Uso Diceware per generare passphrase e sono molto contento della semplicità del processo e della sicurezza dei risultati.
Dove ho un problema è con la lista di parole stessa.
- Contiene parole problematiche come "stupro" e "negro" che non riesco a utilizzare ragionevolmente in una frase segreta che desidero inviare a una terza parte.
- Contiene molte parole oscure come "eagan" e "scurry" che sono difficili da ricordare come si scrive.
- contiene cose come "dx" e "vh" e "a & p" che non sono affatto parole. "a & p13fk93c'sy" è una passphrase Diceware valida che è altrettanto difficile da ricordare come password veramente generata casualmente.
- Contiene molte parole molto brevi, quindi è possibile che una password Diceware di sei parole sia lunga solo 6 caratteri.
Ovviamente, puoi rieseguire il processo di generazione se ottieni una passphrase errata, ma che riduce l'entropia.
Poiché il rifiuto di passphrase inadeguate riduce l'entropia, sono disponibili elenchi di parole alternativi oppure esiste qualche altra strategia per garantire che Diceware generi solo passphrase utili?