Diceware 口令短语生成器(EFF 词表,安全本地)
使用密码学安全随机数,从 EFF 词表生成易记的 Diceware 口令短语——在浏览器中生成,绝不发送或存储。支持单词数、分隔符、大写、数字和实时熵值估算。
🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。
🎲 使用 crypto.getRandomValues 在浏览器中生成——口令短语绝不离开你的设备,不发送、不存储。单词来自 EFF 短词表 2.0(1,296 个词,每个约 10.34 比特)。主密码建议 5 个词以上,长期机密建议 6 个以上。
关于此工具
一条真正记得住的密码短语,在没有任何人看得到的地方生成:这个工具完全在你的浏览器中生成 Diceware 风格的密码短语,这些单词绝不会离开你的设备,也不会出现在任何日志里。每个单词都用浏览器的加密级安全随机数——相当于数字世界里公平的掷骰子——从 EFF 短词表的 1,296 个易记单词中抽取,每个词贡献约 10.3 比特熵。随着单词增加,实时熵值会准确显示短语的强度。非常适合用作主密码、磁盘加密口令和 Wi-Fi 密钥。
常见问题
为什么由普通单词组成的密码短语比「Tr0ub4d0r!」这种复杂密码更强?
因为强度来自熵——等概率可能性的数量——而不是密码看起来有多古怪。把 o 换成 0 这类替换正是破解软件最先尝试的套路,所以短而复杂的密码,其实际熵远低于表面观感。而从 1,296 词的词表中随机抽取的每个单词都能增加约 10.3 比特熵:六个单词约有 62 比特,超过一个真正随机的 10 位混合密码,同时又远远更容易记忆、更不容易输错。
Diceware 是什么意思?这些单词真的是随机的吗?
Diceware 是通过掷实体骰子来挑选密码短语单词的经典方法:掷四次六面骰得到 6⁴ = 1,296 种结果,正好对应 EFF 短词表中的每一个单词。这个工具用 crypto.getRandomValues——浏览器的加密级安全随机数生成器——以数字方式完成同样公平的掷骰,并采用拒绝采样确保每个单词被选中的概率严格相等:没有偏差,也没有可预测的 Math.random。由于方法本身是公开的,强度完全取决于随机性,而不依赖保密。
生成的密码短语会被别人看到或存储吗?
不会。词表随页面一起加载,每次抽词都在你的浏览器本地完成,密码短语绝不会被传输、记录或存储——服务器根本无从看到。页面加载完成后,断开网络也能继续生成。对于特别重要的密码短语,若想更加稳妥,可以离线生成,记在脑子里或存入密码管理器,然后刷新页面清除结果即可。