Tại sao cụm mật khẩu Diceware tốt hơn ký tự ngẫu nhiên?
Trong nhiều thập kỷ, các chính sách bảo mật IT yêu cầu mật khẩu phải kết hợp chữ hoa, chữ thường, chữ số và ký tự đặc biệt phức tạp (ví dụ: Tr0ub4dour&3). Vấn đề là những mật khẩu này cực kỳ khó nhớ đối với con người, dẫn đến việc người dùng viết chúng ra giấy ghi chú, dùng lại trên nhiều trang web hoặc thay đổi theo quy luật dễ đoán (ví dụ: đổi P@ssword1 thành P@ssword2).
Tuy nhiên, các thuật toán bẻ khóa mật khẩu hiện đại có thể dò quét (Brute-force) các mật khẩu ký tự 8 vị trí này chỉ trong vài phút. Thước đo thực sự về độ mạnh của mật khẩu chống lại máy tính là Độ hỗn loạn Entropy (độ dài).
Bằng cách sử dụng phương pháp Diceware để chuỗi 4 hoặc 5 từ từ điển ngẫu nhiên lại với nhau (như correct-horse-battery-staple), bạn tạo ra cụm mật khẩu dài 25+ ký tự. Các hoán vị toán học lớn đến mức siêu máy tính phải mất hàng triệu năm mới đoán được, nhưng con người có thể ghi nhớ cụm từ ngay lập tức bằng cách hình dung một con ngựa đang cầm cái dập ghim chạy bằng pin.