เครื่องมือความเป็นส่วนตัวฟรี
เครื่องมือสร้างวลีรหัสผ่าน
คำสุ่มด้วยลูกเต๋าสี่คำชนะการสลับตัวอักษรเก๋ ๆ และคุณตรวจสอบคำกล่าวอ้างนั้นได้ตรงนี้เลย คำมาจาก EFF large wordlist ที่เสิร์ฟจากไซต์นี้ แต่ละคำถูกสุ่มด้วยตัวสร้างสุ่มเชิงคริปโตของเบราว์เซอร์คุณ หรือจากลูกเต๋าจริงของคุณเองถ้าคุณต้องการ คณิตศาสตร์เอนโทรปีอยู่บนตารางด้านล่าง ไม่มีอะไรถูกส่งและไม่มีอะไรถูกเก็บ สุ่มไปจนกว่าจะได้อันที่คุณจำได้
สร้างในเบราว์เซอร์ของคุณ ไม่มีอะไรถูกส่ง ไม่มีอะไรถูกเก็บ
…
การคัดลอกวางมันไว้บนคลิปบอร์ดของคุณ วางมันในที่ที่มันควรอยู่ แล้วคัดลอกอย่างอื่นทับ ตัวจัดการคลิปบอร์ดและ Universal Clipboard อาจเก็บหรือซิงก์สิ่งที่คุณคัดลอก
โหลดรายการคำไม่สำเร็จ รีโหลดหน้าเพื่อลองอีกครั้ง ไม่มีรายการคำก็สร้างอะไรไม่ได้
ทอยลูกเต๋าจริงห้าลูกต่อหนึ่งคำ หรือลูกเดียว ห้าครั้ง การทอยชุดเดียวกันให้คำชุดเดียวกันเสมอ ความสุ่มเป็นของคุณ ทำจากพลาสติก และหน้านี้กลายเป็นตารางเปิดดู
แตะแต้มแต่ละครั้งที่ทอย หรือพิมพ์ตัวเลขแทนก็ได้
ไม่มีอะไรต้องไว้ใจที่นี่: หน้านี้ไม่เติมความสุ่มใด ๆ ในโหมดนี้ ตรวจสอบคำใดก็ได้ด้วยมือใน ไฟล์รายการคำดิบ.
คณิตศาสตร์เอนโทรปีด้านล่างตั้งอยู่บนสมมติฐานว่าลูกเต๋าเที่ยงตรงและการทอยสุจริต กับลูกเต๋าจริง ส่วนนั้นเป็นของคุณที่ต้องรับประกัน ไม่ใช่ของเรา
ตัวคั่นและตัวพิมพ์ใหญ่เป็นแพตเทิร์นตายตัวที่ถือว่าผู้โจมตีรู้อยู่แล้ว จึงเพิ่ม +0 บิต เลือกเพื่อความสะดวกในการพิมพ์ ไม่ใช่ความแข็งแกร่ง
ตัวเลขถูกสุ่มจริงและเพิ่ม +3.3 บิต ได้จริง แต่แค่ราวหนึ่งในสี่ของคำที่เพิ่มอีกหนึ่งคำ
ตัวเลือก “ต่อท้ายด้วยตัวเลข” ถูกปิดในโหมดนี้: มันจะมาจากความสุ่มของเบราว์เซอร์ ซึ่งโหมดลูกเต๋ามีไว้เพื่อหลีกเลี่ยง เพิ่มตัวเลขของคุณเองหลังคัดลอกถ้าเว็บไซต์ไหนบังคับ
ทุกการเปลี่ยนแปลงสุ่มวลีใหม่ ตัวเลือกไม่มีวันดัดแปลงวลีที่อยู่บนจอ
ในโหมดลูกเต๋า ผลทอยของคุณตรึงคำไว้ ตัวคั่นและตัวพิมพ์ใหญ่จัดแต่งวลีเดิม แทนที่จะสุ่มใหม่
คณิตศาสตร์ วางบนโต๊ะ
log₂(7,776) = 12.925 บิตต่อคำ · เวลาแคร็กมัธยฐาน = จำนวนชุด ÷ 2 ÷ อัตราการเดา
อัตราประกอบชุดเดียวกันและสูตรมัธยฐานเดียวกันกับเครื่องคำนวณเวลาแคร็กรหัส PIN สองหน้านี้ตั้งใจให้อ่านเคียงกันรหัส PIN ของคุณจะรอดนานแค่ไหน เปรียบเทียบ →
การนับตั้งอยู่บนสมมติฐานว่าผู้โจมตีรู้แผนการทั้งหมด (รายการคำ ตัวคั่น แพตเทิร์น) และขาดเพียงคำของคุณ นั่นคือวิธีวัดมาตรฐานที่ซื่อตรง
เวลาเหล่านี้ตั้งอยู่บนสมมติฐานว่าวลีถูกสร้างแบบสุ่ม (นั่นคือสิ่งที่หน้านี้มีไว้เพื่อ) และไม่ถูกใช้ซ้ำในที่ที่เคยรั่ว
ความสุ่มมาจากไหน
ในโหมดเบราว์เซอร์ คำถูกสุ่มด้วย crypto.getRandomValues ตัวสร้างสุ่มเชิงคริปโตของระบบปฏิบัติการ แหล่งเดียวกับที่ตัวจัดการรหัสผ่านพึ่งพา rejection sampling กำจัดอคติมอดุโล เราจงใจไม่เพิ่มขั้น “แตะช่องสี่เหลี่ยมเพื่อเอนโทรปีพิเศษ” การแตะของมนุษย์มีอคติและมีค่าอย่างมากก็ไม่กี่บิต การเอามันมาพ่วงกับ CSPRNG จะสื่อเป็นนัยว่า CSPRNG ต้องการตัวช่วย มันไม่ต้องการ และละครไม่ใช่ความปลอดภัย
ถ้าคุณไม่อยากไว้ใจความสุ่มของหน้านี้เลย นั่นคือสิ่งที่โหมดลูกเต๋ามีไว้เพื่อ: คุณทอย หน้านี้เปิดดู และการเปิดดูตรวจสอบด้วยมือได้ นั่นคือพิธีกรรม diceware ดั้งเดิม และคือเหตุผลที่รายการคำมาพร้อมรหัสลูกเต๋าในคอลัมน์แรก
คำถามที่พบบ่อย แบบตรงไปตรงมา
ทำไมคำสุ่มสี่คำถึงชนะ “P@ssw0rd!”
นักแคร็กไม่ได้โจมตีตัวอักษร พวกเขาโจมตีแพตเทิร์น “P@ssw0rd!” คือคำในพจนานุกรมพร้อมการแทนที่แบบที่เครื่องมือแคร็กทุกตัวลองเป็นอันดับแรกพอดี ความแข็งแกร่งที่แท้จริงของมันเป็นเศษเสี้ยวเล็ก ๆ ของที่มันดูเหมือน คำสุ่มด้วยลูกเต๋าสี่คำพกความสุ่มแท้จริง 51.7 บิต: ความเป็นไปได้ที่น่าจะเป็นเท่ากันราว 3.7 พันล้านล้านแบบ ไม่มีการรันรายการคำบวกกติกาใดลัดตรงนั้นได้ ความสุ่มชนะความเก๋ และยิ่งมีคำมากยิ่งขยายมัน
สร้างวลีรหัสผ่านในแท็บเบราว์เซอร์ปลอดภัยไหม
หน้านี้สุ่มจาก crypto.getRandomValues อ่านรายการคำที่เสิร์ฟจากไซต์นี้ และไม่ยิงคำขอเครือข่ายใดตอนสร้าง คุณตรวจสอบได้ใน DevTools ข้อควรระวังตรง ๆ อยู่นอกคณิตศาสตร์ วลีดำรงอยู่ในหน่วยความจำของแท็บนี้ และบนคลิปบอร์ดเมื่อคุณคัดลอก สร้างกี่อันก็ได้ตามใจ ปฏิบัติกับอันที่คุณเก็บไว้เหมือนความลับที่มันเพิ่งกลายเป็น
รายการคำคืออะไรกันแน่
EFF large wordlist: 7,776 คำ ที่คัดมาเพื่อความจำง่ายและพรีฟิกซ์ไม่ซ้ำกัน 7,776 = 6⁵ แต่ละคำจึงเท่ากับการทอยลูกเต๋าห้าลูกหนึ่งครั้ง การสุ่มด้วย CSPRNG คือพิธีกรรมเดียวกันเวอร์ชันดิจิทัล สำเนาบนไซต์นี้เหมือนต้นฉบับของ EFF ทุกไบต์ (SHA-256 ขึ้นต้น addd3553… ที่มาเผยแพร่คู่กับไฟล์) ไม่มี CDN เกี่ยวข้อง
ตัวเลือกพวกนี้ทำให้แข็งแกร่งขึ้นไหม
ส่วนใหญ่ไม่ และป้ายกำกับก็บอกไว้ ตัวคั่นและตัวพิมพ์ใหญ่เป็นแพตเทิร์นตายตัว มีค่า +0 บิตต่อผู้โจมตีที่รู้แผนการ ตัวเลขต่อท้ายถูกสุ่มจริงและเพิ่ม +3.3 บิต: ได้จริงแต่น้อย ปุ่มเดียวที่ขยายได้จริงคือจำนวนคำ ทุกคำที่เพิ่มคูณความเป็นไปได้ด้วย 7,776
ถ้าฉันไม่ไว้ใจความสุ่มของหน้านี้ล่ะ
ก็อย่าใช้มัน สลับไปโหมดลูกเต๋าแล้วนำความสุ่มมาเอง การทอยลูกเต๋าจริงห้าครั้งเลือกแต่ละคำ หน้านี้แค่เปิดดูรหัสในไฟล์รายการคำสาธารณะ ซึ่งคุณทำด้วยมือเพื่อตรวจสอบได้ ตารางเปิดดูไม่มีอะไรให้ “เดาได้” โหมดเบราว์เซอร์ยังคงเป็นเส้นทางสะดวก: crypto.getRandomValues คือ CSPRNG ของระบบปฏิบัติการ แหล่งเดียวกับที่ตัวจัดการรหัสผ่านพึ่งพา
รายการคำ ตรวจสอบได้
ไซต์นี้เสิร์ฟ EFF large wordlist เหมือนต้นฉบับทุกไบต์ (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e) ตรวจทานกับมิเรอร์แพ็กเกจอิสระสองแห่งและเช็กซัมที่บันทึกไว้สาธารณะ ไฟล์และหมายเหตุที่มาของมันเปิดให้ดู:
สิ่งนี้ทำงานอย่างไร
แต่ละคำถูกเลือกด้วย rejection sampling บนค่า 32 บิตจาก crypto.getRandomValues (ไม่มีอคติมอดุโล) เทียบกับรายการ 7,776 รายการ ตัวเลขเสริมถูกสุ่มด้วยวิธีเดียวกัน ในโหมดลูกเต๋า การทอยของคุณเองแทนที่การสุ่มทั้งหมด แต่ละกลุ่มห้าหลักชี้ไปยังหนึ่งคำในคอลัมน์รหัสลูกเต๋าของไฟล์ และหน้านี้ไม่เพิ่มความสุ่มของตัวเองเลย การสร้างเกิดขึ้นทั้งหมดในแท็บนี้: ศูนย์คำขอตอนสร้าง ไม่มีอะไรถูกเก็บที่ใด เวลาแคร็กเป็นมัธยฐาน (ครึ่งหนึ่งของคีย์สเปซ) ที่อัตราประกอบที่ระบุ
คำที่แข็งแกร่งขนาดนี้สมควรได้ประตูที่แน่นหนาเท่ากัน
Sealby ล็อกแต่ละตู้นิรภัยด้วยรหัส PIN หรือวลีรหัสผ่านของคุณที่ผ่าน Argon2id ปรับจูนบนเครื่องของคุณ เลนช้าข้างบนคือเลนที่ผู้โจมตีเผชิญจริง รูปของคุณ อยู่หลังคำของคุณ
iPhone และ iPad · iOS 17+ · ฟรี