Libreng privacy tool
Passphrase generator
Mas matatag ang apat na salitang pinili ng dice kaysa tusong pagpapalit ng letra, at maaari mong suriin ang claim na iyon dito mismo. Mula sa malaking wordlist ng EFF na inihahatid ng site na ito ang mga salita. Pinipili ang bawat salita gamit ang cryptographic random generator ng browser mo, o sarili mong pisikal na dice kung gusto mo. Nasa table sa ibaba ang entropy math. Walang ipinapadala at walang iniimbak. Gumawa hanggang makahanap ng matatandaan mo.
Ginagawa sa browser mo. Walang ipinapadala, walang iniimbak.
…
Kapag kinopya, mapupunta ito sa clipboard mo. I-paste kung saan nararapat, pagkatapos ay kumopya ng ibang bagay. Maaaring panatilihin o i-sync ng clipboard manager at Universal Clipboard ang kinokopya mo.
Hindi ma-load ang wordlist. I-reload ang page para subukan ulit. Walang mabubuong passphrase nang wala ito.
Maghagis ng limang tunay na dice bawat salita, o isang dice nang limang beses. Palaging pareho ang salitang ibinibigay ng parehong hagis. Sa iyo ang randomness, gawa sa plastik, at nagiging lookup table ang page na ito.
I-tap ang bawat hagis habang ginagawa, o i-type na lang ang mga digit.
Walang kailangang pagkatiwalaan dito: walang randomness na idinaragdag ang page sa mode na ito. Suriin ang anumang salita nang mano-mano sa raw na wordlist file.
Ipinapalagay ng entropy math sa ibaba ang patas na dice at tapat na hagis. Sa tunay na dice, ikaw ang may pananagutang tiyakin iyon, hindi kami.
Mga nakatakdang pattern ang separator at capitalization na ipinapalagay na alam ng attacker, kaya +0 bit ang idinaragdag ng mga ito. Piliin para madaling i-type, hindi para sa tibay.
Random na pinipili ang digit at nagdaragdag ng +3.3 bit. Totoo iyon, pero halos sangkapat lang ng isang dagdag na salita.
Naka-off dito ang opsyong “magdagdag ng digit”: manggagaling iyon sa randomness ng browser, na siyang iniiwasan ng dice mode. Magdagdag ng sarili mong digit pagkatapos kopyahin kung kailangan ng site.
Gumagawa ng bagong passphrase ang anumang pagbabago. Hindi kailanman binabago ng mga opsyon ang nasa screen.
Sa dice mode, itinatakda ng mga hagis mo ang mga salita. Binabago lang ng separator at capitalization ang istilo ng parehong phrase sa halip na gumawa ng bago.
Ang math, nasa table
log₂(7,776) = 12.925 bit bawat salita · median na crack time = mga kumbinasyon ÷ 2 ÷ rate ng hula
Parehong mga halimbawang rate at parehong median na formula ng PIN crack-time calculator. Ginawa ang dalawang page para basahin nang magkatabi.Gaano katagal tatagal ang iyong PIN? Ihambing →
Ipinapalagay ng bilang na alam ng attacker ang buong scheme (wordlist, separator, pattern) at ang mga salita mo lang ang wala sa kanya. Iyon ang standard at tapat na paraan ng pagsukat.
Ipinapalagay ng mga oras na ito na random na ginawa ang passphrase (iyon ang gamit ng page na ito) at hindi muling ginamit saanmang nag-leak.
Saan nanggagaling ang randomness
Sa browser mode, pinipili ang mga salita gamit ang crypto.getRandomValues, ang cryptographic random generator ng operating system at parehong source na ginagamit ng mga password manager. Inaalis ng rejection sampling ang modulo bias. Sinadya naming huwag magdagdag ng hakbang na “mag-tap ng ilang kahon para sa dagdag na entropy.” May bias ang tap ng tao at ilang bit lang ang halaga sa pinakamainam. Kapag idinugtong iyon sa CSPRNG, ipinahihiwatig na kailangan ng CSPRNG ng tulong. Hindi nito kailangan, at hindi seguridad ang palabas.
Kung ayaw mong pagkatiwalaan ang randomness ng page na ito, para roon ang dice mode: ikaw ang maghahagis, maglo-lookup ang page, at masusuri nang mano-mano ang lookup. Iyon ang orihinal na diceware ritual at dahilan kung bakit may dice code sa unang column ng wordlist.
Paano ito gumagana
Pinipili ang bawat salita sa pamamagitan ng rejection sampling sa 32-bit value mula sa crypto.getRandomValues (walang modulo bias) laban sa listahang may 7,776 entry. Parehong paraan ang pagpili sa opsyonal na digit. Sa dice mode, ganap na pinapalitan ng sarili mong mga hagis ang sampling. Tinutukoy ng bawat limang-digit na grupo ang isang salita sa column ng dice code ng file, at walang sariling randomness na idinaragdag ang page. Ganap na nangyayari ang paggawa sa tab na ito: walang network request habang gumagawa, at walang sine-save saanman. Median ang mga crack time (kalahati ng keyspace) sa mga nakasaad na halimbawang rate.
Ang wordlist, mabe-verify
Inihahatid ng site na ito ang malaking wordlist ng EFF na eksaktong magkapareho sa bawat byte sa orihinal (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), na na-verify laban sa dalawang hiwalay na package mirror at pampublikong naitalang checksum. Bukas ang file at provenance note nito:
Tapat na FAQ
Bakit mas matatag ang apat na random na salita kaysa “P@ssw0rd!”?
Hindi letra ang inaatake ng mga cracker, kundi mga pattern. Dictionary word ang “P@ssw0rd!” na may eksaktong mga substitution na unang sinusubukan ng bawat cracking tool. Maliit na bahagi lang ng nakikitang tibay ang tunay nitong lakas. May 51.7 bit ng totoong randomness ang apat na salitang pinili ng dice: humigit-kumulang 3.7 quadrillion na magkakapantay na posibilidad. Walang wordlist-plus-rules run ang makakalampas doon. Mas matatag ang randomness kaysa katalinuhan, at mas maraming salita ang nagpapalaki rito.
Ligtas bang gumawa ng passphrase sa browser tab?
Kumukuha ang page na ito ng randomness mula sa crypto.getRandomValues, nagbabasa ng wordlist mula sa site na ito, at hindi gumagawa ng network request habang bumubuo ng passphrase. Mabe-verify mo iyon sa DevTools. May mga tapat na caveat na hindi saklaw ng math. Umiiral ang phrase sa memory ng tab na ito at sa clipboard kapag kinopya mo. Gumawa kahit ilan. Ituring na lihim ang passphrase na pipiliin mong panatilihin.
Ano mismo ang wordlist?
Ang malaking wordlist ng EFF: 7,776 salitang pinili para madaling matandaan at may natatanging prefix. 7,776 = 6⁵, kaya katumbas ng bawat salita ang isang hagis ng limang dice. Ang pagpili gamit ang CSPRNG ang digital na bersyon ng parehong ritwal. Eksaktong magkapareho sa bawat byte ang kopya sa site na ito at orihinal ng EFF (SHA-256 na nagsisimula sa addd3553…, inilathala ang provenance kasama ng file). Walang CDN na kasama.
Pinatitibay ba ito ng mga opsyon?
Kadalasan ay hindi, at sinasabi iyon ng mga label. Mga nakatakdang pattern ang separator at capitalization, na +0 bit laban sa attacker na nakakaalam sa scheme. Random na pinipili ang idinagdag na digit at nagdaragdag ng +3.3 bit: tunay pero maliit. Bilang ng salita lang ang setting na talagang nagpapalaki sa lakas. Minumultiply ng bawat dagdag na salita ang mga posibilidad sa 7,776.
Paano kung hindi ko pagkatiwalaan ang randomness ng page na ito?
Kung gayon, huwag gamitin iyon. Lumipat sa dice mode at magdala ng sarili mong randomness. Limang hagis ng tunay na dice ang pumipili sa bawat salita. Hinahanap lang ng page ang code sa pampublikong wordlist file, na maaari mong suriin nang mano-mano. Walang “mahuhulaan” sa lookup table. Nananatiling maginhawang paraan ang browser mode: ang crypto.getRandomValues ang CSPRNG ng operating system, ang parehong source na ginagamit ng mga password manager.
Ang ganito katatag na mga salita ay nararapat sa ganito katibay na pinto.
Ini-lock ng Sealby ang bawat vault gamit ang PIN o passphrase mo na pinoproseso sa Argon2id na naka-calibrate sa device. Ang mabagal na lane sa itaas ang aktwal na hinaharap ng attacker. Ang iyong mga larawan, nasa likod ng iyong mga salita.
iPhone at iPad · iOS 17+ · Libre