Mjet falas për privatësinë
Gjenerues frazëkalimesh
Katër fjalë të zgjedhura me zare i mposhtin zëvendësimet e zgjuara të shkronjave dhe mund ta kontrolloni këtë pretendim pikërisht këtu. Fjalët vijnë nga lista e madhe e fjalëve e EFF-së, e ofruar nga ky sajt. Çdo fjalë zgjidhet me gjeneratorin kriptografik të rastësisë të shfletuesit ose me zaret tuaja fizike, nëse parapëlqeni. Matematika e entropisë është në tabelën më poshtë. Asgjë nuk dërgohet dhe asgjë nuk ruhet. Gjeneroni derisa të gjeni një që mund ta mbani mend.
Gjenerohet në shfletuesin tuaj. Asgjë nuk dërgohet, asgjë nuk ruhet.
…
Kopjimi e vendos në kujtesën e përkohshme. Ngjiteni aty ku duhet, pastaj kopjoni diçka tjetër. Menaxherët e kujtesës së përkohshme dhe Universal Clipboard mund të ruajnë ose sinkronizojnë atë që kopjoni.
Lista e fjalëve nuk u ngarkua. Ringarkoni faqen për të provuar përsëri. Pa të nuk mund të gjenerohet asgjë.
Hidhni pesë zare të vërteta për çdo fjalë ose një zar pesë herë. Të njëjtat hedhje japin gjithmonë të njëjtat fjalë. Rastësia është e juaja, e bërë prej plastike, ndërsa kjo faqe bëhet tabelë kërkimi.
Prekni çdo rezultat sapo ta merrni ose shkruani shifrat.
Asgjë për të besuar këtu: faqja nuk shton fare rastësi në këtë modalitet. Kontrolloni me dorë çdo fjalë te skedari i papërpunuar i listës së fjalëve.
Matematika e entropisë më poshtë supozon zare të paanshme dhe hedhje të ndershme. Me zare të vërteta, këtë pjesë e garantoni ju, jo ne.
Ndarësit dhe shkronjat e mëdha janë modele fikse që supozohet se sulmuesi i di, ndaj shtojnë +0 bitë. Zgjidhini për lehtësi shkrimi, jo për forcë.
Shifra zgjidhet rastësisht dhe shton +3.3 bitë. Kjo shtesë është reale, por përbën vetëm rreth një të katërtën e një fjale tjetër.
Opsioni “shto një shifër” është joaktiv këtu: do të vinte nga rastësia e shfletuesit, të cilën modaliteti me zare synon ta shmangë. Shtoni vetë një shifër pas kopjimit nëse një sajt e kërkon.
Çdo ndryshim zgjedh një frazëkalim të ri. Opsionet nuk e ripunojnë atë që është në ekran.
Në modalitetin me zare, hedhjet tuaja i përcaktojnë fjalët. Ndarësi dhe shkronjat e mëdha e riformatojnë të njëjtën frazë në vend që të zgjedhin një të re.
Matematika, në tabelë
log₂(7,776) = 12.925 bitë për fjalë · koha mediane e thyerjes = kombinimet ÷ 2 ÷ shpejtësia e hamendësimeve
Të njëjtat shpejtësi ilustruese dhe e njëjta formulë mediane si llogaritësi i kohës së thyerjes së PIN-it. Dy faqet janë menduar të lexohen krah për krah.Sa gjatë do të rezistonte PIN-i juaj? Krahasoni →
Numri supozon se sulmuesi e di të gjithë skemën (listën e fjalëve, ndarësin, modelin) dhe se të vetmet gjëra që nuk di janë fjalët tuaja. Kjo është mënyra standarde dhe e sinqertë e matjes.
Këto kohë supozojnë se frazëkalimi është gjeneruar rastësisht (për këtë shërben kjo faqe) dhe nuk është ripërdorur në ndonjë shërbim nga i cili kanë rrjedhur të dhëna.
Nga vjen rastësia
Në modalitetin e shfletuesit, fjalët zgjidhen me crypto.getRandomValues, gjeneratorin kriptografik të rastësisë të sistemit operativ dhe të njëjtin burim ku mbështeten menaxherët e fjalëkalimeve. Mostrimi me refuzim heq animin modulo. Me dashje nuk shtuam një hap “prekni disa katrorë për entropi shtesë”. Prekjet njerëzore janë të anshme dhe vlejnë, në rastin më të mirë, vetëm disa bitë. Shtimi i tyre në një CSPRNG do të nënkuptonte se CSPRNG-ja ka nevojë për ndihmë. Nuk ka nevojë, dhe teatri nuk është siguri.
Nëse nuk doni t’i besoni fare rastësisë së kësaj faqeje, për këtë shërben modaliteti me zare: ju i hidhni, faqja kërkon fjalët dhe kërkimi mund të kontrollohet me dorë. Ky është rituali origjinal diceware dhe arsyeja pse lista e fjalëve ka kodet e zareve në kolonën e parë.
Si funksionon kjo
Çdo fjalë zgjidhet me mostërzim me refuzim mbi vlera 32-bitëshe nga crypto.getRandomValues (pa anim modulo) kundrejt listës me 7,776 hyrje. Shifra opsionale zgjidhet njësoj. Në modalitetin me zare, hedhjet tuaja e zëvendësojnë plotësisht mostrimin. Çdo grup pesëshifror adreson një fjalë në kolonën e kodeve të zareve dhe faqja nuk shton rastësi. Gjenerimi ndodh tërësisht në këtë skedë: zero kërkesa gjatë gjenerimit, asgjë nuk ruhet askund. Kohët e thyerjes janë mediana (gjysma e hapësirës së çelësave) me shpejtësitë ilustruese të deklaruara.
Lista e fjalëve, e verifikueshme
Ky sajt ofron listën e madhe të fjalëve të EFF-së identike bajt për bajt me origjinalin (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), të verifikuar kundrejt dy pasqyrave të pavarura paketash dhe një shume kontrolli të regjistruar publikisht. Skedari dhe shënimi i prejardhjes janë të hapur:
Pyetje të shpeshta, me ndershmëri
Pse katër fjalë të rastësishme e mposhtin “P@ssw0rd!”?
Mjetet e thyerjes nuk sulmojnë shkronjat, por modelet. “P@ssw0rd!” është një fjalë e fjalorit me pikërisht zëvendësimet që çdo mjet i provon në fillim. Forca e tij reale është vetëm një pjesë e vogël e asaj që duket. Katër fjalë të zgjedhura me zare mbartin 51.7 bitë rastësi të vërtetë: rreth 3.7 kuadrilion mundësi me gjasa të barabarta. Asnjë sulm me listë fjalësh dhe rregulla nuk mund ta shkurtojë këtë kërkim. Rastësia e mposht zgjuarsinë dhe fuqia rritet duke shtuar fjalë.
A është e sigurt të gjeneroj një frazëkalim në një skedë shfletuesi?
Kjo faqe e merr rastësinë nga crypto.getRandomValues, lexon një listë fjalësh të ofruar nga ky sajt dhe nuk bën kërkesa rrjeti gjatë gjenerimit. Mund ta verifikoni te DevTools. Kufizimet që duhen thënë hapur janë jashtë matematikës. Fraza ekziston në memorien e kësaj skede dhe në kujtesën e përkohshme sapo ta kopjoni. Gjeneroni sa të doni. Frazëkalimin që vendosni ta mbani, trajtojeni si sekret, sepse i tillë sapo u bë.
Cila është saktësisht lista e fjalëve?
Lista e madhe e fjalëve e EFF-së: 7,776 fjalë të zgjedhura që të mbahen mend dhe me parashtesa të dallueshme. 7,776 = 6⁵, ndaj çdo fjalë barazohet me një hedhje të pesë zareve. Zgjedhja me CSPRNG është versioni digjital i të njëjtit ritual. Kopja në këtë sajt është identike bajt për bajt me origjinalin e EFF-së (SHA-256 fillon me addd3553…, prejardhja botohet bashkë me skedarin). Nuk përfshihet asnjë CDN.
A e bëjnë opsionet më të fortë?
Kryesisht jo dhe etiketat e thonë këtë. Ndarësit dhe shkronjat e mëdha janë modele fikse, me vlerë +0 bitë kundër një sulmuesi që e di skemën. Shifra e shtuar zgjidhet rastësisht dhe shton +3.3 bitë: një shtesë reale, por e vogël. E vetmja gjë që rritet ndjeshëm është numri i fjalëve. Çdo fjalë e shtuar i shumëzon mundësitë me 7,776.
Po nëse nuk i besoj rastësisë së kësaj faqeje?
Atëherë mos e përdorni. Kaloni në modalitetin me zare dhe sillni rastësinë tuaj. Pesë hedhje të një zari të vërtetë zgjedhin çdo fjalë. Faqja vetëm kërkon kodin në skedarin publik të listës së fjalëve, gjë që mund ta kontrolloni me dorë. Një tabelë kërkimi nuk ka asgjë “të hamendësueshme”. Modaliteti i shfletuesit mbetet rruga praktike: crypto.getRandomValues është CSPRNG-ja e sistemit operativ, i njëjti burim ku mbështeten menaxherët e fjalëkalimeve.
Fjalët kaq të forta meritojnë një derë po aq të fortë.
Sealby e kyç çdo kasafortë me PIN-in ose frazëkalimin tuaj, të përpunuar me Argon2id të kalibruar në pajisjen tuaj. Korsia e ngadaltë më sipër është ajo me të cilën përballet vërtet një sulmues. Fotografitë tuaja, pas fjalëve tuaja.
iPhone dhe iPad · iOS 17+ · Falas