Gratis integritetsverktyg
Lösenfrasgenerator
Fyra tärningsvalda ord slår smarta bokstavsbyten, och du kan kontrollera det påståendet här. Orden kommer från EFF:s stora ordlista, som serveras från den här webbplatsen. Varje ord dras med din webbläsares kryptografiska slumpgenerator, eller ur dina egna fysiska tärningar om du hellre vill. Entropimatematiken ligger på bordet nedan. Ingenting skickas och ingenting sparas. Generera tills du hittar en du kan komma ihåg.
Genererad i din webbläsare. Ingenting skickas, ingenting sparas.
…
Kopiering lägger den i ditt urklipp. Klistra in den där den hör hemma, och kopiera sedan något annat. Urklippshanterare och Universalurklipp kan behålla eller synka det du kopierar.
Ordlistan kunde inte laddas. Ladda om sidan och försök igen. Ingenting kan genereras utan den.
Slå fem riktiga tärningar per ord, eller en tärning fem gånger. Samma slag ger alltid samma ord. Slumpen är din, gjord av plast, och den här sidan blir en uppslagstabell.
Tryck in varje slag när du gör det, eller skriv in siffrorna i stället.
Inget här att lita på: sidan bidrar inte med någon slump i det här läget. Kontrollera vilket ord som helst för hand i den råa ordlistefilen.
Entropimatematiken nedan förutsätter rättvisa tärningar och ärliga kast. Med riktiga tärningar är den delen din att garantera, inte vår.
Avgränsare och versaler är fasta mönster som en angripare antas känna till, så de ger +0 bitar. Välj dem för att de är lätta att skriva, inte för styrka.
Siffran dras slumpmässigt och ger +3.3 bitar. Verkligt, men bara ungefär en fjärdedel av ett extra ord.
Alternativet ”lägg till en siffra” är avstängt här: den skulle komma från webbläsarens slump, som tärningsläget finns till för att undvika. Lägg till din egen siffra efter kopieringen om en webbplats kräver det.
Varje ändring drar en ny lösenfras. Alternativen bearbetar aldrig om den som visas.
I tärningsläge låser dina slag orden. Avgränsare och versaler formar om samma fras i stället för att dra en ny.
Matematiken, på bordet
log₂(7,776) = 12.925 bitar per ord · mediantid för knäckning = kombinationer ÷ 2 ÷ gissningshastighet
Samma illustrativa hastigheter och samma medianformel som i knäcktidsverktyget för PIN-koder. De två sidorna är tänkta att läsas bredvid varandra.Hur länge skulle din PIN-kod hålla? Jämför →
Antalet förutsätter att angriparen känner till hela systemet (ordlistan, avgränsaren, mönstret) och bara saknar dina ord. Det är det gängse, ärliga sättet att mäta.
De här tiderna förutsätter att lösenfrasen är slumpmässigt genererad (det är vad den här sidan är till för) och inte återanvänd någonstans som läckt.
Var slumpen kommer ifrån
I webbläsarläge dras ord med crypto.getRandomValues, operativsystemets kryptografiska slumpgenerator och samma källa som lösenordshanterare förlitar sig på. Rejection sampling tar bort modulo-bias. Vi lade medvetet inte till ett steg av typen ”tryck på några rutor för extra entropi”. Mänskliga tryck är snedvridna och värda några bitar i bästa fall. Att skruva fast dem på en CSPRNG skulle antyda att CSPRNG:en behöver hjälp. Det gör den inte, och teater är inte säkerhet.
Om du hellre inte vill lita på den här sidans slump alls är det precis det tärningsläget finns till för: du slår, sidan slår upp, och uppslaget går att kontrollera för hand. Det är den ursprungliga diceware-ritualen, och skälet till att ordlistan levereras med tärningskoder i sin första kolumn.
Ärlig FAQ
Varför slår fyra slumpmässiga ord ”P@ssw0rd!”?
Knäckare attackerar inte bokstäver, de attackerar mönster. ”P@ssw0rd!” är ett ordlisteord med exakt de utbyten som varje knäckningsverktyg provar först. Dess verkliga styrka är en liten bråkdel av vad den ser ut att vara. Fyra tärningsvalda ord bär 51.7 bitar av äkta slump: ungefär 3.7 biljarder lika sannolika möjligheter. Ingen körning med ordlista plus regler kan ta en genväg förbi det. Slump slår finurlighet, och fler ord är det som skalar den.
Är det säkert att generera en lösenfras i en webbläsarflik?
Den här sidan hämtar sin slump från crypto.getRandomValues, läser en ordlista som serveras från den här webbplatsen och gör inga nätverksförfrågningar när den genererar. Det kan du verifiera i utvecklarverktygen. De ärliga förbehållen ligger utanför matematiken. Frasen finns i den här flikens minne, och i ditt urklipp när du väl kopierat den. Generera hur många du vill. Behandla den du behåller som hemligheten den just blev.
Vad är ordlistan, exakt?
EFF:s stora ordlista: 7,776 ord valda för minnesvänlighet och distinkta prefix. 7,776 = 6⁵, så varje ord motsvarar ett kast med fem tärningar. Att välja med en CSPRNG är den digitala versionen av samma ritual. Kopian på den här webbplatsen är byteidentisk med EFF:s original (SHA-256 börjar med addd3553…, härkomsten publicerad tillsammans med filen). Ingen CDN inblandad.
Gör alternativen den starkare?
Mest nej, och etiketterna säger det. Avgränsare och versaler är fasta mönster, värda +0 bitar mot en angripare som känner systemet. Den tillagda siffran dras slumpmässigt och ger +3.3 bitar: verkligt men litet. Det enda reglaget som skalar är antalet ord. Varje tillagt ord multiplicerar möjligheterna med 7,776.
Tänk om jag inte litar på den här sidans slump?
Använd den då inte. Byt till tärningsläge och ta med din egen. Fem kast med en riktig tärning väljer varje ord. Sidan slår bara upp koden i den offentliga ordlistefilen, vilket du kan göra för hand för att kontrollera det. Det finns ingenting ”gissningsbart” hos en uppslagstabell. Webbläsarläget är den bekväma vägen: crypto.getRandomValues är operativsystemets CSPRNG, samma källa som lösenordshanterare förlitar sig på.
Ordlistan, verifierbar
Den här webbplatsen serverar EFF:s stora ordlista byteidentisk med originalet (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verifierad mot två oberoende paketspeglar och en publikt dokumenterad kontrollsumma. Filen och dess härkomstnotering är öppna:
Så fungerar det här
Varje ord väljs med rejection sampling på 32-bitarsvärden från crypto.getRandomValues (ingen modulo-bias) mot listan med 7,776 poster. Den valfria siffran dras på samma sätt. I tärningsläge ersätter dina egna kast urvalet helt. Varje femsiffrig grupp pekar ut ett ord i filens kolumn med tärningskoder, och sidan tillför ingen egen slump. Genereringen sker helt i den här fliken: noll förfrågningar vid genereringen, ingenting sparas någonstans. Knäcktiderna är medianer (halva nyckelrymden) vid de angivna illustrativa hastigheterna.
Så starka ord förtjänar en lika gedigen dörr.
Sealby låser varje valv med din PIN-kod eller lösenfras körd genom Argon2id kalibrerad på din enhet. Den långsamma banan ovan är den som en angripare faktiskt möter. Dina foton, bakom dina ord.
iPhone & iPad · iOS 17+ · Gratis