Tasuta privaatsustööriist
Paroolifraasi generaator
Neli täringuga valitud sõna on tugevamad kui nutikad täheasendused ning seda väidet saab siinsamas kontrollida. Sõnad pärinevad EFF-i suurest sõnaloendist, mida edastab see sait. Iga sõna valitakse brauseri krüptograafilise juhuarvugeneraatoriga või soovi korral teie päris täringutega. Entroopia arvutus on allolevas tabelis. Midagi ei saadeta ega talletata. Genereerige, kuni leiate meeldejääva fraasi.
Loodud brauseris. Midagi ei saadeta ega talletata.
…
Kopeerimine paneb fraasi lõikelauale. Kleepige see õigesse kohta ja kopeerige siis midagi muud. Lõikelauahaldurid ja Universal Clipboard võivad kopeeritut säilitada või sünkroonida.
Sõnaloendi laadimine ebaõnnestus. Proovimiseks laadige leht uuesti. Ilma loendita ei saa midagi genereerida.
Veeretage iga sõna jaoks viit päris täringut või üht täringut viis korda. Samad veeretused annavad alati samad sõnad. Juhuslikkus pärineb teilt ja plastist ning leht muutub otsingutabeliks.
Puudutage iga tulemust kohe või sisestage numbrid.
Siin pole midagi usaldada: leht ei lisa selles režiimis mingit juhuslikkust. Kontrollige mis tahes sõna käsitsi failist toorsõnaloendi fail.
Allolev entroopiaarvutus eeldab ausaid täringuid ja ausaid veeretusi. Päris täringute puhul peate seda tagama teie, mitte meie.
Eraldajad ja suurtäht on kindlad mustrid, mida ründaja eeldatavasti teab, seega lisavad need +0 bitti. Valige need sisestusmugavuse, mitte tugevuse järgi.
Number valitakse juhuslikult ja lisab +3.3 bitti. See on päris lisa, kuid ainult umbes veerand ühe lisasõna tugevusest.
„Lisa number” on siin väljas: see pärineks brauseri juhuslikkusest, mille vältimiseks täringurežiim ongi loodud. Kui sait numbrit nõuab, lisage see pärast kopeerimist ise.
Iga muudatus loob uue paroolifraasi. Valikute muutmine ei kujunda ekraanil olevat fraasi ümber.
Täringurežiimis määravad veeretused sõnad. Eraldaja ja suurtäht muudavad sama fraasi kujundust ega vali uut.
Matemaatika tabelis
log₂(7,776) = 12.925 bitti sõna kohta · murdmisaja mediaan = kombinatsioonid ÷ 2 ÷ katsete kiirus
Samad näitlikud kiirused ja sama mediaanvalem nagu PIN-i murdmisaja kalkulaatoris. Neid lehti tasub kõrvuti lugeda.Kui kaua teie PIN vastu peaks? Võrdle →
Arv eeldab, et ründaja teab kogu skeemi (sõnaloendit, eraldajat, mustrit) ning ei tea ainult sõnu. See on standardne aus mõõtmisviis.
Need ajad eeldavad, et paroolifraas on juhuslikult genereeritud (selleks leht ongi) ja seda pole kusagil lekkinud kohas korduskasutatud.
Kust juhuslikkus pärineb
Brauserirežiimis valitakse sõnad crypto.getRandomValuesiga — operatsioonisüsteemi krüptograafilise juhuarvugeneraatoriga, mida kasutavad ka paroolihaldurid. Tagasilükkega valim eemaldab moodulinihke. Me ei lisanud teadlikult „puuduta lisaentroopia saamiseks ruute” sammu. Inimpuudutused on kallutatud ja annavad parimal juhul mõne biti. Nende lisamine CSPRNG-le vihjaks, et CSPRNG vajab abi. Ei vaja; teater pole turvalisus.
Kui te ei soovi lehe juhuslikkust üldse usaldada, kasutage täringurežiimi: teie veeretate, leht otsib ning otsingut saab käsitsi kontrollida. See on algne diceware’i rituaal ja põhjus, miks sõnaloendi esimeses veerus on täringukoodid.
Kuidas see töötab
Iga sõna valitakse funktsiooni crypto.getRandomValues antud 32-bitistest väärtustest tagasilükkemeetodil (ilma moodulnihketa), kasutades 7,776 kirjega loendit. Valikuline number valitakse samamoodi. Täringurežiimis asendavad teie enda veeretused selle valikuprotsessi täielikult. Iga viiekohaline rühm viitab ühele sõnale faili täringukoodi veerus ning leht ei lisa omalt poolt mingit juhuslikkust. Genereerimine toimub täielikult sellel vahekaardil: genereerimise ajal tehakse null päringut ja midagi ei salvestata. Murdmisajad on mediaanid (pool võtmeruumist) näidatud näitlike kiiruste juures.
Kontrollitav sõnaloend
Sait edastab EFF-i suure sõnaloendi originaaliga bait baidi haaval identsena (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), kontrollituna kahe sõltumatu paketipeegli ja avalikult talletatud kontrollsumma järgi. Fail ja päritolumärkus on avatud:
Aus KKK
Miks on neli juhuslikku sõna tugevamad kui „P@ssw0rd!”?
Paroolimurdjad ei ründa tähti, vaid mustreid. „P@ssw0rd!” on sõnastikusõna täpselt nende asendustega, mida kõik murdmisvahendid esimesena proovivad. Selle tegelik tugevus on vaid murdosa sellest, mida välimus lubab arvata. Neli täringuga valitud sõna annavad 51.7 bitti tõelist juhuslikkust: umbes 3.7 kvadriljonit võrdtõenäolist võimalust. Ükski sõnaloendit ja reegleid kombineeriv rünne ei saa seda otseteed pidi murda. Juhuslikkus võidab nutikuse ning tugevus kasvab sõnade lisamisega.
Kas paroolifraasi genereerimine brauseri vahekaardil on ohutu?
Leht saab juhuslikkuse crypto.getRandomValuesist, loeb sellelt saidilt edastatud sõnaloendi ega tee genereerimisel võrgupäringuid. Seda saab kontrollida arendajatööriistades. Ausad mööndused jäävad matemaatikast väljapoole: fraas on selle vahekaardi mälus ja pärast kopeerimist lõikelaual. Genereerige nii palju kui soovite. Hoidke valitud fraasi nagu saladust, milleks see just muutus.
Mis sõnaloend see täpselt on?
EFF-i suur sõnaloend: 7,776 sõna, mis on valitud meeldejäävuse ja eristatavate alguste järgi. 7,776 = 6⁵, seega vastab iga sõna ühele viie täringu veeretusele. CSPRNG-ga valimine on sama toimingu digitaalne variant. Selle saidi koopia on EFF-i originaaliga baithaaval identne (SHA-256 algab addd3553…, päritoluteave avaldatakse faili kõrval). CDN-i ei kasutata.
Kas valikud muudavad selle tugevamaks?
Enamasti mitte ja ka sildid ütlevad seda. Eraldajad ja suurtähestus on kindlad mustrid, mille väärtus skeemi teadva ründaja vastu on +0 bitti. Lisatud number valitakse juhuslikult ja lisab +3.3 bitti: päris, kuid väike lisa. Tugevus kasvab ainult sõnade arvu suurendades. Iga lisasõna korrutab võimaluste arvu 7,776-ga.
Mis saab siis, kui ma ei usalda lehe juhuslikkust?
Siis ärge kasutage seda. Lülituge täringurežiimile ja tooge juhuslikkus ise. Iga sõna valitakse viie päris täringuheitega. Leht otsib koodi avalikust sõnaloendifailist, mida saab käsitsi kontrollida. Otsingutabelis pole midagi „äraarvatavat”. Brauserirežiim jääb mugavaks valikuks: crypto.getRandomValues on operatsioonisüsteemi CSPRNG, sama allikas, mida kasutavad paroolihaldurid.
Nii tugevad sõnad väärivad sama tugevat ust.
Sealby lukustab iga seifi PIN-i või paroolifraasiga, mida töödeldakse seadme järgi kalibreeritud Argon2id-ga. Ülalolev aeglane rada on see, millega ründaja tegelikult silmitsi seisab. Teie fotod, teie sõnade taga.
iPhone ja iPad · iOS 17+ · tasuta