प्रत्येक शब्द EFF शब्दसूची से पाँच पासों द्वारा चुना गया। उन्हें रोल होते देखें।
1995 में, Arnold Reinhold ने एक सरल लेकिन शक्तिशाली विचार प्रकाशित किया: पाँच भौतिक पासे फेंकें, परिणामी पाँच-अंकीय संख्या को शब्दसूची में खोजें, और जब तक आपके पास एक पासफ़्रेज़ न बन जाए तब तक दोहराएँ। इस विधि को डाइसवेयर कहते हैं, और इसकी प्रतिभा यादृच्छिकता को दृश्यमान बनाने में है। आप पासे देख सकते हैं, रोल सत्यापित कर सकते हैं, और परिणाम पर भरोसा कर सकते हैं क्योंकि आपने हर कदम को नियंत्रित किया। 2016 में, Electronic Frontier Foundation ने 7,776 सावधानीपूर्वक चयनित अंग्रेज़ी शब्दों की एक परिष्कृत शब्दसूची प्रकाशित की: सामान्य, विशिष्ट, वर्तनी में आसान, और भ्रम के प्रति प्रतिरोधी।
पाँच छह-फलक वाले पासे 7,776 समान रूप से संभावित परिणाम उत्पन्न करते हैं (6 की पाँचवीं घात)। EFF सूची से प्रत्येक शब्द चयन इसलिए log2(7776) = 12.9 बिट एन्ट्रॉपी रखता है। छह शब्द 77.5 बिट देते हैं। सात शब्द 90.4 बिट तक पहुँचते हैं। आठ शब्द 103.4 बिट प्रदान करते हैं। ये आंकड़े उस खोज स्थान का वर्णन करते हैं जो एक हमलावर को स्वचालित अनुमान के माध्यम से समाप्त करना होगा। प्रति सेकंड एक ट्रिलियन अनुमानों की दर से, एक छह-शब्द पासफ़्रेज़ को क्रैक करने में औसतन 2.4 मिलियन वर्ष लगते हैं।
गणित सटीक है क्योंकि शब्द संख्या पूरी तरह से एन्ट्रॉपी को नियंत्रित करती है। एक शब्द जोड़ने से संभावित संयोजन 7,776 गुना बढ़ जाते हैं। एक सात-शब्द डाइसवेयर पासफ़्रेज़ छह-शब्द वाले से 7,776 गुना अधिक कठिन है। यह घातीय वृद्धि ही है जो पासफ़्रेज़ को इतने कम घटकों के साथ इतना शक्तिशाली बनाती है।
radar clamp trophy pencil bazaar flint जैसे पासफ़्रेज़ में 77.5 बिट एन्ट्रॉपी होती है। समकक्ष ताकत का एक वास्तव में यादृच्छिक पासवर्ड जो सभी अक्षर वर्गों (बड़े अक्षर, छोटे अक्षर, अंक, चिह्न) का उपयोग करता है, उसे लगभग 12 अक्षरों की आवश्यकता होगी। महत्वपूर्ण अंतर: अधिकांश मनुष्य छह सामान्य शब्दों को दो बार पढ़ने के बाद याद कर सकते हैं। k$9Tm!vX2p#q जैसे 12 यादृच्छिक अक्षरों को याद रखने के लिए आमतौर पर उन्हें लिखना पड़ता है, जो एक भौतिक सुरक्षा जोखिम पैदा करता है। पासफ़्रेज़ आरामदायक रूप से स्मृति में रहता है जबकि समकक्ष या अधिक गणितीय ताकत प्रदान करता है।
इस पृष्ठ पर प्रत्येक शब्द 1 से 6 तक पाँच स्वतंत्र यादृच्छिक मान उत्पन्न करके चुना जाता है, जो पाँच भौतिक पासों का अनुकरण करता है। पासफ़्रेज़ के ऊपर पासा ग्रिड प्रत्येक शब्द को उत्पन्न करने वाले सटीक मान दिखाता है। यह पारदर्शिता डाइसवेयर दर्शन का मूल है: यादृच्छिकता का स्रोत दृश्यमान, ऑडिट करने योग्य और समझने योग्य है। आपका ब्राउज़र इन मानों को crypto.getRandomValues(), W3C द्वारा निर्दिष्ट Web Cryptography API का उपयोग करके बनाता है। वही हार्डवेयर एन्ट्रॉपी स्रोत आपके ऑनलाइन बैंकिंग सत्रों को सुरक्षित करता है।
सही शब्द संख्या इस बात पर निर्भर करती है कि पासफ़्रेज़ क्या सुरक्षित करता है। सामान्य वेब खातों के लिए, छह शब्द उत्कृष्ट सुरक्षा प्रदान करते हैं (77.5 बिट)। उच्च-मूल्य खातों जैसे प्राथमिक ईमेल, पासवर्ड मैनेजर, या एन्क्रिप्शन कुंजियों के लिए, सात या आठ शब्द पर्याप्त सुरक्षा मार्जिन जोड़ते हैं। विशेष रूप से संवेदनशील अनुप्रयोगों के लिए, दस शब्द 129 बिट एन्ट्रॉपी प्रदान करते हैं, जो 128-बिट एन्क्रिप्शन कुंजी के सुरक्षा स्तर से अधिक है।
डाइसवेयर एक उत्कृष्ट प्रायिकता अभ्यास है क्योंकि यह अमूर्त एन्ट्रॉपी गणनाओं को एक ठोस परिणाम से सीधे जोड़ता है। छात्रों से /diceware/4 पर जाकर पासा ग्रिड देखने को कहें। प्रत्येक छात्र बीस पासा रोल द्वारा उत्पन्न चार शब्द देखता है। कक्षा से पूछें: कितने संभावित चार-शब्द पासफ़्रेज़ मौजूद हैं? उत्तर, 7,776 की चौथी घात (लगभग 3.66 ट्रिलियन), उन छात्रों को आश्चर्यचकित करता है जो पासवर्ड को छोटी अक्षर श्रृंखला मानते हैं।
एक गहन अभ्यास के लिए, कक्षा में भौतिक पासे लाएँ। प्रत्येक छात्र से पाँच पासे फेंकवाएँ, प्रकाशित EFF सूची में शब्द खोजवाएँ, और चार बार दोहरवाएँ। भौतिक पासफ़्रेज़ की डिजिटल पासफ़्रेज़ से तुलना करें। क्या भौतिक पासे और डिजिटल जनरेटर समकक्ष यादृच्छिकता उत्पन्न करते हैं, इस पर चर्चा एन्ट्रॉपी स्रोतों, हार्डवेयर यादृच्छिक संख्या उत्पादन, और निष्पक्षता की गणितीय परिभाषा की अवधारणाओं का द्वार खोलती है। इस टूल को किसी खाते की आवश्यकता नहीं है और यह कोई छात्र डेटा प्रोसेस नहीं करता। हर पासफ़्रेज़ छात्र के ब्राउज़र में ही रहता है।
dice83 डाइसवेयर जनरेटर पूरी तरह से आपके ब्राउज़र के अंदर चलता है। सर्वर EFF शब्दसूची सहित यह पृष्ठ प्रदान करता है। आपका उपकरण यादृच्छिक पासा रोल उत्पन्न करता है और स्थानीय रूप से शब्दों का चयन करता है। पासफ़्रेज़ कभी आपके ब्राउज़र की मेमोरी से बाहर नहीं जाता। यह कहीं और मौजूद नहीं है: न सर्वर लॉग में, न डेटाबेस में, न एनालिटिक्स पाइपलाइन में।
जब आप इस टूल को किसी मित्र के साथ साझा करते हैं, तो आप कॉन्फ़िगरेशन URL साझा करते हैं, जो केवल शब्द संख्या निर्दिष्ट करता है। पासफ़्रेज़ स्वयं साझा लिंक में अनुपस्थित है। आपके मित्र का उपकरण अपने स्वयं के यादृच्छिक संख्या जनरेटर से एक पूरी तरह स्वतंत्र पासफ़्रेज़ बनाता है। URL टूल कॉन्फ़िगरेशन ले जाता है। आपका उपकरण रहस्य ले जाता है।
इस टूल को दोस्तों और सहकर्मियों के साथ साझा करें। लिंक में केवल शब्द संख्या होती है।
दैनिक प्रेरणा
A' Design Award से निर्णायक-चयनित कार्य, हर सुबह ताज़ा प्रस्तुत।