Ingyenes adatvédelmi eszköz
Jelmondat-generátor
Négy kockával kihúzott szó jobb, mint a ravasz betűcserék, és ezt az állítást itt helyben ellenőrizheted. A szavak az EFF nagy szólistájából származnak, amelyet erről az oldalról szolgálunk ki. Minden szót a böngésződ kriptográfiai véletlengenerátora húz ki, vagy a saját fizikai kockáid, ha úgy szeretnéd. Az entrópia-matek lent az asztalon van. Semmit sem küldünk el, és semmit sem tárolunk. Generálj, amíg találsz egyet, amelyet meg tudsz jegyezni.
A böngésződben generálva. Semmi továbbítás, semmi tárolás.
…
A másolás a vágólapodra teszi. Illeszd be oda, ahová való, aztán másolj valami mást. A vágólapkezelők és a Universal Clipboard megőrizhetik vagy szinkronizálhatják, amit másolsz.
A szólistát nem sikerült betölteni. Töltsd újra az oldalt, és próbáld meg megint. Nélküle semmit sem lehet generálni.
Dobj öt valódi kockával szavanként, vagy egy kockával ötször. Ugyanaz a dobássorozat mindig ugyanazokat a szavakat adja. A véletlen a tiéd, műanyagból van, ez az oldal pedig kikeresőtáblává válik.
Koppints minden dobásra, ahogy dobsz, vagy gépeld be a számjegyeket.
Itt nincs miben bízni: ebben a módban az oldal semmilyen véletlent nem tesz hozzá. Bármelyik szót ellenőrizheted kézzel itt: a nyers szólistafájl.
A lenti entrópia-matek szabályos kockát és becsületes dobásokat feltételez. Valódi kockánál ezt a részt neked kell szavatolnod, nem nekünk.
Az elválasztók és a nagy kezdőbetűk rögzített minták, amelyeket a támadó feltételezésünk szerint ismer, ezért +0 bitet adnak. A könnyű gépelhetőség alapján válaszd őket, ne az erősség miatt.
A számjegyet véletlenszerűen húzzuk, és +3,3 bitet ad. Valódi, de csak nagyjából egynegyed szónyi.
A „számjegy a végére” beállítás itt ki van kapcsolva: a böngésző véletlenéből származna, amit a kockamód épp elkerülni hivatott. Ha egy oldal megköveteli, másolás után tedd hozzá a saját számjegyed.
Bármilyen változtatás új jelmondatot húz. A beállítások soha nem alakítják át a képernyőn lévőt.
Kockamódban a dobásaid rögzítik a szavakat. Az elválasztó és a nagy kezdőbetű ugyanazt a kifejezést öltözteti át, nem újat húz.
A matek, az asztalon
log₂(7 776) = 12,925 bit szavanként · medián feltörési idő = kombinációk ÷ 2 ÷ tippelési ráta
Ugyanazok a szemléltető ráták és ugyanaz a medián képlet, mint a PIN-feltörésiidő-kalkulátornál. A két oldalt egymás mellett érdemes olvasni.Meddig bírná a PIN-kódod? Hasonlítsd össze →
A számítás feltételezi, hogy a támadó ismeri a teljes sémát (a szólistát, az elválasztót, a mintát), és csak a te szavaid hiányoznak neki. Ez a szokásos, őszinte mérési mód.
Ezek az idők azt feltételezik, hogy a jelmondat véletlenszerűen generált (épp erre való ez az oldal), és nincs újrahasználva sehol, ahonnan kiszivárgott.
Honnan jön a véletlen
Böngészőmódban a szavakat a crypto.getRandomValues húzza ki, az operációs rendszer kriptográfiai véletlengenerátora, ugyanaz a forrás, amelyre a jelszókezelők is támaszkodnak. Az elutasításos mintavételezés kiiktatja a maradékos torzítást. Szándékosan nem tettünk bele „koppints néhány négyzetre extra entrópiáért” lépést. Az emberi koppintások torzítottak, és legjobb esetben is néhány bitet érnek. Egy CSPRNG-re rácsavarozva azt sugallnák, hogy a CSPRNG-nek segítség kell. Nem kell, a színház pedig nem biztonság.
Ha inkább egyáltalán nem bíznál ennek az oldalnak a véletlenében, arra való a kockamód: te dobsz, az oldal kikeres, a kikeresés pedig kézzel ellenőrizhető. Ez az eredeti diceware-szertartás, és ezért érkezik a szólista kockakódokkal az első oszlopában.
Őszinte GYIK
Miért jobb négy véletlen szó, mint a „P@ssw0rd!”?
A feltörők nem betűket támadnak, hanem mintákat. A „P@ssw0rd!” egy szótári szó pontosan azokkal a helyettesítésekkel, amelyeket minden feltörőeszköz elsőként próbál. A tényleges erőssége töredéke annak, aminek látszik. Négy kockával húzott szó 51,7 bit valódi véletlent hordoz: nagyjából 3,7 billiárd egyformán valószínű lehetőséget. Ezeken semmilyen szólista-plusz-szabályok futtatás nem tud rövidíteni. A véletlen legyőzi a ravaszságot, és a több szó az, ami skálázza.
Biztonságos jelmondatot generálni egy böngészőfülön?
Ez az oldal a crypto.getRandomValues-ból veszi a véletlent, egy erről a webhelyről kiszolgált szólistát olvas be, és generáláskor semmilyen hálózati kérést nem indít. Ezt a fejlesztői eszközökben ellenőrizheted. Az őszinte kikötések a matekon kívül vannak. A kifejezés létezik ennek a fülnek a memóriájában, és a vágólapodon is, amint kimásolod. Generálj annyit, amennyit akarsz. Azzal, amelyiket megtartod, úgy bánj, mint a titokkal, amivé épp vált.
Mi pontosan ez a szólista?
Az EFF nagy szólistája: 7 776 szó, amelyeket a megjegyezhetőség és az eltérő szókezdetek alapján választottak ki. 7 776 = 6⁵, így minden szó egy öt kockával való dobásnak felel meg. A CSPRNG-vel való húzás ugyanennek a szertartásnak a digitális változata. Az ezen az oldalon lévő másolat bájtra azonos az EFF eredetijével (az SHA-256 addd3553… kezdetű, az eredet a fájl mellett közzétéve). CDN nincs benne.
Erősebbé teszik a beállítások?
Nagyrészt nem, és a címkék ezt ki is mondják. Az elválasztók és a nagy kezdőbetűk rögzített minták, amelyek +0 bitet érnek olyan támadóval szemben, aki ismeri a sémát. A hozzáfűzött számjegyet véletlenszerűen húzzuk, és +3,3 bitet ad: valódi, de kicsi. Az egyetlen skálázó gomb a szavak száma. Minden további szó 7 776-tal szorozza meg a lehetőségeket.
Mi van, ha nem bízom ennek az oldalnak a véletlenében?
Akkor ne használd. Válts kockamódra, és hozd a sajátodat. Egy valódi kocka öt dobása választ ki minden szót. Az oldal csak kikeresi a kódot a nyilvános szólistafájlban, amit kézzel is megtehetsz az ellenőrzéshez. Egy kikeresőtáblán nincs mit „kitalálni”. A böngészőmód marad a kényelmes út: a crypto.getRandomValues az operációs rendszer CSPRNG-je, ugyanaz a forrás, amelyre a jelszókezelők is támaszkodnak.
A szólista, ellenőrizhetően
Ez az oldal az EFF nagy szólistáját bájtra azonosan szolgálja ki az eredetivel (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), két független csomagtükörrel és egy nyilvánosan rögzített ellenőrzőösszeggel összevetve. A fájl és az eredetéről szóló feljegyzés nyíltan elérhető:
Hogyan működik
Minden szót elutasításos mintavételezéssel választunk ki a crypto.getRandomValues 32 bites értékeiből (maradékos torzítás nélkül) a 7 776 elemű listából. Az opcionális számjegy ugyanígy készül. Kockamódban a mintavételezést teljes egészében a saját dobásaid váltják ki. Minden ötjegyű csoport egy szót címez meg a fájl kockakód-oszlopában, és az oldal semmilyen saját véletlent nem tesz hozzá. A generálás teljes egészében ezen a fülön történik: generáláskor nulla kérés, és sehol semmi tárolás. A feltörési idők mediánok (a kulcstér fele) a megadott szemléltető rátákkal.
Az ilyen erős szavak ilyen szilárd ajtót érdemelnek.
A Sealby minden széfet a PIN-kódoddal vagy jelmondatoddal zár le, az eszközödön kalibrált Argon2id-n átfuttatva. A fenti lassú sáv az, amivel egy támadó valóban szembenéz. A fotóid, a te szavaid mögött.
iPhone és iPad · iOS 17+ · Ingyenes