Bezmaksas privātuma rīks
Ieejas frāžu ģenerators
Četri ar metamajiem kauliņiem izvēlēti vārdi ir drošāki par atjautīgu burtu aizstāšanu, un šo apgalvojumu varat pārbaudīt tepat. Vārdi tiek ņemti no EFF lielā vārdu saraksta, ko nodrošina šī vietne. Katru vārdu izvēlas pārlūka kriptogrāfiskais nejaušo skaitļu ģenerators vai, ja vēlaties, jūsu pašu fiziskie metamie kauliņi. Entropijas aprēķini ir parādīti tālāk. Nekas netiek ne nosūtīts, ne saglabāts. Ģenerējiet frāzes, līdz atrodat tādu, ko varat atcerēties.
Ģenerēts jūsu pārlūkprogrammā. Nekas nav nosūtīts, nekas nav saglabāts.
…
Nokopējot ieejas frāzi, tā nonāk starpliktuvē. Ielīmējiet to vajadzīgajā vietā, pēc tam nokopējiet kaut ko citu. Starpliktuves pārvaldnieki un universālā starpliktuve var saglabāt vai sinhronizēt nokopēto.
Vārdu sarakstu neizdevās ielādēt. Pārlādējiet lapu, lai mēģinātu vēlreiz. Bez tā neko nevar ģenerēt.
Katram vārdam metiet piecus īstus kauliņus vai vienu kauliņu piecas reizes. Vienādi metieni vienmēr dod vienādus vārdus. Nejaušību radāt jūs ar fiziskiem kauliņiem, bet šī lapa kalpo tikai kā uzmeklēšanas tabula.
Pieskarieties katra metiena rezultātam vai ievadiet ciparus.
Šeit nekam nav jāuzticas: šajā režīmā lapa nepievieno nekādu nejaušību. Pārbaudiet jebkuru vārdu ar roku neapstrādātajā vārdu saraksta failā.
Tālākie entropijas aprēķini pieņem, ka kauliņi nav svērti un metieni ir godīgi. Izmantojot īstus kauliņus, par to atbildat jūs, nevis mēs.
Atdalītāji un lielo burtu lietojums ir fiksēti paraugi, kurus uzbrucējs, kā tiek pieņemts, zina, tāpēc tie pievieno +0 bitus. Izvēlieties tos ērtākai rakstīšanai, nevis drošības palielināšanai.
Cipars tiek izvēlēts nejauši un pievieno +3,3 bitus. Ieguvums ir reāls, taču atbilst tikai aptuveni ceturtdaļai papildu vārda.
Opcija „pievienot ciparu” šeit ir izslēgta, jo ciparu izvēlētos pārlūka nejaušības avots, no kura kauliņu režīms ļauj izvairīties. Ja vietne pieprasa ciparu, pēc kopēšanas pievienojiet savu.
Jebkuras izmaiņas ģenerē jaunu ieejas frāzi. Opcijas nekad nepārveido ekrānā jau redzamo frāzi.
Kauliņu režīmā vārdus nosaka jūsu metieni. Mainot atdalītāju vai lielo burtu lietojumu, tiek pārveidota tā pati frāze, nevis izvēlēta jauna.
Atklāti entropijas aprēķini
log₂(7 776) = 12,925 biti uz vārdu · mediānais uzlaušanas laiks = kombinācijas ÷ 2 ÷ minējumu ātrums
Izmantoti tie paši ilustratīvie ātrumi un tā pati mediānas formula kā PIN uzlaušanas laika kalkulatorā. Abas lapas paredzēts salīdzināt līdzās.Cik ilgi jūsu PIN izturētu? Tas pats modelis, dažādas formas →
Aprēķinā pieņemts, ka uzbrucējs zina visu shēmu (vārdu sarakstu, atdalītāju un paraugu), bet nezina tikai jūsu vārdus. Tas ir standarta, godīgs drošuma mērīšanas veids.
Šie laiki pieņem, ka ieejas frāze ir ģenerēta nejauši (tam paredzēta šī lapa) un nav atkārtoti izmantota nevienā noplūdušā kontā.
No kurienes nāk nejaušība
Pārlūka režīmā vārdi tiek izvēlēti ar crypto.getRandomValues — operētājsistēmas kriptogrāfisko nejaušo skaitļu ģeneratoru, uz kuru paļaujas arī paroļu pārvaldnieki. Atmetes metode novērš modulo nobīdi. Mēs apzināti nepievienojām soli „pieskarieties dažiem laukumiem, lai iegūtu papildu entropiju”. Cilvēku pieskārieni nav vienmērīgi nejauši un labākajā gadījumā dod tikai dažus bitus. To pievienošana CSPRNG radītu iespaidu, ka CSPRNG vajadzīga palīdzība. Tā nav, un drošības izrāde nav drošība.
Ja nevēlaties uzticēties šīs lapas nejaušības avotam, izmantojiet kauliņu režīmu: jūs metat kauliņus, lapa uzmeklē vārdus, un rezultātu var pārbaudīt ar roku. Tas ir sākotnējais Diceware paņēmiens, tāpēc vārdu saraksta pirmajā kolonnā ir kauliņu kodi.
Kā tas darbojas
Katrs vārds tiek izvēlēts ar atmetes metodi no crypto.getRandomValues iegūtām 32 bitu vērtībām (bez modulo nobīdes), izmantojot 7 776 ierakstu sarakstu. Izvēles ciparu iegūst tāpat. Kauliņu režīmā šo atlasi pilnībā aizstāj jūsu metieni. Katra piecciparu grupa norāda uz vienu vārdu faila kauliņu kodu kolonnā, un lapa pati nepievieno nekādu nejaušību. Visa ģenerēšana notiek šajā cilnē: ģenerēšanas laikā netiek veikts neviens pieprasījums un nekas nekur netiek saglabāts. Uzlaušanas laiki ir mediānas (puse no atslēgtelpas), kas aprēķinātas ar norādītajiem ilustratīvajiem ātrumiem.
Pārbaudāma vārdu saraksta izcelsme
Šī vietne nodrošina EFF lielā vārdu saraksta kopiju, kas baitu pa baitam sakrīt ar oriģinālu (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e). Tā pārbaudīta, salīdzinot ar diviem neatkarīgiem pakotņu spoguļiem un publiski reģistrētu kontrolsummu. Fails un tā izcelsmes piezīme ir pieejami:
Atklātas atbildes uz biežāk uzdotajiem jautājumiem
Kāpēc četri nejauši vārdi ir labāki par “P@ssw0rd!”?
Uzlauzēji neuzbrūk burtiem — viņi meklē likumsakarības. “P@ssw0rd!” ir vārdnīcas vārds ar tieši tādiem aizvietojumiem, ko ikviens uzlaušanas rīks izmēģina vispirms. Tā patiesais drošums ir tikai neliela daļa no šķietamā. Četri ar kauliņiem izvēlēti vārdi nodrošina 51,7 bitus īstas nejaušības: aptuveni 3,7 × 10^15 vienlīdz iespējamu variantu. Neviena vārdu saraksta un noteikumu kombinācijas pārlase to nevar apiet. Nejaušība pārspēj atjautību, un drošumu palielina lielāks vārdu skaits.
Vai ir droši ģenerēt ieejas frāzi pārlūkprogrammas cilnē?
Šī lapa iegūst nejaušību no crypto.getRandomValues, nolasa šīs vietnes nodrošināto vārdu sarakstu un ģenerēšanas laikā neveic tīkla pieprasījumus. To varat pārbaudīt pārlūka izstrādātāja rīkos. Godīgie brīdinājumi nav saistīti ar matemātiku: frāze atrodas šīs cilnes atmiņā un pēc kopēšanas — starpliktuvē. Ģenerējiet, cik vēlaties. Saglabāto frāzi turpmāk uzskatiet par noslēpumu.
Kas īsti ir šis vārdu saraksts?
Tas ir EFF lielais vārdu saraksts: 7 776 vārdi, kas izvēlēti vieglai iegaumēšanai un atšķirīgiem vārdu sākumiem. 7 776 = 6⁵, tāpēc katrs vārds atbilst vienam piecu kauliņu metienam. Izvēle ar CSPRNG ir tā paša procesa digitālā versija. Šajā vietnē glabātā kopija baitu pa baitam sakrīt ar EFF oriģinālu (SHA-256 sākas ar addd3553…; izcelsme publicēta līdzās failam). CDN netiek izmantots.
Vai iespējas padara to spēcīgāku?
Lielākoties nē, un tas ir norādīts arī opciju aprakstos. Atdalītāji un lielo burtu lietojums ir fiksēti paraugi, kas pret shēmu zinošu uzbrucēju dod +0 bitus. Pievienotais cipars tiek izvēlēts nejauši un dod +3,3 bitus — reālu, bet nelielu ieguvumu. Vienīgā opcija, kas būtiski palielina drošumu, ir vārdu skaits. Katrs papildu vārds reizina iespēju skaitu ar 7 776.
Ko darīt, ja es neuzticos šīs lapas nejaušībai?
Tad neizmantojiet to. Pārslēdzieties uz kauliņu režīmu un radiet nejaušību paši. Katru vārdu izvēlas pieci īsta kauliņa metieni. Lapa tikai uzmeklē kodu publiskajā vārdu saraksta failā; pārbaudei to varat izdarīt arī ar roku. Uzmeklēšanas tabulai nav nekā „uzminama”. Pārlūka režīms joprojām ir ērtākais: crypto.getRandomValues ir operētājsistēmas CSPRNG — tas pats avots, uz kuru paļaujas paroļu pārvaldnieki.
Tik droši vārdi ir pelnījuši tikpat drošas durvis.
Sealby aizslēdz katru seifu ar tā PIN vai ieejas frāzi, ko apstrādā jūsu ierīcei kalibrēts Argon2id. Iepriekš redzamais lēnais scenārijs ir tas, ar ko uzbrucējam patiešām jāsaskaras. Jūsu fotoattēli — aiz jūsu vārdiem.
iPhone un iPad · iOS 17+ · Bezmaksas