Gratis privatlivsværktøj
Adgangssætningsgenerator
Fire terningevalgte ord slår smarte bogstavudskiftninger, og du kan tjekke den påstand lige her. Ordene kommer fra EFF’s store ordliste, serveret fra dette websted. Hvert ord trækkes med din browsers kryptografiske tilfældighedsgenerator, eller med dine egne fysiske terninger, hvis du foretrækker det. Entropiregnestykket ligger på bordet herunder. Intet sendes, og intet gemmes. Generér, indtil du finder en, du kan huske.
Genereret i din browser. Intet sendes, intet gemmes.
…
Kopiering lægger den på din udklipsholder. Indsæt den, hvor den hører hjemme, og kopiér så noget andet. Udklipsholder-managere og Universal Clipboard kan bevare eller synkronisere det, du kopierer.
Ordlisten kunne ikke indlæses. Genindlæs siden for at prøve igen. Der kan ikke genereres noget uden den.
Slå fem rigtige terninger pr. ord, eller én terning fem gange. De samme slag giver altid de samme ord. Tilfældigheden er din, lavet af plastik, og denne side bliver en opslagstabel.
Tryk på hvert slag, efterhånden som du laver det, eller tast cifrene i stedet.
Intet at stole på her: siden bidrager ikke med tilfældighed i denne tilstand. Tjek ethvert ord i hånden i den rå ordlistefil.
Entropiregnestykket herunder forudsætter fair terninger og ærlige kast. Med rigtige terninger er den del din at garantere, ikke vores.
Skilletegn og store bogstaver er faste mønstre, som en angriber antages at kende, så de giver +0 bit. Vælg dem for at være nemme at taste, ikke for styrke.
Cifferet trækkes tilfældigt og giver +3,3 bit. Reelt, men kun cirka en fjerdedel af ét ekstra ord.
Muligheden »tilføj et ciffer« er slået fra her: det ville komme fra browserens tilfældighed, som terningetilstanden netop findes for at undgå. Tilføj selv dit eget ciffer efter kopieringen, hvis et websted kræver et.
Enhver ændring trækker en ny adgangssætning. Indstillinger omarbejder aldrig den, der står på skærmen.
I terningetilstand fastlægger dine slag ordene. Skilletegn og store bogstaver ændrer kun stilen på den samme sætning i stedet for at trække en ny.
Regnestykket, på bordet
log₂(7.776) = 12,925 bit pr. ord · mediantid til knækning = kombinationer ÷ 2 ÷ gættehastighed
Samme illustrative hastigheder og samme medianformel som beregneren til PIN-knæktid. De to sider er ment til at blive læst side om side.Hvor længe ville din PIN-kode holde? Sammenlign →
Optællingen forudsætter, at angriberen kender hele ordningen (ordlisten, skilletegnet, mønsteret) og kun mangler dine ord. Det er den standardmæssige, ærlige måde at måle på.
Disse tider forudsætter, at adgangssætningen er tilfældigt genereret (det er, hvad denne side er til) og ikke genbrugt nogen steder, der er lækket.
Hvor tilfældigheden kommer fra
I browsertilstand trækkes ord med crypto.getRandomValues, styresystemets kryptografiske tilfældighedsgenerator og den samme kilde, som adgangskodemanagere bygger på. Rejection sampling fjerner modulo-bias. Vi har med vilje ikke tilføjet et »tryk på nogle felter for ekstra entropi«-trin. Menneskelige tryk er skæve og i bedste fald et par bit værd. At skrue dem på en CSPRNG ville antyde, at CSPRNG’en trænger til hjælp. Det gør den ikke, og teater er ikke sikkerhed.
Vil du hellere slet ikke stole på denne sides tilfældighed, er det det, terningetilstanden er til: du slår, siden slår op, og opslaget kan tjekkes i hånden. Det er det oprindelige diceware-ritual, og grunden til, at ordlisten leveres med terningekoder i sin første kolonne.
Ærlig FAQ
Hvorfor slår fire tilfældige ord »P@ssw0rd!«?
Knækkere angriber ikke bogstaver, de angriber mønstre. »P@ssw0rd!« er et ordbogsord med præcis de udskiftninger, ethvert knækkeværktøj prøver først. Dets reelle styrke er en lille brøkdel af, hvad det ser ud til. Fire terningevalgte ord bærer 51,7 bit ægte tilfældighed: cirka 3,7 billiarder lige sandsynlige muligheder. Ingen kørsel med ordliste plus regler kan afkorte det. Tilfældighed slår snilde, og flere ord er det, der skalerer den.
Er det sikkert at generere en adgangssætning i en browserfane?
Denne side henter sin tilfældighed fra crypto.getRandomValues, læser en ordliste serveret fra dette websted og laver ingen netværksforespørgsler under generering. Det kan du efterprøve i DevTools. De ærlige forbehold ligger uden for regnestykket. Sætningen findes i denne fanes hukommelse og på din udklipsholder, når du kopierer den. Generér lige så mange, du vil. Behandl den, du beholder, som den hemmelighed, den lige er blevet.
Hvad er ordlisten helt præcist?
EFF’s store ordliste: 7.776 ord valgt for at være til at huske og have forskellige begyndelser. 7.776 = 6⁵, så hvert ord svarer til ét kast med fem terninger. At vælge med en CSPRNG er den digitale udgave af samme ritual. Kopien på dette websted er byte-identisk med EFF’s original (SHA-256 begynder med addd3553…, proveniens offentliggjort sammen med filen). Ingen CDN involveret.
Gør indstillingerne den stærkere?
For det meste nej, og etiketterne siger det. Skilletegn og store bogstaver er faste mønstre, +0 bit værd mod en angriber, der kender ordningen. Det tilføjede ciffer trækkes tilfældigt og giver +3,3 bit: reelt, men lille. Den eneste knap, der skalerer, er antallet af ord. Hvert ekstra ord ganger mulighederne med 7.776.
Hvad hvis jeg ikke stoler på denne sides tilfældighed?
Så lad være med at bruge den. Skift til terningetilstand, og tag din egen med. Fem kast med en rigtig terning vælger hvert ord. Siden slår bare koden op i den offentlige ordlistefil, hvilket du kan gøre i hånden for at tjekke det. En opslagstabel har intet at være »gættelig« ved. Browsertilstand forbliver den bekvemme vej: crypto.getRandomValues er styresystemets CSPRNG, den samme kilde, som adgangskodemanagere bygger på.
Ordlisten, verificerbar
Dette websted serverer EFF’s store ordliste byte-identisk med originalen (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verificeret mod to uafhængige pakkespejle og en offentligt registreret kontrolsum. Filen og dens proveniensnote er åbne:
Sådan virker det
Hvert ord vælges ved rejection sampling på 32-bit værdier fra crypto.getRandomValues (ingen modulo-bias) mod listen med 7.776 poster. Det valgfrie ciffer trækkes på samme måde. I terningetilstand erstatter dine egne kast samplingen fuldstændigt. Hver gruppe på fem cifre adresserer ét ord i filens terningekode-kolonne, og siden tilføjer ingen tilfældighed af sig selv. Genereringen sker udelukkende i denne fane: nul forespørgsler på genereringstidspunktet, intet gemt nogen steder. Knæktider er medianer (halvdelen af nøglerummet) ved de angivne illustrative hastigheder.
Ord så stærke fortjener en dør så solid.
Sealby låser hver boks med din PIN-kode eller adgangssætning kørt gennem Argon2id kalibreret på din enhed. Den langsomme bane ovenfor er den, en angriber faktisk møder. Dine billeder, bag dine ord.
iPhone & iPad · iOS 17+ · Gratis