Ilmainen yksityisyystyökalu
Salalausegeneraattori
Neljä nopalla poimittua sanaa päihittää nokkelat kirjainvaihdot, ja voit tarkistaa sen väitteen juuri täällä. Sanat tulevat EFF:n suuresta sanalistasta, joka tarjoillaan tältä sivustolta. Jokainen sana poimitaan selaimesi kryptografisella satunnaisgeneraattorilla tai omilla fyysisillä nopillasi, jos haluat. Entropian matematiikka on alla olevassa taulukossa. Mitään ei lähetetä eikä mitään tallenneta. Luo uusia, kunnes löydät sellaisen, jonka muistat.
Luotu selaimessasi. Mitään ei lähetetä, mitään ei tallenneta.
…
Kopiointi vie sen leikepöydällesi. Liitä se sinne minne se kuuluu ja kopioi sitten jotain muuta. Leikepöytäohjelmat ja Universal Clipboard voivat säilyttää tai synkronoida kopioimasi.
Sanalistan lataus epäonnistui. Lataa sivu uudelleen ja yritä uudestaan. Ilman sitä mitään ei voi luoda.
Heitä viisi oikeaa noppaa sanaa kohden tai yhtä noppaa viidesti. Samat heitot antavat aina samat sanat. Satunnaisuus on sinun, muovista tehtyä, ja tästä sivusta tulee hakutaulukko.
Napauta jokainen heitto sitä mukaa kuin heität, tai kirjoita numerot.
Täällä ei ole mitään, mihin luottaa: sivu ei tuota tässä tilassa yhtään satunnaisuutta. Tarkista mikä tahansa sana käsin täältä: raaka sanalistatiedosto.
Alla oleva entropiamatematiikka olettaa reilut nopat ja rehelliset heitot. Oikeilla nopilla se osa on sinun taattavanasi, ei meidän.
Erottimet ja isot alkukirjaimet ovat kiinteitä kuvioita, joiden oletetaan olevan hyökkääjän tiedossa, joten ne tuovat +0 bittiä. Valitse ne helpon kirjoitettavuuden, ei vahvuuden takia.
Numero arvotaan satunnaisesti ja tuo +3,3 bittiä. Todellista, mutta vain noin neljäsosa yhdestä lisäsanasta.
”Lisää numero” -valinta on täällä pois päältä: se tulisi selaimen satunnaisuudesta, jonka välttämiseksi noppatila on olemassa. Lisää oma numerosi kopioinnin jälkeen, jos jokin sivusto sitä vaatii.
Mikä tahansa muutos arpoo tuoreen salalauseen. Valinnat eivät koskaan muokkaa näytöllä olevaa.
Noppatilassa heittosi lukitsevat sanat. Erotin ja isot alkukirjaimet vain muotoilevat saman lauseen uudelleen sen sijaan, että arpoisivat uuden.
Matematiikka pöydällä
log₂(7 776) = 12,925 bittiä sanaa kohden · mediaanimurtoaika = yhdistelmät ÷ 2 ÷ arvausnopeus
Samat havainnollistavat nopeudet ja sama mediaanikaava kuin PIN-murtoaikalaskurissa. Sivut on tarkoitettu luettaviksi rinnakkain.Kuinka kauan PIN-koodisi kestäisi? Vertaa →
Laskenta olettaa, että hyökkääjä tuntee koko järjestelmän (sanalistan, erottimen, kuvion) ja häneltä puuttuvat vain sinun sanasi. Se on vakiintunut, rehellinen tapa mitata.
Nämä ajat olettavat, että salalause on satunnaisesti luotu (sitä varten tämä sivu on) eikä sitä ole käytetty uudelleen missään, mistä on vuodettu.
Mistä satunnaisuus tulee
Selaintilassa sanat poimitaan crypto.getRandomValues-funktiolla, käyttöjärjestelmän kryptografisella satunnaisgeneraattorilla ja samalla lähteellä, johon salasanahallinnat nojaavat. Hylkäysotanta poistaa modulo-vinouman. Emme tarkoituksella lisänneet ”napauta ruutuja lisäentropiaa varten” -vaihetta. Ihmisen napautukset ovat vinoutuneita ja arvoltaan parhaimmillaan muutaman bitin. Niiden pulttaaminen CSPRNG:n päälle antaisi ymmärtää, että CSPRNG kaipaa apua. Se ei kaipaa, eikä teatteri ole turvallisuutta.
Jos et halua luottaa tämän sivun satunnaisuuteen lainkaan, juuri sitä varten noppatila on olemassa: sinä heität, sivu hakee, ja haun voi tarkistaa käsin. Se on alkuperäinen diceware-rituaali, ja syy siihen, että sanalistan ensimmäisessä sarakkeessa on noppakoodit.
Rehellinen UKK
Miksi neljä satunnaista sanaa päihittää salasanan ”P@ssw0rd!”?
Murtajat eivät hyökkää kirjaimia vaan kuvioita vastaan. ”P@ssw0rd!” on sanakirjasana täsmälleen niillä korvauksilla, joita jokainen murtotyökalu kokeilee ensin. Sen todellinen vahvuus on pieni murto-osa siitä, miltä se näyttää. Neljä nopalla poimittua sanaa kantavat 51,7 bittiä aitoa satunnaisuutta: noin 3,7 biljardia yhtä todennäköistä vaihtoehtoa. Mikään sanalista-plus-säännöt-ajo ei voi oikaista sitä. Satunnaisuus päihittää nokkeluuden, ja useammat sanat skaalaavat sen.
Onko turvallista luoda salalause selaimen välilehdellä?
Tämä sivu ottaa satunnaisuutensa crypto.getRandomValues-funktiosta, lukee tältä sivustolta tarjoillun sanalistan eikä tee luodessaan yhtään verkkopyyntöä. Voit varmistaa sen kehittäjätyökaluista. Rehelliset varaukset ovat matematiikan ulkopuolella. Lause on olemassa tämän välilehden muistissa, ja leikepöydälläsi heti, kun kopioit sen. Luo niin monta kuin haluat. Kohtele sitä, jonka pidät, kuin salaisuutta, joka siitä juuri tuli.
Mikä sanalista tarkalleen on?
EFF:n suuri sanalista: 7 776 sanaa, jotka on valittu muistettavuuden ja erottuvien alkuosien perusteella. 7 776 = 6⁵, joten jokainen sana vastaa yhtä viiden nopan heittoa. Poimiminen CSPRNG:llä on saman rituaalin digitaalinen versio. Tämän sivuston kopio on tavulleen identtinen EFF:n alkuperäisen kanssa (SHA-256 alkaa addd3553…, alkuperätiedot julkaistu tiedoston rinnalla). CDN:ää ei ole mukana.
Tekevätkö valinnat siitä vahvemman?
Enimmäkseen eivät, ja tekstit sanovat niin. Erottimet ja isot alkukirjaimet ovat kiinteitä kuvioita, arvoltaan +0 bittiä hyökkääjää vastaan, joka tuntee järjestelmän. Lisätty numero arvotaan satunnaisesti ja tuo +3,3 bittiä: todellista mutta pientä. Ainoa säädin, joka skaalaa, on sanamäärä. Jokainen lisätty sana kertoo mahdollisuudet 7 776:lla.
Entä jos en luota tämän sivun satunnaisuuteen?
Älä sitten käytä sitä. Vaihda noppatilaan ja tuo omasi. Viisi oikean nopan heittoa poimii kunkin sanan. Sivu vain hakee koodin julkisesta sanalistatiedostosta, minkä voit tehdä käsin tarkistaaksesi sen. Hakutaulukossa ei ole mitään ”arvattavaa”. Selaintila pysyy kätevänä polkuna: crypto.getRandomValues on käyttöjärjestelmän CSPRNG, sama lähde johon salasanahallinnat nojaavat.
Sanalista, varmennettavissa
Tämä sivusto tarjoilee EFF:n suuren sanalistan tavulleen identtisenä alkuperäisen kanssa (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), varmennettuna kahta riippumatonta pakettipeilipalvelinta ja julkisesti kirjattua tarkistesummaa vasten. Tiedosto ja sen alkuperämerkintä ovat avoimia:
Miten tämä toimii
Jokainen sana valitaan hylkäysotannalla crypto.getRandomValues-funktion 32-bittisistä arvoista (ei modulo-vinoumaa) 7 776 sanan listaa vasten. Valinnainen numero arvotaan samalla tavalla. Noppatilassa omat heittosi korvaavat otannan kokonaan. Jokainen viiden numeron ryhmä osoittaa yhteen sanaan tiedoston noppakoodisarakkeessa, eikä sivu lisää omaa satunnaisuuttaan. Luonti tapahtuu kokonaan tässä välilehdessä: nolla pyyntöä luontihetkellä, mitään ei tallenneta minnekään. Murtoajat ovat mediaaneja (puolet avaruudesta) mainituilla havainnollistavilla nopeuksilla.
Näin vahvat sanat ansaitsevat näin lujan oven.
Sealby lukitsee jokaisen holvin PIN-koodillasi tai salalauseellasi, joka ajetaan laitteellasi kalibroidun Argon2idin läpi. Yllä oleva hidas kaista on se, jonka hyökkääjä oikeasti kohtaa. Kuvasi, sanojesi takana.
iPhone ja iPad · iOS 17+ · Ilmainen