Nástroj pro soukromí zdarma

Generátor přístupových frází

Čtyři slova vybraná kostkou porazí chytré záměny písmen a můžeš si to tady rovnou ověřit. Slova pocházejí z velkého seznamu slov EFF, poskytovaného z tohohle webu. Každé slovo se losuje kryptografickým generátorem náhody tvého prohlížeče, nebo tvými vlastními fyzickými kostkami, jestli chceš. Matematika entropie je níže na stole. Nic se neodesílá a nic se neukládá. Generuj, dokud nenajdeš takovou, kterou si zapamatuješ.

Vygenerováno ve tvém prohlížeči. Nic se neodesílá, nic neukládá.

Kopírování ji dá do schránky. Vlož ji tam, kam patří, a pak zkopíruj něco jiného. Správci schránky a Univerzální schránka si můžou to, co zkopíruješ, uchovat nebo synchronizovat.

Zdroj náhody
Slova
4
4 jsou solidní spodní hranice pro běžné účty; 6 a víc pro věci, které hlídají všechno ostatní.
Oddělovač

Oddělovače a velká písmena jsou pevné vzorce, o kterých se předpokládá, že je útočník zná, takže přidají +0 bitů. Vybírej je podle toho, jak se snadno píšou, ne podle síly.

Číslice se losuje náhodně a přidá +3,3 bitu. Skutečných, ale jen asi čtvrtina jednoho slova navíc.

Každá změna vylosuje novou frázi. Volby nikdy nepředělávají tu na obrazovce.

Matematika na stole

12.925Bitů na slovo
Celková entropie
Stejně pravděpodobných frází

log₂(7 776) = 12,925 bitu na slovo · mediánový čas prolomení = kombinace ÷ 2 ÷ rychlost hádání

Offline, rychlý hash — 10¹⁰ odhadů/s (ilustrativní)
Offline, Argon2id — 100 odhadů/s (ilustrativní)

Stejné ilustrativní rychlosti a stejný vzorec pro medián jako u kalkulačky doby prolomení PINu. Obě stránky jsou psané tak, aby se daly číst vedle sebe.Jak dlouho by tvůj PIN vydržel? Porovnat →

Počet předpokládá, že útočník zná celé schéma (seznam slov, oddělovač, vzorec) a chybí mu jen tvoje slova. To je standardní, poctivý způsob měření.

Tyhle časy předpokládají, že je fráze náhodně vygenerovaná (přesně na to je tahle stránka) a že se nepoužívá nikde jinde, odkud unikla.

Odkud se bere náhoda

V režimu prohlížeče se slova losují pomocí crypto.getRandomValues, kryptografického generátoru náhody operačního systému a stejného zdroje, na který spoléhají správci hesel. Rejection sampling odstraňuje zkreslení z modula. Záměrně jsme nepřidali krok typu „poklepej na pár čtverečků pro extra entropii“. Lidská klepnutí jsou zkreslená a mají cenu nanejvýš pár bitů. Přišroubovat je ke CSPRNG by naznačovalo, že CSPRNG potřebuje pomoct. Nepotřebuje, a divadlo není bezpečnost.

Jestli náhodě téhle stránky raději nevěříš vůbec, přesně na to je režim kostek: ty házíš, stránka jen vyhledává a to vyhledání si můžeš ověřit ručně. To je původní rituál diceware a důvod, proč má seznam slov v prvním sloupci kódy kostek.

Poctivé FAQ

Proč čtyři náhodná slova porazí „P@ssw0rd!“?

Lamači neútočí na písmena, útočí na vzorce. „P@ssw0rd!“ je slovníkové slovo přesně s těmi záměnami, které každý lámací nástroj zkouší jako první. Jeho skutečná síla je zlomkem toho, jak vypadá. Čtyři slova vybraná kostkou nesou 51,7 bitu opravdové náhody: asi 3,7 biliardy stejně pravděpodobných možností. Žádný běh se seznamem slov a pravidly to nezkrátí. Náhoda poráží chytrost a to, co ji škáluje, je víc slov.

Je bezpečné generovat frázi v záložce prohlížeče?

Tahle stránka losuje náhodu z crypto.getRandomValues, načítá seznam slov z tohohle webu a při generování nedělá žádné síťové požadavky. Můžeš si to ověřit ve vývojářských nástrojích. Poctivé výhrady leží mimo matematiku. Fráze existuje v paměti téhle záložky a po zkopírování i ve tvé schránce. Generuj si jich, kolik chceš. K té, kterou si necháš, se chovej jako k tajemství, kterým se právě stala.

Co přesně je ten seznam slov?

Velký seznam slov EFF: 7 776 slov vybraných pro zapamatovatelnost a odlišné začátky. 7 776 = 6⁵, takže každé slovo odpovídá jednomu hodu pěti kostkami. Výběr pomocí CSPRNG je digitální verzí téhož rituálu. Kopie na tomhle webu je bajt po bajtu shodná s originálem od EFF (SHA-256 začíná addd3553…, původ je zveřejněný spolu se souborem). Žádné CDN se nepoužívá.

Dělají ji ty volby silnější?

Většinou ne, a popisky to říkají. Oddělovače a velká písmena jsou pevné vzorce, které proti útočníkovi znalému schématu přidají +0 bitů. Připojená číslice se losuje náhodně a přidá +3,3 bitu: skutečných, ale málo. Jediný knoflík, který škáluje, je počet slov. Každé další slovo násobí možnosti 7 776.

Co když náhodě téhle stránky nevěřím?

Tak ji nepoužívej. Přepni na režim kostek a přines si vlastní. Každé slovo vybírá pět hodů skutečnou kostkou. Stránka jen vyhledá kód ve veřejném souboru se seznamem slov, což si můžeš ověřit ručně. Na převodní tabulce není co „uhodnout“. Režim prohlížeče zůstává tou pohodlnou cestou: crypto.getRandomValues je CSPRNG operačního systému, tedy stejný zdroj, na který spoléhají správci hesel.

Seznam slov, ověřitelně

Tenhle web poskytuje velký seznam slov EFF bajt po bajtu shodný s originálem (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), ověřený proti dvěma nezávislým zrcadlům balíčků a veřejně zaznamenanému kontrolnímu součtu. Soubor i poznámka o jeho původu jsou otevřené:

Jak to funguje

Každé slovo se vybírá pomocí rejection sampling na 32bitových hodnotách z crypto.getRandomValues (bez zkreslení z modula) proti seznamu se 7 776 položkami. Volitelná číslice se losuje stejně. V režimu kostek nahradí vzorkování úplně tvoje vlastní hody. Každá pětice číslic adresuje jedno slovo ve sloupci s kódy kostek a stránka nepřidává žádnou vlastní náhodu. Generování probíhá celé v téhle záložce: v okamžiku generování nula požadavků, nic se nikam neukládá. Doby prolomení jsou mediány (polovina prostoru klíčů) při uvedených ilustrativních rychlostech.

Takhle silná slova si zaslouží stejně pevné dveře.

Sealby zamyká každý trezor tvým PINem nebo frází protaženou Argon2id kalibrovaným na tvém zařízení. Pomalý pruh výše je ten, kterému útočník doopravdy čelí. Tvoje fotky, za tvými slovy.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma