Gratis personvernverktøy
Passfrasegenerator
Fire terningtrukne ord slår smarte bokstavbytter, og du kan etterprøve den påstanden her. Ordene kommer fra EFFs store ordliste, levert fra dette nettstedet. Hvert ord trekkes med nettleserens kryptografiske tilfeldighetsgenerator, eller fra dine egne fysiske terninger hvis du foretrekker det. Entropimatematikken ligger på bordet nedenfor. Ingenting sendes, og ingenting lagres. Trekk til du finner én du kan huske.
Generert i nettleseren din. Ingenting sendes, ingenting lagres.
…
Kopiering legger den på utklippstavlen din. Lim den inn der den hører hjemme, og kopier så noe annet. Utklippsbehandlere og Universal Clipboard kan beholde eller synkronisere det du kopierer.
Ordlisten kunne ikke lastes. Last siden på nytt for å prøve igjen. Ingenting kan genereres uten den.
Kast fem ekte terninger per ord, eller én terning fem ganger. De samme kastene gir alltid de samme ordene. Tilfeldigheten er din, laget av plast, og denne siden blir en oppslagstabell.
Trykk inn hvert kast etter hvert som du gjør det, eller skriv inn sifrene i stedet.
Ingenting her å stole på: siden bidrar med null tilfeldighet i denne modusen. Sjekk hvilket som helst ord for hånd i selve ordlistefilen.
Entropimatematikken nedenfor forutsetter rettferdige terninger og ærlige kast. Med ekte terninger er den delen din å garantere, ikke vår.
Skilletegn og store forbokstaver er faste mønstre en angriper antas å kjenne, så de gir +0 bit. Velg dem for at frasen skal være lett å taste, ikke for styrke.
Sifferet trekkes tilfeldig og gir +3,3 bit. Reelt, men bare omtrent en fjerdedel av ett ekstra ord.
Valget «legg til et siffer» er av her: sifferet ville kommet fra nettleserens tilfeldighet, som er nettopp det terningmodus finnes for å unngå. Legg til ditt eget siffer etter kopiering hvis et nettsted krever ett.
Enhver endring trekker en ny passfrase. Valgene omarbeider aldri den som står på skjermen.
I terningmodus er det kastene dine som fastsetter ordene. Skilletegn og store forbokstaver gir bare samme frase ny drakt i stedet for å trekke en ny.
Matematikken, på bordet
log₂(7 776) = 12,925 bit per ord · mediantid for knekking = kombinasjoner ÷ 2 ÷ gjetterate
Samme illustrerende rater og samme medianformel som i PIN-knekketidsverktøyet. De to sidene er ment å leses side om side.Hvor lenge ville PIN-koden din holdt? Sammenlign →
Tellingen forutsetter at angriperen kjenner hele opplegget (ordlisten, skilletegnet, mønsteret) og bare mangler ordene dine. Det er den standard, ærlige måten å måle på.
Disse tidene forutsetter at passfrasen er tilfeldig generert (det er det denne siden er til for) og ikke gjenbrukt et sted som har lekket.
Hvor tilfeldigheten kommer fra
I nettlesermodus trekkes ord med crypto.getRandomValues, operativsystemets kryptografiske tilfeldighetsgenerator og den samme kilden passordbehandlere baserer seg på. Forkastningstrekking fjerner modulo-skjevhet. Vi la bevisst ikke inn et «trykk på noen ruter for ekstra entropi»-steg. Menneskelige trykk er skjeve og verdt noen få bit i beste fall. Å skru dem fast på en CSPRNG ville antydet at CSPRNG-en trenger hjelp. Det gjør den ikke, og teater er ikke sikkerhet.
Vil du helst ikke stole på tilfeldigheten fra denne siden i det hele tatt, er det det terningmodus er til for: du kaster, siden slår opp, og oppslaget kan etterprøves for hånd. Det er det opprinnelige diceware-ritualet, og grunnen til at ordlisten leveres med terningkoder i første kolonne.
Ærlig FAQ
Hvorfor slår fire tilfeldige ord «P@ssw0rd!»?
Knekkere angriper ikke bokstaver, de angriper mønstre. «P@ssw0rd!» er et ordboksord med nøyaktig de erstatningene ethvert knekkeverktøy prøver først. Den virkelige styrken er en liten brøkdel av det den ser ut som. Fire terningtrukne ord bærer 51,7 bit ekte tilfeldighet: rundt 3,7 billiarder like sannsynlige muligheter. Ingen kjøring med ordliste og regler kan ta snarveier til det. Tilfeldighet slår kløkt, og flere ord er det som skalerer den.
Er det trygt å generere en passfrase i en nettleserfane?
Denne siden henter tilfeldigheten sin fra crypto.getRandomValues, leser en ordliste levert fra dette nettstedet, og gjør ingen nettverksforespørsler ved generering. Du kan bekrefte det i utviklerverktøyene. De ærlige forbeholdene ligger utenfor matematikken. Frasen finnes i minnet til denne fanen, og på utklippstavlen din når du kopierer den. Generer så mange du vil. Behandle den du beholder, som hemmeligheten den nettopp ble.
Hva er ordlisten, nøyaktig?
EFFs store ordliste: 7 776 ord valgt for at de skal være lette å huske og ha distinkte forstavelser. 7 776 = 6⁵, så hvert ord tilsvarer ett kast med fem terninger. Å trekke med en CSPRNG er den digitale versjonen av samme ritual. Kopien på dette nettstedet er byte-identisk med EFFs original (SHA-256 begynner med addd3553…, proveniens publisert sammen med filen). Ingen CDN er involvert.
Gjør valgene den sterkere?
Stort sett nei, og etikettene sier det. Skilletegn og store forbokstaver er faste mønstre, verdt +0 bit mot en angriper som kjenner opplegget. Sifferet som legges til, trekkes tilfeldig og gir +3,3 bit: reelt, men lite. Den eneste knappen som skalerer, er antallet ord. Hvert ord som legges til, ganger mulighetene med 7 776.
Hva om jeg ikke stoler på tilfeldigheten fra denne siden?
Da skal du ikke bruke den. Bytt til terningmodus og ta med din egen. Fem kast med en ekte terning velger hvert ord. Siden slår bare opp koden i den offentlige ordlistefilen, noe du kan gjøre for hånd for å kontrollere det. En oppslagstabell har ingenting «gjettbart» ved seg. Nettlesermodus forblir den praktiske veien: crypto.getRandomValues er operativsystemets CSPRNG, den samme kilden passordbehandlere baserer seg på.
Ordlisten, etterprøvbar
Dette nettstedet leverer EFFs store ordliste byte-identisk med originalen (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verifisert mot to uavhengige pakkespeil og en offentlig registrert kontrollsum. Filen og proveniensnotatet er åpne:
Slik fungerer dette
Hvert ord velges ved forkastningstrekking på 32-bits verdier fra crypto.getRandomValues (ingen modulo-skjevhet) mot listen på 7 776 oppføringer. Det valgfrie sifferet trekkes på samme måte. I terningmodus erstatter dine egne kast trekkingen fullstendig. Hver gruppe på fem sifre peker på ett ord i terningkodekolonnen i filen, og siden legger ikke til noen egen tilfeldighet. Generering skjer i sin helhet i denne fanen: null forespørsler ved generering, ingenting lagret noe sted. Knekketidene er medianer (halve nøkkelrommet) ved de oppgitte illustrerende ratene.
Ord så sterke fortjener en dør så solid.
Sealby låser hvert hvelv med PIN-koden eller passfrasen din kjørt gjennom Argon2id kalibrert på enheten din. Det trege sporet ovenfor er det en angriper faktisk møter. Bildene dine, bak ordene dine.
iPhone og iPad · iOS 17+ · Gratis