Құпиялылықты қорғауға арналған тегін құрал
Құпия сөз тіркес генераторы
Сүйекпен кездейсоқ таңдалған төрт сөз әріптерді айламен алмастырудан сенімдірек, мұны осы жерден тексере аласыз. Сөздер осы сайт ұсынатын EFF-тің үлкен сөздер тізімінен алынады. Әр сөз браузеріңіздің криптографиялық кездейсоқ сандар генераторымен немесе қаласаңыз, өз қолыңыздағы ойын сүйектерімен таңдалады. Энтропия есебі төменде көрсетілген. Ештеңе жіберілмейді әрі сақталмайды. Есте сақтай алатын тіркес табылғанша жаңасын жасаңыз.
Браузеріңізде жасалады. Ештеңе жіберілмейді әрі сақталмайды.
…
Көшіргенде тіркес алмасу буферіне түседі. Оны керек жерге қойып, содан кейін басқа нәрсені көшіріңіз. Алмасу буфері менеджерлері мен Universal Clipboard көшірілген деректі сақтауы немесе синхрондауы мүмкін.
Сөздер тізімі жүктелмеді. Қайталап көру үшін бетті жаңартыңыз. Онсыз ештеңе жасау мүмкін емес.
Әр сөз үшін бес ойын сүйегін бір рет немесе бір сүйекті бес рет лақтырыңыз. Бірдей нәтижелер әрқашан бірдей сөздерді береді. Кездейсоқтық өз сүйектеріңізден шығады, ал бұл бет анықтамалық кесте қызметін атқарады.
Әр лақтырудан кейін нәтижесін түртіңіз немесе цифрларды теріңіз.
Бұл режимде беттің кездейсоқтық көзіне сенудің қажеті жоқ: бет өзі ешқандай кездейсоқтық қоспайды. Кез келген сөзді қолмен тексеріңіз: сөздер тізімінің бастапқы файлы.
Төмендегі энтропия есебі сүйектердің әділ болуын және оларды адал лақтыруды болжайды. Нақты сүйектерді пайдаланғанда, бұған біз емес, өзіңіз жауап бересіз.
Бөлгіштер мен бас әріптер белгілі бір үлгіге бағынады және шабуылдаушы оларды біледі деп есептеледі. Сондықтан олар +0 бит қосады. Оларды беріктік үшін емес, теруге ыңғайлы болу үшін таңдаңыз.
Цифр кездейсоқ таңдалып, +3.3 бит қосады. Бұл нақты өсім, бірақ бір қосымша сөздің шамамен төрттен біріне ғана тең.
Мұнда «соңына цифр қосу» параметрі өшірілген: цифр браузердің кездейсоқтық көзінен алынар еді, ал сүйек режимі соны қолданбау үшін жасалған. Сайт талап етсе, көшіргеннен кейін өз цифрыңызды қосыңыз.
Кез келген өзгеріс жаңа құпия сөз тіркесті жасайды. Параметрлер экрандағы тіркесті қайта өңдемейді.
Сүйек режимінде сөздерді лақтыру нәтижелері анықтайды. Бөлгіш пен бас әріптер жаңа сөздерді таңдамай, сол тіркестің жазылуын ғана өзгертеді.
Есептің өзі
log₂(7,776) = әр сөзге 12.925 бит · бұзуға кететін медианалық уақыт = комбинациялар ÷ 2 ÷ болжау жылдамдығы
Мұнда PIN кодты бұзу уақытының калькуляторындағы мысалдық жылдамдықтар мен сол медианалық формула қолданылған. Екі бетті қатар салыстырып оқуға болады.PIN кодыңыз қанша уақыт шыдайды? Салыстыру →
Есеп шабуылдаушы бүкіл тәсілді (сөздер тізімін, бөлгішті, үлгіні) біледі, тек сіздің сөздеріңізді білмейді деп болжайды. Бұл — беріктікті өлшеудің қалыпты әрі шынайы жолы.
Бұл уақыттар құпия сөз тіркес кездейсоқ жасалған (осы беттің мақсаты да сол) және дерегі таралған жерде қайта қолданылмаған жағдайда ғана жарамды.
Кездейсоқтық қайдан алынады
Браузер режимінде сөздер операциялық жүйенің криптографиялық кездейсоқ сандар генераторы crypto.getRandomValues арқылы таңдалады. Құпиясөз менеджерлері де осы көзге сүйенеді. Қабылдамау арқылы іріктеу қалдық бойынша бөлуден туатын ығысуды жояды. Біз «қосымша энтропия үшін шаршыларды түртіңіз» деген қадамды әдейі қоспадық. Адамның түртуі біркелкі кездейсоқ болмайды әрі ең көбі бірнеше бит береді. Мұны CSPRNG-ге қосу оның қосымша көмекке мұқтаж екенін аңғартар еді. Олай емес; қауіпсіздіктің сыртқы көрінісі қауіпсіздіктің өзі емес.
Бұл беттің кездейсоқтық көзіне мүлде сенгіңіз келмесе, сүйек режимін пайдаланыңыз: сіз лақтырасыз, бет сөзді іздеп табады, нәтижені қолмен тексеруге болады. Бұл — diceware әдісінің бастапқы тәртібі; сөздер тізімінің бірінші бағанында сүйек кодтарының берілу себебі де осы.
Бұл қалай жұмыс істейді
Әр сөз crypto.getRandomValues беретін 32 биттік мәндерден қабылдамау арқылы іріктеліп, 7,776 сөздік тізімнен таңдалады (қалдық бойынша бөлуден ығысу болмайды). Қосымша цифр да осылай алынады. Сүйек режимінде бұл іріктеуді өз лақтыруларыңыз толық алмастырады. Әр бес цифрлық топ файлдағы сүйек кодтары бағанының бір сөзіне сәйкес келеді, бет өз тарапынан кездейсоқтық қоспайды. Тіркес толығымен осы қойындыда жасалады: жасау кезінде сұрау саны — нөл, ешқайда сақталмайды. Бұзу уақыттары көрсетілген мысалдық жылдамдықтар бойынша медиана ретінде (барлық мүмкін нұсқалардың жартысы) есептелген.
Тексеруге болатын сөздер тізімі
Бұл сайт EFF-тің үлкен сөздер тізімін түпнұсқамен байт деңгейінде бірдей күйде ұсынады (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e). Ол екі тәуелсіз пакет көшірмесімен және жарияланған бақылау қосындысымен салыстырылып тексерілген. Файл мен оның шығу тегі туралы жазба ашық:
Ашық жауаптар
Неліктен төрт кездейсоқ сөз «P@ssw0rd!»-тан сенімдірек?
Құпиясөзді бұзатын құралдар жеке әріптерді емес, үлгілерді нысанаға алады. «P@ssw0rd!» — сөздіктегі сөздің әріптері кең таралған тәсілмен ауыстырылған нұсқасы; бұзу құралдары мұны алғашқылардың бірі болып тексереді. Оның нақты беріктігі сырттай көрінгеннен әлдеқайда төмен. Сүйекпен таңдалған төрт сөзде 51.7 бит шынайы кездейсоқтық бар: ықтималдығы бірдей шамамен 3.7 квадриллион нұсқа. Сөздер тізімін ережелермен тексеру мұны айналып өте алмайды. Тапқыр айладан кездейсоқтық сенімдірек, ал беріктікті арттырудың жолы — сөз санын көбейту.
Браузер қойындысында құпия сөз тіркес жасау қауіпсіз бе?
Бұл бет кездейсоқтықты crypto.getRandomValues арқылы алады, осы сайттан берілетін сөздер тізімін оқиды және тіркес жасағанда желіге сұрау жібермейді. Мұны DevTools арқылы тексере аласыз. Дегенмен есепке кірмейтін жайттар бар: тіркес осы қойындының жадында, ал көшіргеннен кейін алмасу буферінде болады. Қалағаныңызша нұсқа жасаңыз. Сақтап қалатын тіркесті құпия дерек ретінде қорғаңыз.
Бұл қандай сөздер тізімі?
Бұл — есте сақтауға ыңғайлылығы мен бір-бірінен ажыратылатын бастапқы бөліктері ескеріліп таңдалған 7,776 сөзден тұратын EFF-тің үлкен тізімі. 7,776 = 6⁵, сондықтан әр сөз бес сүйекті бір рет лақтыру нәтижесіне сәйкес келеді. CSPRNG арқылы таңдау — осы әдістің цифрлық нұсқасы. Сайттағы көшірме EFF түпнұсқасымен байт деңгейінде бірдей (SHA-256 басы: addd3553…; шығу тегі туралы мәлімет файлмен бірге жарияланған). CDN қолданылмайды.
Параметрлер тіркесті күшейте ме?
Көбіне жоқ, бұл белгілерде де көрсетілген. Бөлгіштер мен бас әріптер — белгілі бір үлгілер; тәсілді білетін шабуылдаушыға қарсы олар +0 бит береді. Соңына қосылатын цифр кездейсоқ таңдалып, +3.3 бит қосады: нақты, бірақ шағын өсім. Беріктікті елеулі арттыратын параметр — сөз саны. Әр қосымша сөз нұсқалар санын 7,776 есе көбейтеді.
Бұл беттің кездейсоқтық көзіне сенбесем ше?
Онда оны қолданбаңыз. Сүйек режиміне ауысып, өз сүйегіңізді пайдаланыңыз. Нақты сүйекті бес рет лақтыру әр сөзді таңдайды. Бет тек кодты ашық сөздер тізімінен іздеп табады; мұны қолмен де тексере аласыз. Анықтамалық кестеде «болжап табылатын» кездейсоқтық жоқ. Браузер режимі ыңғайлы нұсқа болып қалады: crypto.getRandomValues — құпиясөз менеджерлері де сүйенетін операциялық жүйенің CSPRNG көзі.
Берік тіркеске берік қорғаныс керек.
Sealby әр қойманы құрылғыңызға бейімделген Argon2id арқылы өңделетін PIN кодыңызбен немесе құпия сөз тіркесіңізбен құлыптайды. Жоғарыдағы баяу есептеу жолы — шабуылдаушы шынымен тап болатын жағдай. Фотосуреттеріңіз өз сөзіңізбен қорғалады.
iPhone және iPad · iOS 17+ · Тегін