Darmowe narzędzie prywatności
Generator fraz hasłowych
Cztery słowa wylosowane kośćmi biją sprytne podmianki liter, a to twierdzenie możesz sprawdzić właśnie tutaj. Słowa pochodzą z dużej listy słów EFF, serwowanej z tej witryny. Każde słowo losuje kryptograficzny generator losowy twojej przeglądarki albo twoje własne, fizyczne kości, jeśli wolisz. Matematyka entropii jest w tabeli poniżej. Nic nie jest wysyłane i nic nie jest zapisywane. Losuj, aż znajdziesz taką, którą zapamiętasz.
Generowane w twojej przeglądarce. Nic nie jest wysyłane, nic zapisywane.
…
Kopiowanie umieszcza frazę w schowku. Wklej ją tam, gdzie ma trafić, a potem skopiuj coś innego. Menedżery schowka i Uniwersalny schowek mogą zachowywać lub synchronizować to, co kopiujesz.
Nie udało się wczytać listy słów. Przeładuj stronę, by spróbować ponownie. Bez niej nic nie da się wygenerować.
Rzuć pięcioma prawdziwymi kośćmi na słowo albo jedną kością pięć razy. Te same rzuty zawsze dają te same słowa. Losowość jest twoja, zrobiona z plastiku, a ta strona staje się tablicą wyszukiwania.
Dotykaj każdego rzutu, gdy go wykonujesz, albo wpisz cyfry.
Nie ma tu czemu ufać: w tym trybie strona nie wnosi żadnej losowości. Sprawdź dowolne słowo ręcznie w surowym pliku listy słów.
Matematyka entropii poniżej zakłada uczciwe kości i uczciwe rzuty. Przy prawdziwych kościach to ty za tę część ręczysz, nie my.
Separatory i wielkie litery to stałe wzorce, o których zakłada się, że atakujący je zna, więc dodają +0 bitów. Wybieraj je pod wygodę pisania, nie pod siłę.
Cyfra jest losowana i dodaje +3,3 bita. Realne, ale to tylko mniej więcej jedna czwarta dodatkowego słowa.
Opcja „dopisz cyfrę” jest tu wyłączona: cyfra pochodziłaby z losowości przeglądarki, której tryb kości ma unikać. Dopisz własną cyfrę po skopiowaniu, jeśli jakiś serwis jej wymaga.
Każda zmiana losuje świeżą frazę. Opcje nigdy nie przerabiają tej na ekranie.
W trybie kości to twoje rzuty ustalają słowa. Separator i wielkie litery zmieniają tylko styl tej samej frazy, zamiast losować nową.
Matematyka na stole
log₂(7776) = 12,925 bita na słowo · mediana czasu łamania = kombinacje ÷ 2 ÷ tempo zgadywania
Te same poglądowe tempa i ten sam wzór mediany co w kalkulatorze czasu łamania PIN-u. Obie strony są pomyślane do czytania obok siebie.Jak długo przetrwałby twój PIN? Porównaj →
Ta liczba zakłada, że atakujący zna cały schemat (listę słów, separator, wzorzec) i brakuje mu tylko twoich słów. To standardowy, uczciwy sposób mierzenia.
Te czasy zakładają, że fraza jest generowana losowo (po to jest ta strona) i nie użyta ponownie nigdzie, skąd wyciekła.
Skąd bierze się losowość
W trybie przeglądarki słowa losuje crypto.getRandomValues, kryptograficzny generator losowy systemu operacyjnego i to samo źródło, na którym opierają się menedżery haseł. Próbkowanie z odrzucaniem usuwa obciążenie modulo. Celowo nie dodaliśmy kroku „postukaj w kilka kwadratów dla dodatkowej entropii”. Ludzkie stuknięcia są obciążone i warte w najlepszym razie kilku bitów. Doklejanie ich do CSPRNG sugerowałoby, że CSPRNG potrzebuje pomocy. Nie potrzebuje, a teatr to nie bezpieczeństwo.
Jeśli wolisz w ogóle nie ufać losowości tej strony, właśnie po to jest tryb kości: ty rzucasz, strona wyszukuje, a wyszukiwanie da się sprawdzić ręcznie. To pierwotny rytuał diceware i powód, dla którego lista słów ma w pierwszej kolumnie kody kości.
Uczciwe FAQ
Dlaczego cztery losowe słowa biją „P@ssw0rd!”?
Łamacze nie atakują liter, tylko wzorce. „P@ssw0rd!” to słowo ze słownika z dokładnie tymi podmiankami, które każde narzędzie do łamania próbuje najpierw. Jego rzeczywista siła to ułamek tego, na co wygląda. Cztery słowa wylosowane kośćmi niosą 51,7 bita prawdziwej losowości: około 3,7 biliarda równie prawdopodobnych możliwości. Żaden przebieg „lista słów plus reguły” tego nie skróci. Losowość bije spryt, a skaluje ją większa liczba słów.
Czy generowanie frazy hasłowej w karcie przeglądarki jest bezpieczne?
Ta strona czerpie losowość z crypto.getRandomValues, wczytuje listę słów serwowaną z tej witryny i przy generowaniu nie wykonuje żadnych żądań sieciowych. Możesz to sprawdzić w narzędziach deweloperskich. Uczciwe zastrzeżenia leżą poza matematyką. Fraza istnieje w pamięci tej karty, a po skopiowaniu także w twoim schowku. Generuj ich tyle, ile chcesz. Tę, którą zachowasz, traktuj jak sekret, którym właśnie się stała.
Czym dokładnie jest ta lista słów?
To duża lista słów EFF: 7776 słów dobranych pod zapamiętywalność i odmienne przedrostki. 7776 = 6⁵, więc każde słowo odpowiada jednemu rzutowi pięcioma kośćmi. Losowanie CSPRNG jest cyfrową wersją tego samego rytuału. Kopia na tej witrynie jest identyczna co do bajtu z oryginałem EFF (SHA-256 zaczynające się od addd3553…, pochodzenie opublikowane obok pliku). Bez udziału CDN.
Czy opcje czynią frazę mocniejszą?
W większości nie, i etykiety wprost to mówią. Separatory i wielkie litery to stałe wzorce, warte +0 bitów wobec atakującego, który zna schemat. Dopisana cyfra jest losowana i dodaje +3,3 bita: realne, ale niewiele. Jedyne pokrętło, które skaluje, to liczba słów. Każde dodane słowo mnoży liczbę możliwości przez 7776.
A jeśli nie ufam losowości tej strony?
To jej nie używaj. Przełącz się na tryb kości i przynieś własną. Pięć rzutów prawdziwą kością wybiera każde słowo. Strona jedynie wyszukuje kod w publicznym pliku listy słów, co możesz zrobić ręcznie, by to sprawdzić. W tablicy wyszukiwania nie ma nic „do zgadnięcia”. Tryb przeglądarki pozostaje wygodną ścieżką: crypto.getRandomValues to CSPRNG systemu operacyjnego, to samo źródło, na którym opierają się menedżery haseł.
Lista słów, weryfikowalna
Ta witryna serwuje dużą listę słów EFF identyczną co do bajtu z oryginałem (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), zweryfikowaną wobec dwóch niezależnych kopii pakietów i publicznie odnotowanej sumy kontrolnej. Plik i nota o jego pochodzeniu są otwarte:
Jak to działa
Każde słowo wybierane jest przez próbkowanie z odrzucaniem na 32-bitowych wartościach z crypto.getRandomValues (bez obciążenia modulo) z listy o 7776 pozycjach. Opcjonalna cyfra losowana jest tak samo. W trybie kości twoje własne rzuty w całości zastępują próbkowanie. Każda pięciocyfrowa grupa adresuje jedno słowo w kolumnie kodów kości w pliku, a strona nie dokłada żadnej własnej losowości. Generowanie odbywa się w całości w tej karcie: zero żądań w momencie generowania, nic nigdzie nie jest zapisywane. Czasy łamania to mediany (połowa przestrzeni kluczy) przy podanych poglądowych tempach.
Tak mocne słowa zasługują na równie solidne drzwi.
Sealby zamyka każdy sejf twoim PIN-em lub frazą hasłową przepuszczoną przez Argon2id skalibrowany na twoim urządzeniu. Wolny tor powyżej to ten, z którym faktycznie mierzy się atakujący. Twoje zdjęcia, za twoimi słowami.
iPhone i iPad · iOS 17+ · Za darmo