Libreng privacy tool

Passphrase generator

Mas matatag ang apat na salitang pinili ng dice kaysa tusong pagpapalit ng letra, at maaari mong suriin ang claim na iyon dito mismo. Mula sa malaking wordlist ng EFF na inihahatid ng site na ito ang mga salita. Pinipili ang bawat salita gamit ang cryptographic random generator ng browser mo, o sarili mong pisikal na dice kung gusto mo. Nasa table sa ibaba ang entropy math. Walang ipinapadala at walang iniimbak. Gumawa hanggang makahanap ng matatandaan mo.

Ginagawa sa browser mo. Walang ipinapadala, walang iniimbak.

…

Kapag kinopya, mapupunta ito sa clipboard mo. I-paste kung saan nararapat, pagkatapos ay kumopya ng ibang bagay. Maaaring panatilihin o i-sync ng clipboard manager at Universal Clipboard ang kinokopya mo.

Pinagmulan ng randomness
Mga salita
4
Matatag na minimum ang 4 para sa pang-araw-araw na account; 6+ para sa mga bagay na nagbabantay sa lahat ng iba pa.
Separator

Mga nakatakdang pattern ang separator at capitalization na ipinapalagay na alam ng attacker, kaya +0 bit ang idinaragdag ng mga ito. Piliin para madaling i-type, hindi para sa tibay.

Random na pinipili ang digit at nagdaragdag ng +3.3 bit. Totoo iyon, pero halos sangkapat lang ng isang dagdag na salita.

Gumagawa ng bagong passphrase ang anumang pagbabago. Hindi kailanman binabago ng mga opsyon ang nasa screen.

Ang math, nasa table

12.925Mga bit bawat salita
–Kabuuang entropy
–Mga passphrase na magkakapantay ang posibilidad

log₂(7,776) = 12.925 bit bawat salita · median na crack time = mga kumbinasyon ÷ 2 ÷ rate ng hula

Offline, mabilis na hash — 10¹⁰ hula/s (halimbawa)–
Offline, Argon2id — 100 hula/s (halimbawa)–

Parehong mga halimbawang rate at parehong median na formula ng PIN crack-time calculator. Ginawa ang dalawang page para basahin nang magkatabi.Gaano katagal tatagal ang iyong PIN? Ihambing →

Ipinapalagay ng bilang na alam ng attacker ang buong scheme (wordlist, separator, pattern) at ang mga salita mo lang ang wala sa kanya. Iyon ang standard at tapat na paraan ng pagsukat.

Ipinapalagay ng mga oras na ito na random na ginawa ang passphrase (iyon ang gamit ng page na ito) at hindi muling ginamit saanmang nag-leak.

Saan nanggagaling ang randomness

Sa browser mode, pinipili ang mga salita gamit ang crypto.getRandomValues, ang cryptographic random generator ng operating system at parehong source na ginagamit ng mga password manager. Inaalis ng rejection sampling ang modulo bias. Sinadya naming huwag magdagdag ng hakbang na “mag-tap ng ilang kahon para sa dagdag na entropy.” May bias ang tap ng tao at ilang bit lang ang halaga sa pinakamainam. Kapag idinugtong iyon sa CSPRNG, ipinahihiwatig na kailangan ng CSPRNG ng tulong. Hindi nito kailangan, at hindi seguridad ang palabas.

Kung ayaw mong pagkatiwalaan ang randomness ng page na ito, para roon ang dice mode: ikaw ang maghahagis, maglo-lookup ang page, at masusuri nang mano-mano ang lookup. Iyon ang orihinal na diceware ritual at dahilan kung bakit may dice code sa unang column ng wordlist.

Paano ito gumagana

Pinipili ang bawat salita sa pamamagitan ng rejection sampling sa 32-bit value mula sa crypto.getRandomValues (walang modulo bias) laban sa listahang may 7,776 entry. Parehong paraan ang pagpili sa opsyonal na digit. Sa dice mode, ganap na pinapalitan ng sarili mong mga hagis ang sampling. Tinutukoy ng bawat limang-digit na grupo ang isang salita sa column ng dice code ng file, at walang sariling randomness na idinaragdag ang page. Ganap na nangyayari ang paggawa sa tab na ito: walang network request habang gumagawa, at walang sine-save saanman. Median ang mga crack time (kalahati ng keyspace) sa mga nakasaad na halimbawang rate.

Ang wordlist, mabe-verify

Inihahatid ng site na ito ang malaking wordlist ng EFF na eksaktong magkapareho sa bawat byte sa orihinal (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), na na-verify laban sa dalawang hiwalay na package mirror at pampublikong naitalang checksum. Bukas ang file at provenance note nito:

Tapat na FAQ

Bakit mas matatag ang apat na random na salita kaysa “P@ssw0rd!”?

Hindi letra ang inaatake ng mga cracker, kundi mga pattern. Dictionary word ang “P@ssw0rd!” na may eksaktong mga substitution na unang sinusubukan ng bawat cracking tool. Maliit na bahagi lang ng nakikitang tibay ang tunay nitong lakas. May 51.7 bit ng totoong randomness ang apat na salitang pinili ng dice: humigit-kumulang 3.7 quadrillion na magkakapantay na posibilidad. Walang wordlist-plus-rules run ang makakalampas doon. Mas matatag ang randomness kaysa katalinuhan, at mas maraming salita ang nagpapalaki rito.

Ligtas bang gumawa ng passphrase sa browser tab?

Kumukuha ang page na ito ng randomness mula sa crypto.getRandomValues, nagbabasa ng wordlist mula sa site na ito, at hindi gumagawa ng network request habang bumubuo ng passphrase. Mabe-verify mo iyon sa DevTools. May mga tapat na caveat na hindi saklaw ng math. Umiiral ang phrase sa memory ng tab na ito at sa clipboard kapag kinopya mo. Gumawa kahit ilan. Ituring na lihim ang passphrase na pipiliin mong panatilihin.

Ano mismo ang wordlist?

Ang malaking wordlist ng EFF: 7,776 salitang pinili para madaling matandaan at may natatanging prefix. 7,776 = 6⁵, kaya katumbas ng bawat salita ang isang hagis ng limang dice. Ang pagpili gamit ang CSPRNG ang digital na bersyon ng parehong ritwal. Eksaktong magkapareho sa bawat byte ang kopya sa site na ito at orihinal ng EFF (SHA-256 na nagsisimula sa addd3553…, inilathala ang provenance kasama ng file). Walang CDN na kasama.

Pinatitibay ba ito ng mga opsyon?

Kadalasan ay hindi, at sinasabi iyon ng mga label. Mga nakatakdang pattern ang separator at capitalization, na +0 bit laban sa attacker na nakakaalam sa scheme. Random na pinipili ang idinagdag na digit at nagdaragdag ng +3.3 bit: tunay pero maliit. Bilang ng salita lang ang setting na talagang nagpapalaki sa lakas. Minumultiply ng bawat dagdag na salita ang mga posibilidad sa 7,776.

Paano kung hindi ko pagkatiwalaan ang randomness ng page na ito?

Kung gayon, huwag gamitin iyon. Lumipat sa dice mode at magdala ng sarili mong randomness. Limang hagis ng tunay na dice ang pumipili sa bawat salita. Hinahanap lang ng page ang code sa pampublikong wordlist file, na maaari mong suriin nang mano-mano. Walang “mahuhulaan” sa lookup table. Nananatiling maginhawang paraan ang browser mode: ang crypto.getRandomValues ang CSPRNG ng operating system, ang parehong source na ginagamit ng mga password manager.

Ang ganito katatag na mga salita ay nararapat sa ganito katibay na pinto.

Ini-lock ng Sealby ang bawat vault gamit ang PIN o passphrase mo na pinoproseso sa Argon2id na naka-calibrate sa device. Ang mabagal na lane sa itaas ang aktwal na hinaharap ng attacker. Ang iyong mga larawan, nasa likod ng iyong mga salita.

I-download sa App Store

iPhone at iPad · iOS 17+ · Libre