Безплатен инструмент за поверителност
Генератор на пароли с думи
Четири думи, избрани със зарове, са по-силни от хитри замени на букви — и можете да проверите твърдението тук. Думите идват от големия списък на EFF, предоставен от този сайт. Всяка се избира с криптографския генератор на браузъра или със собствени физически зарове. Математиката на ентропията е в таблицата по-долу. Нищо не се изпраща и съхранява. Генерирайте, докато намерите запомняща се фраза.
Генерира се в браузъра. Нищо не се изпраща или съхранява.
…
Копирането я поставя в клипборда. Поставете я на нужното място, после копирайте нещо друго. Мениджърите на клипборда и Universal Clipboard може да пазят или синхронизират копираното.
Списъкът с думи не се зареди. Презаредете страницата и опитайте отново. Без него не може да се генерира нищо.
Хвърлете пет истински зара за всяка дума или един зар пет пъти. Еднаквите хвърляния винаги дават едни и същи думи. Случайността е ваша, създадена от пластмаса, а страницата става справочна таблица.
Докосвайте всяко хвърляне, когато го направите, или въведете цифрите.
Няма на какво да се доверявате: страницата не добавя случайност в този режим. Проверете всяка дума ръчно в необработения файл със списъка.
Математиката по-долу приема честни зарове и правилни хвърляния. При истински зарове вие гарантирате тази част, не ние.
Разделителите и главните букви са фиксирани модели, за които се приема, че нападателят ги знае, затова добавят +0 бита. Избирайте ги за лесно въвеждане, не за сила.
Цифрата се избира случайно и добавя +3,3 бита. Реално, но само около четвърт от още една дума.
Опцията „добавяне на цифра“ тук е изключена: тя би използвала случайността на браузъра, която режимът със зарове цели да избегне. Добавете собствена цифра след копиране, ако сайт я изисква.
Всяка промяна избира нова парола. Опциите никога не преработват показаната.
В режим със зарове хвърлянията определят думите. Разделителят и главните букви само променят вида на същата фраза, вместо да избират нова.
Математиката на масата
log₂(7 776) = 12,925 бита на дума · медианно време за разбиване = комбинации ÷ 2 ÷ скорост на отгатване
Същите примерни скорости и същата медианна формула като калкулатора за разбиване на ПИН. Двете страници са предназначени за четене една до друга.Колко време би издържал вашият ПИН? Сравнете →
Броят приема, че нападателят знае цялата схема (списъка, разделителя, модела) и не знае само вашите думи. Това е стандартният откровен начин за измерване.
Времената приемат, че паролата е генерирана случайно (за това е страницата) и не е използвана повторно някъде, откъдето е изтекла.
Откъде идва случайността
В режим на браузъра думите се избират с crypto.getRandomValues — криптографския генератор на операционната система, на който разчитат и мениджърите на пароли. Извадката с отхвърляне премахва модулното отклонение. Умишлено не добавихме стъпка „докоснете квадратчета за още ентропия“. Човешките докосвания не са равномерно случайни и в най-добрия случай добавят едва няколко бита. Добавянето им към CSPRNG би внушило, че CSPRNG се нуждае от помощ. Не се нуждае, а театърът не е сигурност.
Ако предпочитате изобщо да не се доверявате на случайността на страницата, за това е режимът със зарове: вие хвърляте, страницата намира думата, а справката може да се провери ръчно. Това е оригиналният diceware ритуал и причината първата колона на списъка да съдържа кодове за зарове.
Как работи
Всяка дума се избира с извадка с отхвърляне върху 32-битови стойности от crypto.getRandomValues (без модулно отклонение) спрямо списъка със 7 776 записа. Незадължителната цифра се избира по същия начин. В режим със зарове собствените ви хвърляния изцяло заменят извадката. Всяка петцифрена група сочи към дума в колоната с кодове за зарове и страницата не добавя своя случайност. Генерирането става изцяло в този раздел: нула заявки при генериране, нищо не се записва. Времената за разбиване са медиани (половината ключово пространство) при посочените примерни скорости.
Проверимият списък с думи
Сайтът предоставя големия списък на EFF побитово идентично с оригинала (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), проверен спрямо две независими огледала на пакети и публично записана контролна сума. Файлът и бележката за произхода му са отворени:
Откровени въпроси и отговори
Защо четири случайни думи са по-силни от „P@ssw0rd!“?
Инструментите за разбиване атакуват модели, не букви. „P@ssw0rd!“ е речникова дума с точно замените, които всеки инструмент пробва първо. Реалната ѝ сила е малка част от това, което изглежда. Четири думи, избрани със зарове, носят 51,7 бита истинска случайност: около 3,7 квадрилиона еднакво вероятни възможности. Никой списък с правила не може да ги заобиколи. Случайността побеждава хитростта, а повече думи дават мащаба.
Безопасно ли е да генерирате парола в раздел на браузъра?
Страницата взема случайността от crypto.getRandomValues, чете списък с думи от този сайт и не прави мрежови заявки при генериране. Можете да проверите това в DevTools. Откровените уговорки са извън математиката. Фразата съществува в паметта на раздела, а след копиране — и в клипборда. Генерирайте колкото искате. Отнасяйте се към запазената като към тайната, в която току-що се превърна.
Какво точно е списъкът с думи?
Големият списък на EFF: 7 776 думи, избрани да се помнят лесно и да имат различими начала. 7 776 = 6⁵, затова всяка дума съответства на едно хвърляне на пет зара. Изборът с CSPRNG е дигиталната версия на същия ритуал. Копието на сайта е побитово идентично с оригинала на EFF (SHA-256 започва с addd3553…, произходът е публикуван до файла). Не участва CDN.
Опциите правят ли я по-силна?
В повечето случаи не и етикетите го казват. Разделителите и главните букви са фиксирани модели, които струват +0 бита срещу нападател, знаещ схемата. Добавената цифра се избира случайно и добавя +3,3 бита: реално, но малко. Единствената настройка, която мащабира силата, е броят на думите. Всяка добавена дума умножава възможностите по 7 776.
А ако не вярвам на случайността на страницата?
Тогава не я използвайте. Преминете в режим със зарове и донесете свои. Пет хвърляния на истински зар избират всяка дума. Страницата само намира кода в публичния файл, което можете да проверите ръчно. В справочната таблица няма нищо за „отгатване“. Режимът на браузъра остава удобният път: crypto.getRandomValues е CSPRNG на операционната система, същият източник, на който разчитат мениджърите на пароли.
Толкова силни думи заслужават толкова здрава врата.
Sealby заключва всеки трезор с вашия ПИН или парола, обработени чрез Argon2id, калибриран на устройството ви. Бавният вариант по-горе е този, срещу който действително се изправя нападателят. Вашите снимки — зад вашите думи.
iPhone и iPad · iOS 17+ · Безплатно