Бесплатна алатка за приватност

Генератор на тајни фрази

Четири зборови избрани со коцки се посилни од умни замени на букви, а тврдењето можете да го проверите токму тука. Зборовите се од големиот список на EFF, достапен на оваа веб-страница. Секој збор се избира со криптографскиот генератор на случајни броеви во прелистувачот или со вашите физички коцки, ако така сакате. Пресметката на ентропијата е прикажана подолу. Ништо не се испраќа и ништо не се чува. Создавајте фрази додека не најдете една што можете да ја запомните.

Создадено во вашиот прелистувач. Ништо не е испратено или зачувано.

…

Копирањето ја става фразата во таблата со исечоци. Залепете ја каде што припаѓа, па копирајте нешто друго. Управувачите со таблата и Универзалната табла со исечоци може да го задржат или синхронизираат копираното.

Извор на случајност
Зборови
4
4 е добра долна граница за секојдневни сметки; 6+ за работите што штитат сè друго.
Разделник

Разделниците и големите почетни букви се фиксни обрасци за кои се претпоставува дека напаѓачот ги знае, па додаваат +0 бита. Изберете ги за лесно пишување, а не за поголема сила.

Цифрата се избира случајно и додава +3.3 бита. Вистински придонес, но само околу четвртина од еден дополнителен збор.

Секоја промена создава нова лозинска фраза. Опциите никогаш не ја преработуваат онаа на екранот.

Пресметката, отворено прикажана

12.925Битови по збор
–Вкупна ентропија
–Еднакво веројатни тајни фрази

log₂(7,776) = 12.925 бита по збор · средно време за пробивање = комбинации ÷ 2 ÷ стапка на обиди

Офлајн, брз хеш — 10¹⁰ обиди во секунда (илустративно)–
Офлајн, Argon2id — 100 обиди во секунда (илустративно)–

Истите илустративни стапки и истата формула за медијана како во калкулаторот за време на пробивање PIN. Двете страници треба да се читаат една до друга.Колку долго би издржал вашиот PIN? Споредете →

Бројот претпоставува дека напаѓачот ја знае целата шема (списокот на зборови, разделникот, образецот) и не ги знае само вашите зборови. Тоа е стандардниот, искрен начин на мерење.

Овие времиња претпоставуваат дека тајната фраза е создадена случајно (за тоа служи страницата) и не е повторно употребена некаде каде што протекла.

Од каде доаѓа случајноста

Во режимот со прелистувач, зборовите се избираат со crypto.getRandomValues, криптографскиот генератор на случајни броеви на оперативниот систем и истиот извор на кој се потпираат управувачите со лозинки. Земањето примероци со отфрлање ја отстранува модуларната пристрасност. Намерно не додадовме чекор „допрете неколку квадрати за дополнителна ентропија“. Човечките допири се пристрасни и во најдобар случај вредат неколку бита. Ако ги додадеме на CSPRNG, би изгледало како на CSPRNG да му треба помош. Не му треба, а глумењето безбедност не е безбедност.

Ако воопшто не сакате да ѝ верувате на случајноста на страницата, за тоа служи режимот со коцки: вие фрлате, страницата пребарува, а резултатот може да се провери рачно. Тоа е оригиналниот diceware-ритуал и причината зошто списокот на зборови се испорачува со кодови за коцки во првата колона.

Како функционира ова

Секој збор се избира со земање примероци со отфрлање од 32-битни вредности од crypto.getRandomValues (без модуларна пристрасност) во списокот со 7,776 ставки. Незадолжителната цифра се избира на ист начин. Во режимот со коцки, вашите фрлања целосно го заменуваат земањето примероци. Секоја група од пет цифри упатува на еден збор во колоната со кодови за коцки, а страницата не додава сопствена случајност. Создавањето се одвива целосно во ова јазиче: нула барања при создавањето и ништо не се зачувува. Времињата за пробивање се средни вредности (половина од просторот на клучеви) при наведените илустративни стапки.

Списокот со зборови може да се провери

Оваа веб-страница го послужува големиот список на EFF идентично со оригиналот, бајт по бајт (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), проверен преку две независни огледала на пакети и јавно заведена контролна сума. Датотеката и белешката за нејзиното потекло се отворени:

Искрени чести прашања

Зошто четири случајни зборови се посилни од „P@ssw0rd!“?

Алатките за пробивање не напаѓаат букви, туку обрасци. „P@ssw0rd!“ е збор од речник со токму оние замени што секоја алатка за пробивање прво ги пробува. Вистинската сила е мал дел од онаа што се чини дека ја има. Четири зборови избрани со коцки носат 51.7 бита вистинска случајност: околу 3.7 квадрилиони еднакво веројатни можности. Ниту една обработка на список со зборови и правила не може да го скрати тој пат. Случајноста е посилна од досетливоста, а додавањето зборови е она што ја зголемува силата.

Безбедно ли е да создадете лозинска фраза во јазиче на прелистувачот?

Оваа страница ја добива случајноста од crypto.getRandomValues, чита список со зборови послужен од оваа веб-страница и не испраќа мрежни барања при создавањето. Можете да го проверите тоа во DevTools. Искрените ограничувања се надвор од пресметката. Фразата постои во меморијата на ова јазиче, а откако ќе ја копирате и во таблата со исечоци. Создајте колку што сакате. Со онаа што ќе ја задржите постапувајте како со тајната што штотуку станала.

Што точно е списокот со зборови?

Големиот список на EFF: 7,776 зборови избрани за лесно помнење и различни почетоци. 7,776 = 6⁵, па секој збор одговара на едно фрлање пет коцки. Изборот со CSPRNG е дигиталната верзија на истиот ритуал. Копијата на оваа веб-страница е идентична бајт по бајт со оригиналот на EFF (SHA-256 почнува со addd3553…, а потеклото е објавено со датотеката). Не се користи CDN.

Дали опциите ја прават фразата посилна?

Главно не, а тоа го пишува и на ознаките. Разделниците и големите почетни букви се фиксни обрасци, вредни +0 бита против напаѓач што ја знае шемата. Додадената цифра се избира случајно и додава +3.3 бита: вистински, но мал придонес. Единствената поставка што ја зголемува силата е бројот на зборови. Секој додаден збор ги множи можностите со 7,776.

Што ако не ѝ верувам на случајноста на оваа страница?

Тогаш не користете ја. Префрлете се во режим со коцки и донесете ја сопствената случајност. Пет фрлања на вистинска коцка го избираат секој збор. Страницата само го пребарува кодот во јавната датотека со зборови, што можете рачно да го проверите. Кај табела за пребарување нема што да биде „предвидливо“. Режимот со прелистувач останува практичниот пат: crypto.getRandomValues е CSPRNG на оперативниот систем, истиот извор на кој се потпираат управувачите со лозинки.

Зборови со оваа сила заслужуваат толку цврста врата.

Sealby го заклучува секој сеф со вашиот PIN или лозинска фраза обработена со Argon2id приспособен за уредот. Бавната патека погоре е онаа со која навистина се соочува напаѓачот. Вашите фотографии, зад вашите зборови.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно