Құпиялылықты қорғауға арналған тегін құрал

Құпия сөз тіркес генераторы

Сүйекпен кездейсоқ таңдалған төрт сөз әріптерді айламен алмастырудан сенімдірек, мұны осы жерден тексере аласыз. Сөздер осы сайт ұсынатын EFF-тің үлкен сөздер тізімінен алынады. Әр сөз браузеріңіздің криптографиялық кездейсоқ сандар генераторымен немесе қаласаңыз, өз қолыңыздағы ойын сүйектерімен таңдалады. Энтропия есебі төменде көрсетілген. Ештеңе жіберілмейді әрі сақталмайды. Есте сақтай алатын тіркес табылғанша жаңасын жасаңыз.

Браузеріңізде жасалады. Ештеңе жіберілмейді әрі сақталмайды.

…

Көшіргенде тіркес алмасу буферіне түседі. Оны керек жерге қойып, содан кейін басқа нәрсені көшіріңіз. Алмасу буфері менеджерлері мен Universal Clipboard көшірілген деректі сақтауы немесе синхрондауы мүмкін.

Кездейсоқтық көзі
Сөздер
4
Күнделікті тіркелгідер үшін 4 сөз — сенімді ең төменгі шек; өзге деректердің бәрін қорғайтын қызметтер үшін 6+ сөз таңдаңыз.
Бөлгіш

Бөлгіштер мен бас әріптер белгілі бір үлгіге бағынады және шабуылдаушы оларды біледі деп есептеледі. Сондықтан олар +0 бит қосады. Оларды беріктік үшін емес, теруге ыңғайлы болу үшін таңдаңыз.

Цифр кездейсоқ таңдалып, +3.3 бит қосады. Бұл нақты өсім, бірақ бір қосымша сөздің шамамен төрттен біріне ғана тең.

Кез келген өзгеріс жаңа құпия сөз тіркесті жасайды. Параметрлер экрандағы тіркесті қайта өңдемейді.

Есептің өзі

12.925Әр сөздегі бит саны
–Жалпы энтропия
–Ықтималдығы бірдей құпия сөз тіркестер

log₂(7,776) = әр сөзге 12.925 бит · бұзуға кететін медианалық уақыт = комбинациялар ÷ 2 ÷ болжау жылдамдығы

Офлайн, жылдам хеш — 10¹⁰ болжам/с (мысал ретінде)–
Офлайн, Argon2id — 100 болжам/с (мысал ретінде)–

Мұнда PIN кодты бұзу уақытының калькуляторындағы мысалдық жылдамдықтар мен сол медианалық формула қолданылған. Екі бетті қатар салыстырып оқуға болады.PIN кодыңыз қанша уақыт шыдайды? Салыстыру →

Есеп шабуылдаушы бүкіл тәсілді (сөздер тізімін, бөлгішті, үлгіні) біледі, тек сіздің сөздеріңізді білмейді деп болжайды. Бұл — беріктікті өлшеудің қалыпты әрі шынайы жолы.

Бұл уақыттар құпия сөз тіркес кездейсоқ жасалған (осы беттің мақсаты да сол) және дерегі таралған жерде қайта қолданылмаған жағдайда ғана жарамды.

Кездейсоқтық қайдан алынады

Браузер режимінде сөздер операциялық жүйенің криптографиялық кездейсоқ сандар генераторы crypto.getRandomValues арқылы таңдалады. Құпиясөз менеджерлері де осы көзге сүйенеді. Қабылдамау арқылы іріктеу қалдық бойынша бөлуден туатын ығысуды жояды. Біз «қосымша энтропия үшін шаршыларды түртіңіз» деген қадамды әдейі қоспадық. Адамның түртуі біркелкі кездейсоқ болмайды әрі ең көбі бірнеше бит береді. Мұны CSPRNG-ге қосу оның қосымша көмекке мұқтаж екенін аңғартар еді. Олай емес; қауіпсіздіктің сыртқы көрінісі қауіпсіздіктің өзі емес.

Бұл беттің кездейсоқтық көзіне мүлде сенгіңіз келмесе, сүйек режимін пайдаланыңыз: сіз лақтырасыз, бет сөзді іздеп табады, нәтижені қолмен тексеруге болады. Бұл — diceware әдісінің бастапқы тәртібі; сөздер тізімінің бірінші бағанында сүйек кодтарының берілу себебі де осы.

Бұл қалай жұмыс істейді

Әр сөз crypto.getRandomValues беретін 32 биттік мәндерден қабылдамау арқылы іріктеліп, 7,776 сөздік тізімнен таңдалады (қалдық бойынша бөлуден ығысу болмайды). Қосымша цифр да осылай алынады. Сүйек режимінде бұл іріктеуді өз лақтыруларыңыз толық алмастырады. Әр бес цифрлық топ файлдағы сүйек кодтары бағанының бір сөзіне сәйкес келеді, бет өз тарапынан кездейсоқтық қоспайды. Тіркес толығымен осы қойындыда жасалады: жасау кезінде сұрау саны — нөл, ешқайда сақталмайды. Бұзу уақыттары көрсетілген мысалдық жылдамдықтар бойынша медиана ретінде (барлық мүмкін нұсқалардың жартысы) есептелген.

Тексеруге болатын сөздер тізімі

Бұл сайт EFF-тің үлкен сөздер тізімін түпнұсқамен байт деңгейінде бірдей күйде ұсынады (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e). Ол екі тәуелсіз пакет көшірмесімен және жарияланған бақылау қосындысымен салыстырылып тексерілген. Файл мен оның шығу тегі туралы жазба ашық:

Ашық жауаптар

Неліктен төрт кездейсоқ сөз «P@ssw0rd!»-тан сенімдірек?

Құпиясөзді бұзатын құралдар жеке әріптерді емес, үлгілерді нысанаға алады. «P@ssw0rd!» — сөздіктегі сөздің әріптері кең таралған тәсілмен ауыстырылған нұсқасы; бұзу құралдары мұны алғашқылардың бірі болып тексереді. Оның нақты беріктігі сырттай көрінгеннен әлдеқайда төмен. Сүйекпен таңдалған төрт сөзде 51.7 бит шынайы кездейсоқтық бар: ықтималдығы бірдей шамамен 3.7 квадриллион нұсқа. Сөздер тізімін ережелермен тексеру мұны айналып өте алмайды. Тапқыр айладан кездейсоқтық сенімдірек, ал беріктікті арттырудың жолы — сөз санын көбейту.

Браузер қойындысында құпия сөз тіркес жасау қауіпсіз бе?

Бұл бет кездейсоқтықты crypto.getRandomValues арқылы алады, осы сайттан берілетін сөздер тізімін оқиды және тіркес жасағанда желіге сұрау жібермейді. Мұны DevTools арқылы тексере аласыз. Дегенмен есепке кірмейтін жайттар бар: тіркес осы қойындының жадында, ал көшіргеннен кейін алмасу буферінде болады. Қалағаныңызша нұсқа жасаңыз. Сақтап қалатын тіркесті құпия дерек ретінде қорғаңыз.

Бұл қандай сөздер тізімі?

Бұл — есте сақтауға ыңғайлылығы мен бір-бірінен ажыратылатын бастапқы бөліктері ескеріліп таңдалған 7,776 сөзден тұратын EFF-тің үлкен тізімі. 7,776 = 6⁵, сондықтан әр сөз бес сүйекті бір рет лақтыру нәтижесіне сәйкес келеді. CSPRNG арқылы таңдау — осы әдістің цифрлық нұсқасы. Сайттағы көшірме EFF түпнұсқасымен байт деңгейінде бірдей (SHA-256 басы: addd3553…; шығу тегі туралы мәлімет файлмен бірге жарияланған). CDN қолданылмайды.

Параметрлер тіркесті күшейте ме?

Көбіне жоқ, бұл белгілерде де көрсетілген. Бөлгіштер мен бас әріптер — белгілі бір үлгілер; тәсілді білетін шабуылдаушыға қарсы олар +0 бит береді. Соңына қосылатын цифр кездейсоқ таңдалып, +3.3 бит қосады: нақты, бірақ шағын өсім. Беріктікті елеулі арттыратын параметр — сөз саны. Әр қосымша сөз нұсқалар санын 7,776 есе көбейтеді.

Бұл беттің кездейсоқтық көзіне сенбесем ше?

Онда оны қолданбаңыз. Сүйек режиміне ауысып, өз сүйегіңізді пайдаланыңыз. Нақты сүйекті бес рет лақтыру әр сөзді таңдайды. Бет тек кодты ашық сөздер тізімінен іздеп табады; мұны қолмен де тексере аласыз. Анықтамалық кестеде «болжап табылатын» кездейсоқтық жоқ. Браузер режимі ыңғайлы нұсқа болып қалады: crypto.getRandomValues — құпиясөз менеджерлері де сүйенетін операциялық жүйенің CSPRNG көзі.

Берік тіркеске берік қорғаныс керек.

Sealby әр қойманы құрылғыңызға бейімделген Argon2id арқылы өңделетін PIN кодыңызбен немесе құпия сөз тіркесіңізбен құлыптайды. Жоғарыдағы баяу есептеу жолы — шабуылдаушы шынымен тап болатын жағдай. Фотосуреттеріңіз өз сөзіңізбен қорғалады.

App Store-дан жүктеп алу

iPhone және iPad · iOS 17+ · Тегін