Бесплатный инструмент приватности
Генератор парольных фраз
Четыре слова, выпавшие на костях, сильнее хитрых замен букв — и в этом можно убедиться прямо здесь. Слова берутся из большого списка слов EFF, который отдаётся с самого сайта. Каждое слово выбирает криптографический генератор случайных чисел вашего браузера — или ваши собственные физические кости, если вам так больше нравится. Математика энтропии — в таблице ниже. Ничего не отправляется и ничего не сохраняется. Генерируйте, пока не найдёте ту, что запомните.
Генерируется в вашем браузере. Ничего не передаётся и не сохраняется.
…
Копирование кладёт фразу в буфер обмена. Вставьте её туда, где ей место, а потом скопируйте что-нибудь ещё. Менеджеры буфера обмена и Универсальный буфер обмена могут сохранять или синхронизировать скопированное.
Список слов не загрузился. Перезагрузите страницу и попробуйте снова. Без него ничего сгенерировать нельзя.
Бросайте по пять настоящих костей на слово — или одну кость пять раз. Одни и те же броски всегда дают одни и те же слова. Случайность ваша, из пластика, а страница становится таблицей поиска.
Отмечайте каждый бросок по ходу — или просто введите цифры.
Здесь нечему доверять: в этом режиме страница не добавляет никакой случайности. Любое слово можно проверить вручную в исходном файле списка слов.
Математика энтропии ниже предполагает честные кости и честные броски. С настоящими костями это уже ваша зона ответственности, не наша.
Разделители и заглавные буквы — это фиксированные шаблоны, о которых атакующий предположительно знает, так что они дают +0 бит. Выбирайте их ради удобства набора, а не ради стойкости.
Цифра выбирается случайно и даёт +3,3 бита. Прибавка настоящая, но это всего около четверти одного лишнего слова.
Опция «добавить цифру» здесь отключена: цифра пришла бы из случайности браузера, а режим костей существует как раз для того, чтобы этого избежать. Если сайт требует цифру, добавьте свою после копирования.
Любое изменение тянет новую парольную фразу. Опции никогда не переделывают ту, что на экране.
В режиме костей ваши броски задают слова. Разделитель и заглавные буквы лишь меняют оформление той же фразы, а не тянут новую.
Математика — на стол
log₂(7776) = 12,925 бита на слово · медианное время взлома = комбинации ÷ 2 ÷ скорость перебора
Те же иллюстративные скорости и та же формула медианы, что и в калькуляторе времени взлома PIN-кода. Эти две страницы задуманы для чтения рядом.Сколько продержится ваш PIN-код? Сравнить →
Подсчёт предполагает, что атакующему известна вся схема (список слов, разделитель, шаблон) и не хватает только ваших слов. Это стандартный, честный способ измерения.
Это время предполагает, что парольная фраза сгенерирована случайно (для этого страница и нужна) и нигде не используется повторно там, где произошла утечка.
Откуда берётся случайность
В режиме браузера слова выбираются через crypto.getRandomValues — криптографический генератор случайных чисел операционной системы, тот же источник, на который полагаются менеджеры паролей. Отбраковка устраняет смещение при взятии остатка по модулю. Мы намеренно не добавили шаг «постучите по квадратикам для дополнительной энтропии». Человеческие касания смещены и стоят в лучшем случае нескольких бит. Прикручивание их к CSPRNG намекало бы, что CSPRNG нужна помощь. Она ему не нужна, а театр — это не безопасность.
Если вы предпочли бы вообще не доверять случайности этой страницы, для этого и есть режим костей: вы бросаете, страница ищет в таблице, а поиск можно проверить вручную. Это и есть исходный ритуал diceware, и причина, по которой список слов поставляется с кодами костей в первом столбце.
Честный FAQ
Почему четыре случайных слова сильнее «P@ssw0rd!»?
Взломщики атакуют не буквы, а шаблоны. «P@ssw0rd!» — это словарное слово с ровно теми заменами, которые любой инструмент перебора пробует первыми. Его фактическая стойкость — малая доля от кажущейся. Четыре слова, выпавшие на костях, несут 51,7 бита настоящей случайности: около 3,7 квадриллиона равновероятных вариантов. Никакой прогон «список слов плюс правила» это не срежет. Случайность сильнее изобретательности, а масштабирует её большее число слов.
Безопасно ли генерировать парольную фразу во вкладке браузера?
Эта страница берёт случайность из crypto.getRandomValues, читает список слов, отдаваемый этим же сайтом, и при генерации не делает сетевых запросов. Это можно проверить в DevTools. Честные оговорки лежат за пределами математики. Фраза существует в памяти этой вкладки, а после копирования — и в вашем буфере обмена. Генерируйте сколько хотите. С той, что оставите, обращайтесь как с секретом, которым она только что стала.
Что это за список слов?
Большой список слов EFF: 7776 слов, отобранных за запоминаемость и различающиеся начала. 7776 = 6⁵, поэтому каждое слово равно одному броску пяти костей. Выбор через CSPRNG и есть цифровая версия того же ритуала. Копия на этом сайте побайтово идентична оригиналу EFF (SHA-256 начинается с addd3553…, происхождение опубликовано рядом с файлом). Никакого CDN.
Делают ли опции фразу надёжнее?
В основном нет — и подписи об этом говорят. Разделители и заглавные буквы — фиксированные шаблоны, стоящие +0 бит против атакующего, который знает схему. Добавленная цифра выбирается случайно и даёт +3,3 бита: прибавка настоящая, но небольшая. Единственная ручка, которая масштабирует, — количество слов. Каждое добавленное слово умножает число вариантов на 7776.
А если я не доверяю случайности этой страницы?
Тогда не пользуйтесь ею. Переключитесь в режим костей и принесите свою случайность. Пять бросков настоящей кости выбирают каждое слово. Страница лишь ищет код в публичном файле списка слов, а это можно сделать и вручную для проверки. В таблице поиска нечего «угадывать». Режим браузера остаётся удобным путём: crypto.getRandomValues — это CSPRNG операционной системы, тот же источник, на который полагаются менеджеры паролей.
Список слов, проверяемый
Этот сайт отдаёт большой список слов EFF побайтово идентичным оригиналу (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), сверенным с двумя независимыми зеркалами пакетов и публично зафиксированной контрольной суммой. Файл и заметка о его происхождении открыты:
Как это работает
Каждое слово выбирается методом отбраковки из 32-битных значений crypto.getRandomValues (без смещения при взятии остатка по модулю) по списку из 7776 записей. Необязательная цифра берётся так же. В режиме костей выборку полностью заменяют ваши броски. Каждая группа из пяти цифр адресует одно слово в столбце кодов костей в файле, и страница не добавляет своей случайности. Генерация происходит целиком в этой вкладке: ноль запросов в момент генерации, ничего никуда не сохраняется. Время взлома — медианы (половина пространства ключей) при заявленных иллюстративных скоростях.
Такие сильные слова заслуживают такой же прочной двери.
Sealby запирает каждый сейф вашим PIN-кодом или парольной фразой, пропущенными через Argon2id, откалиброванный на вашем устройстве. Медленная полоса выше и есть та, с которой реально столкнётся атакующий. Ваши фото — за вашими словами.
iPhone и iPad · iOS 17+ · Бесплатно