Mjet falas për privatësinë

Gjenerues frazëkalimesh

Katër fjalë të zgjedhura me zare i mposhtin zëvendësimet e zgjuara të shkronjave dhe mund ta kontrolloni këtë pretendim pikërisht këtu. Fjalët vijnë nga lista e madhe e fjalëve e EFF-së, e ofruar nga ky sajt. Çdo fjalë zgjidhet me gjeneratorin kriptografik të rastësisë të shfletuesit ose me zaret tuaja fizike, nëse parapëlqeni. Matematika e entropisë është në tabelën më poshtë. Asgjë nuk dërgohet dhe asgjë nuk ruhet. Gjeneroni derisa të gjeni një që mund ta mbani mend.

Gjenerohet në shfletuesin tuaj. Asgjë nuk dërgohet, asgjë nuk ruhet.

…

Kopjimi e vendos në kujtesën e përkohshme. Ngjiteni aty ku duhet, pastaj kopjoni diçka tjetër. Menaxherët e kujtesës së përkohshme dhe Universal Clipboard mund të ruajnë ose sinkronizojnë atë që kopjoni.

Burimi i rastësisë
Fjalët
4
4 është një minimum i mirë për llogaritë e përditshme; 6+ për gjërat që mbrojnë gjithçka tjetër.
Ndarësi

Ndarësit dhe shkronjat e mëdha janë modele fikse që supozohet se sulmuesi i di, ndaj shtojnë +0 bitë. Zgjidhini për lehtësi shkrimi, jo për forcë.

Shifra zgjidhet rastësisht dhe shton +3.3 bitë. Kjo shtesë është reale, por përbën vetëm rreth një të katërtën e një fjale tjetër.

Çdo ndryshim zgjedh një frazëkalim të ri. Opsionet nuk e ripunojnë atë që është në ekran.

Matematika, në tabelë

12.925Bitë për fjalë
–Entropia gjithsej
–Frazëkalime me gjasa të barabarta

log₂(7,776) = 12.925 bitë për fjalë · koha mediane e thyerjes = kombinimet ÷ 2 ÷ shpejtësia e hamendësimeve

Jashtë linje, hash i shpejtë — 10¹⁰ hamendësime/s (ilustruese)–
Jashtë linje, Argon2id — 100 hamendësime/s (ilustruese)–

Të njëjtat shpejtësi ilustruese dhe e njëjta formulë mediane si llogaritësi i kohës së thyerjes së PIN-it. Dy faqet janë menduar të lexohen krah për krah.Sa gjatë do të rezistonte PIN-i juaj? Krahasoni →

Numri supozon se sulmuesi e di të gjithë skemën (listën e fjalëve, ndarësin, modelin) dhe se të vetmet gjëra që nuk di janë fjalët tuaja. Kjo është mënyra standarde dhe e sinqertë e matjes.

Këto kohë supozojnë se frazëkalimi është gjeneruar rastësisht (për këtë shërben kjo faqe) dhe nuk është ripërdorur në ndonjë shërbim nga i cili kanë rrjedhur të dhëna.

Nga vjen rastësia

Në modalitetin e shfletuesit, fjalët zgjidhen me crypto.getRandomValues, gjeneratorin kriptografik të rastësisë të sistemit operativ dhe të njëjtin burim ku mbështeten menaxherët e fjalëkalimeve. Mostrimi me refuzim heq animin modulo. Me dashje nuk shtuam një hap “prekni disa katrorë për entropi shtesë”. Prekjet njerëzore janë të anshme dhe vlejnë, në rastin më të mirë, vetëm disa bitë. Shtimi i tyre në një CSPRNG do të nënkuptonte se CSPRNG-ja ka nevojë për ndihmë. Nuk ka nevojë, dhe teatri nuk është siguri.

Nëse nuk doni t’i besoni fare rastësisë së kësaj faqeje, për këtë shërben modaliteti me zare: ju i hidhni, faqja kërkon fjalët dhe kërkimi mund të kontrollohet me dorë. Ky është rituali origjinal diceware dhe arsyeja pse lista e fjalëve ka kodet e zareve në kolonën e parë.

Si funksionon kjo

Çdo fjalë zgjidhet me mostërzim me refuzim mbi vlera 32-bitëshe nga crypto.getRandomValues (pa anim modulo) kundrejt listës me 7,776 hyrje. Shifra opsionale zgjidhet njësoj. Në modalitetin me zare, hedhjet tuaja e zëvendësojnë plotësisht mostrimin. Çdo grup pesëshifror adreson një fjalë në kolonën e kodeve të zareve dhe faqja nuk shton rastësi. Gjenerimi ndodh tërësisht në këtë skedë: zero kërkesa gjatë gjenerimit, asgjë nuk ruhet askund. Kohët e thyerjes janë mediana (gjysma e hapësirës së çelësave) me shpejtësitë ilustruese të deklaruara.

Lista e fjalëve, e verifikueshme

Ky sajt ofron listën e madhe të fjalëve të EFF-së identike bajt për bajt me origjinalin (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), të verifikuar kundrejt dy pasqyrave të pavarura paketash dhe një shume kontrolli të regjistruar publikisht. Skedari dhe shënimi i prejardhjes janë të hapur:

Pyetje të shpeshta, me ndershmëri

Pse katër fjalë të rastësishme e mposhtin “P@ssw0rd!”?

Mjetet e thyerjes nuk sulmojnë shkronjat, por modelet. “P@ssw0rd!” është një fjalë e fjalorit me pikërisht zëvendësimet që çdo mjet i provon në fillim. Forca e tij reale është vetëm një pjesë e vogël e asaj që duket. Katër fjalë të zgjedhura me zare mbartin 51.7 bitë rastësi të vërtetë: rreth 3.7 kuadrilion mundësi me gjasa të barabarta. Asnjë sulm me listë fjalësh dhe rregulla nuk mund ta shkurtojë këtë kërkim. Rastësia e mposht zgjuarsinë dhe fuqia rritet duke shtuar fjalë.

A është e sigurt të gjeneroj një frazëkalim në një skedë shfletuesi?

Kjo faqe e merr rastësinë nga crypto.getRandomValues, lexon një listë fjalësh të ofruar nga ky sajt dhe nuk bën kërkesa rrjeti gjatë gjenerimit. Mund ta verifikoni te DevTools. Kufizimet që duhen thënë hapur janë jashtë matematikës. Fraza ekziston në memorien e kësaj skede dhe në kujtesën e përkohshme sapo ta kopjoni. Gjeneroni sa të doni. Frazëkalimin që vendosni ta mbani, trajtojeni si sekret, sepse i tillë sapo u bë.

Cila është saktësisht lista e fjalëve?

Lista e madhe e fjalëve e EFF-së: 7,776 fjalë të zgjedhura që të mbahen mend dhe me parashtesa të dallueshme. 7,776 = 6⁵, ndaj çdo fjalë barazohet me një hedhje të pesë zareve. Zgjedhja me CSPRNG është versioni digjital i të njëjtit ritual. Kopja në këtë sajt është identike bajt për bajt me origjinalin e EFF-së (SHA-256 fillon me addd3553…, prejardhja botohet bashkë me skedarin). Nuk përfshihet asnjë CDN.

A e bëjnë opsionet më të fortë?

Kryesisht jo dhe etiketat e thonë këtë. Ndarësit dhe shkronjat e mëdha janë modele fikse, me vlerë +0 bitë kundër një sulmuesi që e di skemën. Shifra e shtuar zgjidhet rastësisht dhe shton +3.3 bitë: një shtesë reale, por e vogël. E vetmja gjë që rritet ndjeshëm është numri i fjalëve. Çdo fjalë e shtuar i shumëzon mundësitë me 7,776.

Po nëse nuk i besoj rastësisë së kësaj faqeje?

Atëherë mos e përdorni. Kaloni në modalitetin me zare dhe sillni rastësinë tuaj. Pesë hedhje të një zari të vërtetë zgjedhin çdo fjalë. Faqja vetëm kërkon kodin në skedarin publik të listës së fjalëve, gjë që mund ta kontrolloni me dorë. Një tabelë kërkimi nuk ka asgjë “të hamendësueshme”. Modaliteti i shfletuesit mbetet rruga praktike: crypto.getRandomValues është CSPRNG-ja e sistemit operativ, i njëjti burim ku mbështeten menaxherët e fjalëkalimeve.

Fjalët kaq të forta meritojnë një derë po aq të fortë.

Sealby e kyç çdo kasafortë me PIN-in ose frazëkalimin tuaj, të përpunuar me Argon2id të kalibruar në pajisjen tuaj. Korsia e ngadaltë më sipër është ajo me të cilën përballet vërtet një sulmues. Fotografitë tuaja, pas fjalëve tuaja.

Shkarkojeni në App Store

iPhone dhe iPad · iOS 17+ · Falas