Alat privasi gratis

Pembuat frasa sandi

Empat kata hasil lemparan dadu mengalahkan tukar-menukar huruf yang cerdik, dan Anda bisa memeriksa klaim itu langsung di sini. Katanya berasal dari EFF large wordlist, disajikan dari situs ini. Setiap kata ditarik dengan pembangkit acak kriptografis peramban Anda, atau dari dadu fisik Anda sendiri kalau Anda lebih suka. Matematika entropinya ada di tabel di bawah. Tidak ada yang dikirim dan tidak ada yang disimpan. Buat terus sampai Anda menemukan satu yang bisa Anda ingat.

Dibuat di peramban Anda. Tidak ada yang dikirim, tidak ada yang disimpan.

Menyalin menaruhnya di papan klip Anda. Tempelkan di tempat semestinya, lalu salin sesuatu yang lain. Pengelola papan klip dan Universal Clipboard bisa menahan atau menyinkronkan apa yang Anda salin.

Sumber keacakan
Kata
4
4 sudah jadi batas bawah yang kokoh untuk akun sehari-hari; 6+ untuk hal-hal yang menjaga segalanya yang lain.
Pemisah

Pemisah dan kapitalisasi adalah pola tetap yang diasumsikan diketahui penyerang, jadi keduanya menambah +0 bit. Pilih demi kemudahan mengetik, bukan demi kekuatan.

Angka itu ditarik secara acak dan menambah +3,3 bit. Nyata, tetapi hanya sekitar seperempat dari satu kata tambahan.

Perubahan apa pun menarik frasa sandi baru. Opsi tidak pernah mengolah ulang yang ada di layar.

Matematikanya, terbentang di meja

12.925Bit per kata
Total entropi
Frasa sandi yang sama-sama mungkin

log₂(7.776) = 12,925 bit per kata · waktu pembobolan median = kombinasi ÷ 2 ÷ laju tebakan

Luring, hash cepat — 10¹⁰ tebakan/dtk (ilustratif)
Luring, Argon2id — 100 tebakan/dtk (ilustratif)

Laju ilustratif yang sama dan rumus median yang sama dengan kalkulator waktu pembobolan PIN. Kedua halaman itu memang dimaksudkan untuk dibaca berdampingan.Berapa lama PIN Anda bertahan? Bandingkan →

Perhitungan ini mengandaikan penyerang mengetahui seluruh skemanya (daftar katanya, pemisahnya, polanya) dan hanya tidak tahu kata-kata Anda. Itulah cara pengukuran yang baku dan jujur.

Waktu-waktu ini mengandaikan frasa sandinya dibuat secara acak (itulah guna halaman ini) dan tidak dipakai ulang di mana pun yang pernah bocor.

Dari mana keacakannya berasal

Dalam mode peramban, kata ditarik dengan crypto.getRandomValues, pembangkit acak kriptografis milik sistem operasi dan sumber yang sama yang diandalkan pengelola kata sandi. Penarikan sampel dengan penolakan menghilangkan bias modulo. Kami sengaja tidak menambahkan langkah “ketuk beberapa kotak untuk entropi ekstra”. Ketukan manusia itu bias dan paling banter bernilai beberapa bit. Menempelkannya pada CSPRNG akan menyiratkan bahwa CSPRNG-nya butuh bantuan. Ia tidak butuh, dan sandiwara bukanlah keamanan.

Kalau Anda lebih suka tidak memercayai keacakan halaman ini sama sekali, itulah gunanya mode dadu: Anda melempar, halaman ini mencari, dan pencariannya bisa diperiksa dengan tangan. Itulah ritual diceware yang asli, dan alasan daftar katanya dibawa lengkap dengan kode dadu di kolom pertamanya.

FAQ yang jujur

Mengapa empat kata acak mengalahkan “P@ssw0rd!”?

Pembobol tidak menyerang huruf, mereka menyerang pola. “P@ssw0rd!” adalah kata kamus dengan substitusi persis yang dicoba lebih dulu oleh setiap perkakas pembobol. Kekuatan sejatinya hanyalah sebagian kecil dari yang tampak. Empat kata hasil lemparan dadu membawa 51,7 bit keacakan sejati: sekitar 3,7 kuadriliun kemungkinan yang sama-sama mungkin. Tak ada gabungan daftar kata dan aturan mana pun yang bisa memotong jalannya. Keacakan mengalahkan kecerdikan, dan lebih banyak kata itulah yang menskalakannya.

Apakah aman membuat frasa sandi di sebuah tab peramban?

Halaman ini menarik keacakannya dari crypto.getRandomValues, membaca daftar kata yang disajikan dari situs ini, dan tidak membuat permintaan jaringan apa pun saat membuat. Anda bisa memverifikasinya di DevTools. Catatan jujurnya ada di luar matematika. Frasa itu ada di memori tab ini, dan di papan klip Anda begitu Anda menyalinnya. Buat sebanyak yang Anda mau. Perlakukan yang Anda simpan sebagai rahasia — karena itulah yang baru saja ia jadi.

Daftar katanya persisnya apa?

EFF large wordlist: 7.776 kata yang dipilih karena mudah diingat dan awalannya khas. 7.776 = 6⁵, sehingga tiap kata setara satu lemparan lima dadu. Memilih dengan CSPRNG adalah versi digital dari ritual yang sama. Salinan di situs ini identik byte per byte dengan aslinya dari EFF (SHA-256 berawal addd3553…, provenansinya diterbitkan berdampingan dengan berkasnya). Tidak ada CDN yang terlibat.

Apakah opsi-opsi itu membuatnya lebih kuat?

Sebagian besar tidak, dan labelnya mengatakan begitu. Pemisah dan kapitalisasi adalah pola tetap, bernilai +0 bit terhadap penyerang yang mengetahui skemanya. Angka yang ditambahkan ditarik secara acak dan menambah +3,3 bit: nyata tetapi kecil. Satu-satunya tombol yang menskalakan adalah jumlah kata. Setiap kata tambahan mengalikan kemungkinannya dengan 7.776.

Bagaimana kalau saya tidak memercayai keacakan halaman ini?

Kalau begitu jangan pakai. Beralihlah ke mode dadu dan bawa milik Anda sendiri. Lima lemparan dadu sungguhan memilih tiap kata. Halaman ini hanya mencari kodenya di berkas daftar kata publik, yang bisa Anda lakukan dengan tangan untuk memeriksanya. Tabel pencarian tidak punya apa pun yang bisa “ditebak”. Mode peramban tetap menjadi jalur praktisnya: crypto.getRandomValues adalah CSPRNG milik sistem operasi, sumber yang sama yang diandalkan pengelola kata sandi.

Daftar katanya, bisa diverifikasi

Situs ini menyajikan EFF large wordlist identik byte per byte dengan aslinya (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), diverifikasi terhadap dua mirror paket independen dan sebuah checksum yang tercatat publik. Berkas dan catatan provenansinya terbuka:

Cara kerjanya

Setiap kata dipilih lewat penarikan sampel dengan penolakan atas nilai 32-bit dari crypto.getRandomValues (tanpa bias modulo) terhadap daftar berisi 7.776 entri. Angka opsionalnya ditarik dengan cara yang sama. Dalam mode dadu, lemparan Anda sendiri sepenuhnya menggantikan penarikan sampel itu. Tiap kelompok lima angka menunjuk ke satu kata di kolom kode dadu pada berkas itu, dan halaman ini tidak menambahkan keacakan apa pun dari dirinya. Pembuatannya terjadi sepenuhnya di tab ini: nol permintaan saat pembuatan, tidak ada yang disimpan di mana pun. Waktu pembobolan adalah median (separuh ruang kunci) pada laju ilustratif yang dinyatakan.

Kata sekuat ini pantas mendapat pintu sekokoh ini.

Sealby mengunci tiap brankas dengan PIN atau frasa sandi Anda yang dijalankan lewat Argon2id yang dikalibrasi di perangkat Anda. Jalur lambat di atas itulah yang sebenarnya dihadapi penyerang. Foto Anda, di balik kata-kata Anda.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis