Разлики между пароли и пароли от думи (passphrases)
Изборът между генериране на класическа парола и парола от думи (passphrase) зависи изцяло от начина, по който ще бъде използвана съответната идентификационна информация. Двата метода предлагат различна структура, оптимизирана за конкретни сценарии на сигурност и практическа употреба.
Случайната парола се състои от гъста последователност от символи, която съдържа висока ентропия на символ. Този тип е изключително подходящ, когато данните се съхраняват и попълват автоматично от мениджър на пароли, тъй като не се изисква потребителят да ги помни или въвежда ръчно. Тя е идеална при създаване на нов онлайн акаунт, където сигурността се осигурява чрез максимална сложност на символите.
Паролата от думи (passphrase) представлява поредица от няколко реални думи, свързани заедно. Този формат е проектиран да бъде лесен за въвеждане, четене на глас или запаметяване. Това го прави оптимален избор за ситуации, изискващи ръчно въвеждане, като например:
- Код за отключване на физическо устройство;
- Парола за Wi-Fi мрежа, която трябва да се диктува или въвежда на различни устройства;
- Главна парола (master password) за достъп до мениджър на пароли.
Използването на уникални и силни идентификационни данни за различните онлайн услуги и устройства е критично за предотвратяване на верижни пробиви при компрометиране на една от платформите.
Персонализиране на генерирането на пароли
При избор на тип „Парола“, инструментът предоставя детайлен контрол върху набора от символи и дължината на крайния резултат. Дължината на паролата може да бъде зададена на стойност между 4 и 64 символа, като стойността по подразбиране е 16.
Потребителят може да избира кои символни класове да бъдат включени чрез следните опции:
- Главни букви (A-Z);
- Малки букви (a-z);
- Цифри (0-9);
- Символи (!@#$…).
За подобряване на четливостта при ръчно въвеждане е налична опцията Изключване на двусмислени символи (0, O, I, l, 1). Тя премахва знаците, които лесно могат да бъдат объркани един с друг при визуализация.
Когато са избрани няколко типа символи, алгоритъмът гарантира, че поне един символ от всеки избран тип ще присъства в генерираната парола, стига зададената дължина да го позволява. Останалите позиции се запълват чрез произволен подбор от комбинирания набор от символи. Ако всички типове символи бъдат деактивирани, инструментът показва съобщение за грешка „Изберете поне един тип символи.“, като изчиства резултата, стойността на ентропията и индикатора за сила.
Настройки за пароли от думи (passphrases)
Генерирането на парола от думи се базира на речник и предлага специфични настройки за модифициране на структурата на фразата. Потребителят може да дефинира броя на думите в диапазон от 3 до 10, като стандартната настройка е 6 думи.
Възможните модификации включват:
- Разделител: Ограничава отделните думи с „Тире“, „Интервал“, „Точка“ или опцията „Без“ разделител.
- Думи с главна буква: Активира изписването на всяка дума с начална главна буква за по-добра четливост.
- Включване на цифра: Добавя числова стойност към генерираната фраза за допълнителна сложност.
По време на първоначалното зареждане на речника с думи, интерфейсът показва статус „Зареждане на списъка с думи…“. При възникване на проблем с мрежата се визуализира съобщението „Списъкът с думи не можа да бъде зареден. Проверете връзката си и опитайте отново.“.
Изчисляване на ентропията и индикатори за сила
Ентропията е математическа мярка за количеството произволни битове в генерираната стойност. Тя показва колко трудно би било за атакуваща система да отгатне паролата чрез изчерпателно търсене (brute-force). Изчислението предполага, че нападателят е запознат с точния метод на генериране и измерва чистата произволност, а не времето за разбиване чрез речникови атаки или шаблони.
Формулите за изчисляване на ентропията се различават според избрания тип:
| Тип на генериране | Формула за изчисляване на ентропията |
|---|---|
| Парола | Дължина × log₂ (Брой налични символи в избраните класове) |
| Парола от думи | Брой думи × log₂(7 776) |
Стойността 7 776 представлява общия брой думи в използвания речник. По-високата стойност на ентропията директно съответства на по-висока устойчивост срещу атаки. Въз основа на изчислената ентропия, инструментът класифицира силата на паролата в четири нива:
- „Слаба“;
- „Приемлива“;
- „Силна“;
- „Много силна“.
Локална сигурност и поверителност
Процесът по генериране на пароли и фрази се извършва изцяло локално в уеб браузъра на потребителя. За разлика от традиционните онлайн услуги, които изпращат данни до отдалечени сървъри, този инструмент използва криптографски силна произволност, вградена директно в браузъра.
Никаква част от генерираните пароли, въведените настройки или лични данни не се изпраща до BroBroGo, нито се качва или съхранява някъде в мрежата. Това елиминира риска от прихващане на генерираните данни по време на транзит или компрометирането им чрез пробив в база данни на сървъра.
Всеки път, когато потребителят промени опция, превключи режима или натисне бутона за „Ново генериране“, се създава напълно нова независима стойност. Готовият резултат може да бъде копиран бързо чрез кликване върху него, натискане на клавишите Enter или Space, или чрез използване на специалния бутон за копиране.
Често задавани въпроси
Как се генерира произволността?
Всеки символ и всяка дума се избират с криптографски силна произволност на браузъра, а не с предвидим източник на случайни числа. Всеки избор използва метод на отхвърляне (rejection sampling), така че нито един символ или дума никога не се предпочита пред друг.
Парола или парола от думи (passphrase) да използвам?
Случайната парола съдържа повече ентропия на символ, така че тя е по-добрият избор, когато мениджър на пароли ще я съхранява и попълва автоматично вместо Вас. Паролата от думи (passphrase — няколко реални думи, свързани заедно) е по-лесна за въвеждане или четене на глас по памет, което я прави по-подходяща за неща, които трябва да въвеждате ръчно — код за отключване на устройство, парола за Wi-Fi или главната парола за Вашия мениджър на пароли.
Какво означава числото на ентропията?
Това е броят битове произволност в генерираната стойност — за парола това е дължината, умножена по log2 от броя възможни символи за всяка позиция; за парола от думи това е броят думи, умножен по log2(7 776), което е размерът на списъка с думи. По-високата стойност означава по-трудно разбиване с груба сила (brute-force). Приема се, че нападателят вече знае точния метод, използван за генериране, така че това е мярка за чиста произволност, а не пълна оценка на времето за разбиване срещу речникови атаки или атаки по шаблони.