, сколько слов вам нужно, как на самом деле изменяются диапазон длин и разделитель и когда случайный пароль является лучшим инструментом.

Единственное, что делает парольную фразу надежной, это то, что вы ее не выбирали.

В этом вся идея, и ее стоит заявить прямо, потому что почти каждый совет по паролю скрывает ее. Парольная фраза надежна пропорционально количеству равновероятных парольных фраз, которые мог бы создать процесс. Если машина равномерно выбирает шесть слов из списка 7,776, это число равно 7,776 в шестой степени. Если человек выбирает шесть слов, которые кажутся случайными, их число будет намного меньше, потому что люди не являются единообразными выборщиками и никогда ими не были.

Спросите кого-нибудь о случайном животном, и вы услышите собаку, кошку или льва гораздо чаще, чем трубкозуб. Попросите случайное четырехзначное число, и 1234 и годы, начинающиеся с 19, будут сильно перепредставлены. Программы для взлома построены именно на этих закономерностях: они не догадываются в алфавитном порядке, они догадываются в порядке вероятности, и человеческий выбор находится в начале этой очереди.

Так что ценность этой страницы – не слова. В том, что ни вы, ни кто-либо другой не повлиял на то, какие из них возникли.

Почему шесть слов — это значение по умолчанию

Шесть слов из длинного списка EFF — это собственная рекомендация Electronic Frontier Foundation для этого списка, и этот инструмент использует их по умолчанию. Каждое слово вносит свой вклад в 12.9 bits, поэтому шесть из них составляют примерно 77 bits — достаточно, чтобы оффлайн-злоумышленник, делающий триллион догадок в секунду, все равно будет искать очень долго, в то время как сама фраза остается достаточно короткой, чтобы ее можно было отрепетировать.

Пять слов о 64 bits — это тот момент, когда хорошо обеспеченная ресурсами автономная атака перестает быть теоретической. Это разумный выбор для учетной записи, которая вас не особо волнует, и плохой выбор для всего, что защищает другие вещи.

Семь или восемь слов стоят того, чтобы получить две или три парольные фразы, которые защищают все остальное: ту, которая разблокирует ваш менеджер паролей, вход в систему вашего устройства, вашу учетную запись электронной почты. Это те парольные фразы, которые вы будете вводить достаточно часто, чтобы выучить их, и те, взлом которых обходится дороже всего.

Выход за рамки восьми слов резко снижает ценность. На этом этапе парольная фраза уже находится вне досягаемости любой атаки с догадкой, и реальные угрозы — фишинговая страница, вредоносное ПО на компьютере, плохо управляемый веб-сайт, хранящий ее в виде обычного текста — не заботятся о том, как долго она хранится.

Какой список слов использовать

Длинный список содержит 7,776 слов (шесть бросков по пять кубиков) и используется по умолчанию, поскольку каждое слово имеет наибольшую силу: около 12.9 bits. Его слова длиннее, а некоторые неясны, и это ваша сделка.

Краткий список содержит 1,296 слов, примерно по 10.3 bits каждое. Слова более распространены и их быстрее вводить, что имеет значение, если вы будете вводить парольную фразу на игровой консоли или пульте телевизора. Поскольку каждое слово имеет меньшую ценность, вам понадобится примерно семь или восемь из них, чтобы соответствовать шести из длинного списка.

Третий список имеет тот же размер, что и краткий список, но выбран так, чтобы ни одно слово не было префиксом другого, и чтобы первые три буквы однозначно идентифицировали слово. Это настоящее удобство на устройстве с автозаполнением или с неудобной клавиатурой, и оно ничего не стоит по сравнению с обычным коротким списком.

Больший список не означает автоматически лучше. Важно то, что количество слов умножается на силу каждого, и короткий список с лишним словом или двумя попадает на то же место.

Что на самом деле меняют дополнительные параметры

Минимальная и максимальная длина слова фильтруют список перед тем, как будет нарисовано какое-либо слово. Это настоящая сделка: сужение диапазона до пяти-девяти букв облегчает чтение и ввод текста, но также сужает пул, из которого берется каждое слово, поэтому каждое слово имеет немного меньшую силу. Показатель энтропии на странице рассчитывается на основе отфильтрованного пула, а не полного списка, поэтому он уже отражает все, что вы выберете.

Разделитель меняет способ соединения слов. Пробел читается лучше всего, и большинству людей его легче всего перепечатать, но некоторые формы входа обрезают или отклоняют пробелы, поэтому предлагаются дефисы и подчеркивания. При выборе случайной опции для каждого пробела выбирается новый разделитель из пяти символов, что добавляет небольшую реальную силу — около 2.3 bits на пробел — и учитывается на показанном рисунке.

Варианты регистра существуют, потому что многие сайты по-прежнему требуют использования заглавной буквы. Нижний и верхний регистр, заглавная буква и ее чередование — все это фиксированные правила: злоумышленник, знающий правило, ничего от него не получает, поэтому ни одно из них не добавляет силы. Случайный вариант отличается — каждое слово независимо записывается в верхний или нижний регистр, что добавляет ровно один бит к слову и учитывается.

Акростих заставляет каждое слово начинаться с выбранной вами буквы, поэтому инициалы что-то обозначают. Это средство для запоминания, и оно требует усилий: вместо того, чтобы рисовать из всего пула, каждое слово извлекается из гораздо меньшего набора, начинающегося с этой буквы. Страница пересчитывает энтропию для вводимых вами букв и прямо сообщает вам, если ни одно слово в текущем списке и диапазоне длин не начинается с одного из них.

Парольная фраза или случайный пароль?

Используйте парольную фразу, которую человек должен запомнить и ввести: собственный главный пароль менеджера паролей, логин устройства, ключ шифрования диска, учетную запись, к которой вам нужно получить доступ с компьютера, на котором нет менеджера паролей.

Используйте случайный пароль везде — а при правильном использовании менеджера — почти везде. Вы никогда их не вводите, поэтому запоминаемость ничего не дает, а двадцать случайных символов вкладывают больше силы в меньшее количество нажатий клавиш, чем эквивалентная парольная фраза.

Случайный пароль из двадцати символов, взятый из смешанного алфавита, состоящего примерно из восьмидесяти символов, стоит примерно 126 bits, что составляет более восьми слов из длинного списка. Эта страница также генерирует их в разделе случайных паролей в разделе «Дополнительные параметры».

Оба находятся в одном и том же месте не просто так: правильный ответ зависит от того, будет ли печатать человек или программа, и это вопрос, который стоит задавать каждый раз, а не решать один раз.

Правильно использовать результат

Еще одна привычка, которую стоит выработать: меняйте парольную фразу, когда есть причина — уведомление о взломе, общее устройство, подозрение — а не в календаре. Принудительная периодическая ротация надежно создает более слабые пароли, поскольку люди справляются с этим, увеличивая число в конце.

  1. Скопируйте его с помощью кнопки «Копировать», а не путем выделения текста, чтобы ничего не потерялось и не обрезалось с обоих концов.
  2. Вставьте его прямо в менеджер паролей, прежде чем вставлять его куда-либо еще. Парольную фразу, которая никогда не дойдет до менеджера, вам придется сбросить.
  3. Используйте его для одной учетной записи и больше ни для чего. Повторное использование — это то, что превращает взлом одного сайта в проблему для всех ваших аккаунтов, и никакая энтропия не поможет с этим.
  4. Не добавляйте запоминающиеся настройки — год вашего рождения, название сайта, восклицательный знак — чтобы сделать его более личным. Эти дополнения — это именно то, что программное обеспечение для угадывания расширяет в первую очередь, и они устраняют случайность, ради которой вы сюда пришли.
  5. Если сайт отклоняет парольную фразу из-за того, что она слишком длинная или содержит пробелы, сократите ее на слово или поменяйте разделитель, а не придумывайте замену вручную.

Что происходит с тем, что вы генерируете

ToolAcre генерирует пароли локально в вашем браузере. В высокочувствительных средах перед использованием любого веб-генератора паролей убедитесь, что вашему браузеру, устройству и операционной системе доверяют.

  • Каждая фраза-пароль и пароль генерируются на вкладке вашего браузера с помощью собственного криптографического генератора случайных чисел вашего браузера. После загрузки страницы сервер не задействован.
  • Ничего сгенерированного здесь не отправляется на ToolAcre. Политика Content-Security-Policy этого продукта ограничивает страницу ее собственным источником, поэтому браузер сам блокирует любые попытки отправить данные куда-либо еще.
  • Ничего не записывается в локальное хранилище, хранилище сеансов, файлы cookie, базу данных браузера, адресную строку или консоль браузера. Перезагрузка отбрасывает его; закрытие вкладки отменяет ее.
  • Нет ни учетной записи, ни входа в систему, ни скрипта аналитики, ни скрипта рекламы. Единственные загружаемые файлы — это статические списки слов.
  • Никакая история не сохраняется. Повторная генерация заменяет значение, а предыдущее не подлежит восстановлению.

Вопросы

Может ли одно и то же слово встречаться дважды в одной фразе-пароле?

Да, и это скорее правильно, чем ошибка. Каждое слово представляет собой независимую выборку из всего подходящего пула. Удаление дубликатов сделает результат более аккуратным, одновременно незаметно уменьшив количество возможных парольных фраз, поэтому показатель энтропии будет завышать силу.

Должен ли я добавить номер и символ, чтобы удовлетворить требования сайта?

Если сайт настаивает, добавляйте их фиксированным, скучным способом — каждый раз с одним и тем же суффиксом — и не учитывайте их в качестве силы. Добавление предсказуемого украшения к случайной фразе-паролю почти ничего не стоит и почти ничего не дает. Если у вас есть возможность, вместо этого замените разделитель на знак препинания, что обычно удовлетворяет правилу.

Является ли более длинная парольная фраза из короткого списка такой же эффективной, как более короткая из длинного списка?

Да. Сила — это количество слов, умноженное на биты, которые несет каждое слово. Восемь слов из короткого списка посвящены 82 bits; шесть из длинного списка — это примерно 77. Важен продукт, а не из какого списка он взят.

Делает ли каждое слово заглавную букву сильнее?

Нет. Это фиксированное правило, поэтому любой, кто угадает, может применить то же правило. Только опция случайного регистра добавляет силы, поскольку выбор для каждого слова представляет собой фактическое подбрасывание монеты, и страница считает его как один бит на слово.

Сколько парольных фраз мне действительно нужно запомнить?

Обычно три или четыре: тот, который разблокирует ваш менеджер паролей, вход в систему вашего устройства, вашу учетную запись электронной почты и, возможно, рабочий логин. Все остальное находится внутри менеджера в виде случайного пароля, который вы никогда не вводите.

Ограничения

  • Списки слов английские. Парольная фраза, состоящая из английских слов, не будет слабее для человека, не говорящего по-английски, но ее будет труднее запомнить, и в этом большая часть смысла.
  • Показатель энтропии описывает настройки, а не конкретную парольную фразу перед вами. Любой отдельный результат может случайно выглядеть значимым.
  • Эта страница не может сказать вам, правильно ли хранит пароли сайт, который вы собираетесь использовать. Совершенно надежная парольная фраза в базе данных с открытым текстом все равно будет раскрыта в случае утечки из этой базы данных.
  • Некоторые формы входа молча обрезают длинные вводимые данные или удаляют пробелы. Если парольная фраза перестает работать после смены пароля, это обычная причина.
  • Акростих всегда уменьшает силу. Он предлагается потому, что запоминающаяся парольная фраза, которую вы на самом деле используете, превосходит более надежную парольную фразу, которую вы сбрасываете каждый месяц, но сделка реальна, и на странице это показано.