Per què les frases de pas Diceware són millors que els caràcters aleatoris?
Durant dècades, les polítiques de seguretat informàtica van exigir contrasenyes amb una barreja de lletres majúscules, números i símbols rars (per exemple, Tr0ub4dour&3). El problema és que aquestes contrasenyes són molt difícils de recordar per als humans, cosa que fa que els usuaris les meguin en notes, les reutilitzin o les modifiquin de manera previsible (com canviar P@ssword1 per P@ssword2).
Tanmateix, els algorismes moderns de desxiframent poden trencar aquestes contrasenyes de 8 caràcters en pocs minuts. La mesura real de la força d'una contrasenya davant els ordinadors és l'Entropia (longitud).
En utilitzar el mètode Diceware per enllaçar 4 o 5 paraules aleatòries del diccionari (com correct-horse-battery-staple), crees una frase de pas de més de 25 caràcters. Les combinacions matemàtiques són tan vastes que un superordinador trigaria milions d'anys a endevinar-la, i un humà pot memoritzar-la a l'instant visualitzant un cavall amb una grapadora a piles.