Razlika između lozinki i pristupnih fraza i kada ih koristiti
Izbor između lozinke i pristupne fraze zavisi prvenstveno od načina na koji planirate koristiti i pohranjivati svoje vjerodajnice.
Nasumična lozinka se sastoji od niza slova, brojeva i simbola bez ikakvog prepoznatljivog šablona. Zbog visoke gustine informacija, lozinka sadrži više entropije po znaku. To je čini idealnim izborom za situacije u kojima će menadžer lozinki pohraniti i automatski popuniti podatke umjesto vas. Budući da ne morate pamtiti niti ručno tipkati ove znakove, možete koristiti maksimalnu kompleksnost. Ovo je preporučeno rješenje kada kreirate novi račun na mreži i trebate jaku, nasumičnu lozinku za pohranu u menadžer lozinki.
S druge strane, pristupna fraza se sastoji od nekoliko stvarnih riječi povezanih zajedno. Pristupna fraza je znatno lakša za tipkanje ili čitanje naglas iz memorije. To je čini boljim izborom za scenarije u kojima morate ručno utipkati vjerodajnice. Primjeri uključuju kod za otključavanje uređaja koji se unosi na ekranu osjetljivom na dodir, Wi-Fi lozinku koju je potrebno pročitati gostima ili unijeti na pametnom televizoru, te glavnu lozinku za vaš menadžer lozinki koju morate unijeti svaki put kada pristupate svom trezoru.
Parametri za generisanje lozinki i pristupnih fraza
Alat omogućava precizno prilagođavanje strukture generisanih vjerodajnica kroz dva različita načina rada.
Opcije za vrstu "Lozinka"
Kada je kao "Vrsta" odabrana "Lozinka", na raspolaganju su sljedeće postavke:
- Dužina: Broj znakova u generisanoj lozinki, koji se može postaviti na vrijednost između 4 i 64 (podrazumijevana vrijednost je 16).
- Velika slova (A-Z): Uključuje velika slova engleske abecede.
- Mala slova (a-z): Uključuje mala slova engleske abecede.
- Brojevi (0-9): Uključuje cifre.
- Simboli (!@#$…): Uključuje specijalne znakove.
- Isključi dvosmislene znakove (0, O, I, l, 1): Sprečava generisanje znakova koji se vizuelno lako mogu pomiješati, što je korisno ako lozinku morate prepisivati.
Ako su odabrane višestruke vrste znakova, algoritam osigurava da se najmanje jedan znak iz svake odabrane grupe pojavi u rezultatu, pod uslovom da dužina to dozvoljava. Preostale pozicije se popunjavaju nasumičnim odabirom iz kombinovanog skupa znakova. Ako isključite sve vrste znakova, alat će prikazati poruku o grešci "Odaberite barem jednu vrstu znakova." te očistiti polje sa rezultatom, vrijednost entropije i indikator jačine.
Opcije za vrstu "Pristupna fraza"
Kada se koristi "Pristupna fraza", generisanje se oslanja na listu riječi, a dostupne su sljedeće opcije:
- Broj riječi: Broj riječi u frazi, u rasponu od 3 do 10 (podrazumijevana vrijednost je 6).
- Razdjelnik: Znak koji povezuje riječi. Može se odabrati "Crtica", "Razmak", "Tačka" ili "Bez razdjelnika".
- Velika početna slova riječi: Automatski kapitalizuje prvo slovo svake riječi u frazi.
- Uključi broj: Dodaje broj u strukturu pristupne fraze radi dodatne kompleksnosti.
Tokom učitavanja liste riječi, alat prikazuje status "Učitavanje liste riječi…".
Razumijevanje entropije i indikatora jačine
Entropija predstavlja broj bitova nasumičnosti u generisanoj vrijednosti i služi kao direktna mjera otpornosti na napade grubom silom. Što je broj entropije veći, to je teže pogoditi lozinku ili frazu sistematskim isprobavanjem kombinacija.
Kalkulacija entropije se razlikuje u zavisnosti od odabrane vrste:
- Za lozinku: Računa se kao dužina pomnožena sa log₂ broja znakova koji se mogu pojaviti na svakoj poziciji (veličina skupa znakova).
- Za pristupnu frazu: Računa se kao broj riječi pomnožen sa log₂(7.776), gdje je 7.776 ukupan broj riječi u korištenoj listi riječi.
Ova kalkulacija pretpostavlja da napadač već unaprijed zna tačnu metodu i parametre korištene za generisanje. To je mjera sirove nasumičnosti, a ne procjena vremena potrebnog za probijanje putem napada rječnikom ili prepoznavanjem šablona.
Na osnovu izračunate entropije, alat kategorizuje generisanu vrijednost u jednu od četiri klase jačine:
- "Slaba"
- "Prihvatljiva"
- "Jaka"
- "Veoma jaka"
Lokalna obrada i privatnost podataka
Generisanje lozinki i pristupnih fraza odvija se u potpunosti lokalno u vašem web pregledniku. Proces koristi ugrađenu, kriptografski jaku nasumičnost preglednika za generisanje vrijednosti.
Nijedan podatak, generisana lozinka ili parametar ne šalje se na server BroBroGo, niti se prenosi ili pohranjuje na mreži. Svaki put kada promijenite neku opciju, prebacite način rada ili kliknete na dugme "Generiši ponovo", u vašem pregledniku se trenutno kreira nova vrijednost. Rezultat možete kopirati klikom na samu vrijednost, pritiskom na tastere Enter ili Space, ili klikom na namjensko dugme za kopiranje.
Često postavljana pitanja (FAQ)
Kako se generiše nasumičnost?
Svaki znak i svaka riječ biraju se pomoću kriptografski jake nasumičnosti preglednika, a ne predvidljivog izvora nasumičnosti. Svaki izbor koristi uzorkovanje odbacivanjem (rejection sampling) tako da nijedan znak ili riječ nikada nemaju prednost nad drugima.
Trebam li koristiti lozinku ili pristupnu frazu?
Nasumična lozinka sadrži više entropije po znaku, pa je bolji izbor tamo gdje će je menadžer lozinki pohraniti i automatski popuniti umjesto vas. Pristupna fraza (nekoliko stvarnih riječi povezanih zajedno) lakša je za tipkanje ili čitanje naglas iz memorije, što je čini boljim izborom za stvari koje zapravo morate ručno utipkati — kod za otključavanje uređaja, Wi-Fi lozinku ili glavnu lozinku vašeg menadžera lozinki.
Šta znači broj entropije?
To je broj bitova nasumičnosti u generisanoj vrijednosti — za lozinku, dužina pomnožena sa log2 broja znakova koji se mogu pojaviti na svakoj poziciji; za pristupnu frazu, broj riječi pomnožen sa log2(7.776), što je veličina liste riječi. Veći broj znači da je teže izvršiti napad grubom silom. Pretpostavlja se da napadač već zna tačnu metodu korištenu za generisanje vrijednosti, tako da je to mjera sirove nasumičnosti, a ne potpuna procjena vremena probijanja protiv napada rječnikom ili šablonima.
Zašto je važno koristiti jedinstvene vjerodajnice?
Korištenje jedinstvenih i jakih vjerodajnica za različite mrežne usluge i uređaje sprečava lančane kompromitacije. Ako napadač otkrije lozinku za jedan račun, ostali računi ostaju zaštićeni jer ne dijele istu pristupnu vrijednost.