Eina de privadesa gratuïta

Generador de frases de pas

Quatre paraules triades amb daus superen els canvis enginyosos de lletres, i aquí mateix pots comprovar aquesta afirmació. Les paraules provenen de la llista llarga de l’EFF, servida des d’aquest web. Cada paraula es tria amb el generador aleatori criptogràfic del teu navegador, o amb els teus propis daus físics si ho prefereixes. Les matemàtiques de l’entropia són a la taula de sota. No s’envia res i no es desa res. Genera fins que en trobis una que puguis recordar.

Generada al teu navegador. No s’envia res, no es desa res.

En copiar-la, va al porta-retalls. Enganxa-la on toca i després copia una altra cosa. Els gestors de porta-retalls i el Universal Clipboard poden retenir o sincronitzar el que copies.

Font d’aleatorietat
Paraules
4
4 és un mínim sòlid per als comptes del dia a dia; 6 o més per a les coses que protegeixen tota la resta.
Separador

Els separadors i les majúscules són patrons fixos que se suposa que l’atacant coneix, així que sumen +0 bits. Tria’ls per la comoditat d’escriure’ls, no per la força.

La xifra es tria a l’atzar i suma +3,3 bits. Reals, però només al voltant d’una quarta part d’una paraula addicional.

Qualsevol canvi genera una frase de pas nova. Les opcions no retoquen mai la que hi ha a la pantalla.

Les matemàtiques, damunt la taula

12.925Bits per paraula
Entropia total
Frases de pas igual de probables

log₂(7.776) = 12,925 bits per paraula · temps medià de trencada = combinacions ÷ 2 ÷ taxa d’intents

Fora de línia, hash ràpid — 10¹⁰ intents/s (il·lustratiu)
Fora de línia, Argon2id — 100 intents/s (il·lustratiu)

Les mateixes taxes il·lustratives i la mateixa fórmula de mediana que l’eina de temps de trencada del PIN. Les dues pàgines estan pensades per llegir-se juntes.Quant duraria el teu PIN? Compara →

El recompte pressuposa que l’atacant coneix tot l’esquema (la llista de paraules, el separador, el patró) i que només li falten les teves paraules. Aquesta és la manera estàndard i honesta de mesurar-ho.

Aquests temps pressuposen que la frase de pas s’ha generat aleatòriament (que és per al que serveix aquesta pàgina) i que no s’ha reutilitzat enlloc que s’hagi filtrat.

D’on ve l’aleatorietat

En mode navegador, les paraules es trien amb crypto.getRandomValues, el generador aleatori criptogràfic del sistema operatiu i la mateixa font en què es basen els gestors de contrasenyes. El mostreig per rebuig elimina el biaix del mòdul. Expressament no hi hem afegit cap pas de «toca uns quadrets per obtenir entropia extra». Els tocs humans són esbiaixats i valen uns pocs bits com a màxim. Enganxar-los a un CSPRNG donaria a entendre que el CSPRNG necessita ajuda. No la necessita, i el teatre no és seguretat.

Si prefereixes no confiar gens en l’aleatorietat d’aquesta pàgina, per a això hi ha el mode de daus: tu tires, la pàgina consulta, i la consulta es pot comprovar a mà. Aquest és el ritual original del diceware, i la raó per la qual la llista de paraules ve amb codis de daus a la primera columna.

FAQ honestes

Per què quatre paraules aleatòries superen «P@ssw0rd!»?

Els programes de trencament no ataquen lletres, ataquen patrons. «P@ssw0rd!» és una paraula de diccionari amb exactament les substitucions que tota eina de trencament prova primer. La seva força real és una petita fracció del que sembla. Quatre paraules triades amb daus porten 51,7 bits d’aleatorietat genuïna: uns 3,7 mil bilions de possibilitats igual de probables. Cap execució de llista de paraules amb regles no pot escurçar-ho. L’aleatorietat supera l’enginy, i afegir més paraules és el que la fa escalar.

És segur generar una frase de pas en una pestanya del navegador?

Aquesta pàgina treu la seva aleatorietat de crypto.getRandomValues, llegeix una llista de paraules servida des d’aquest mateix web i no fa cap petició de xarxa mentre genera. Ho pots verificar a les eines de desenvolupament. Les advertències honestes són fora de les matemàtiques. La frase existeix a la memòria d’aquesta pestanya i al teu porta-retalls un cop la copies. Genera’n tantes com vulguis. Tracta la que et quedis com el secret en què acaba de convertir-se.

Quina és exactament la llista de paraules?

La llista llarga de l’EFF: 7.776 paraules triades per ser memoritzables i tenir prefixos diferents. 7.776 = 6⁵, així que cada paraula equival a una tirada de cinc daus. Triar-la amb un CSPRNG és la versió digital del mateix ritual. La còpia d’aquest web és idèntica byte a byte a l’original de l’EFF (SHA-256 que comença per addd3553…, amb la procedència publicada al costat del fitxer). No hi ha cap CDN pel mig.

Les opcions la fan més forta?

Majoritàriament no, i les etiquetes ho diuen. Els separadors i les majúscules són patrons fixos, que valen +0 bits davant d’un atacant que conegui l’esquema. La xifra afegida es tria a l’atzar i suma +3,3 bits: reals, però pocs. L’única palanca que escala és el nombre de paraules. Cada paraula que hi afegeixes multiplica les possibilitats per 7.776.

I si no em fio de l’aleatorietat d’aquesta pàgina?

Doncs no la facis servir. Canvia al mode de daus i porta la teva. Cinc tirades d’un dau de debò trien cada paraula. La pàgina només busca el codi al fitxer públic de la llista de paraules, cosa que pots fer a mà per comprovar-ho. D’una taula de consulta no hi ha res a «endevinar». El mode navegador continua sent la via còmoda: crypto.getRandomValues és el CSPRNG del sistema operatiu, la mateixa font en què es basen els gestors de contrasenyes.

La llista de paraules, verificable

Aquest web serveix la llista llarga de l’EFF idèntica byte a byte a l’original (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verificada contra dos miralls de paquets independents i una suma de verificació registrada públicament. El fitxer i la seva nota de procedència són oberts:

Com funciona

Cada paraula es tria per mostreig per rebuig sobre valors de 32 bits de crypto.getRandomValues (sense biaix de mòdul) contra la llista de 7.776 entrades. La xifra opcional es tria de la mateixa manera. En mode de daus, les teves tirades substitueixen del tot el mostreig. Cada grup de cinc xifres apunta a una paraula de la columna de codis de daus del fitxer, i la pàgina no hi afegeix cap aleatorietat pròpia. La generació passa íntegrament en aquesta pestanya: zero peticions en el moment de generar i res desat enlloc. Els temps de trencada són medianes (la meitat de l’espai de claus) amb les taxes il·lustratives indicades.

Unes paraules tan fortes es mereixen una porta tan sòlida.

Sealby tanca cada caixa forta amb el teu PIN o la teva frase de pas passats per Argon2id calibrat al teu dispositiu. El carril lent de més amunt és el que un atacant es troba realment. Les teves fotos, rere les teves paraules.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït