เครื่องมือความเป็นส่วนตัวฟรี

เครื่องมือสร้างวลีรหัสผ่าน

คำสุ่มด้วยลูกเต๋าสี่คำชนะการสลับตัวอักษรเก๋ ๆ และคุณตรวจสอบคำกล่าวอ้างนั้นได้ตรงนี้เลย คำมาจาก EFF large wordlist ที่เสิร์ฟจากไซต์นี้ แต่ละคำถูกสุ่มด้วยตัวสร้างสุ่มเชิงคริปโตของเบราว์เซอร์คุณ หรือจากลูกเต๋าจริงของคุณเองถ้าคุณต้องการ คณิตศาสตร์เอนโทรปีอยู่บนตารางด้านล่าง ไม่มีอะไรถูกส่งและไม่มีอะไรถูกเก็บ สุ่มไปจนกว่าจะได้อันที่คุณจำได้

สร้างในเบราว์เซอร์ของคุณ ไม่มีอะไรถูกส่ง ไม่มีอะไรถูกเก็บ

การคัดลอกวางมันไว้บนคลิปบอร์ดของคุณ วางมันในที่ที่มันควรอยู่ แล้วคัดลอกอย่างอื่นทับ ตัวจัดการคลิปบอร์ดและ Universal Clipboard อาจเก็บหรือซิงก์สิ่งที่คุณคัดลอก

แหล่งความสุ่ม
จำนวนคำ
4
4 คือขั้นต่ำที่มั่นคงสำหรับบัญชีทั่วไป; 6+ สำหรับสิ่งที่คุ้มครองทุกอย่างที่เหลือ
ตัวคั่น

ตัวคั่นและตัวพิมพ์ใหญ่เป็นแพตเทิร์นตายตัวที่ถือว่าผู้โจมตีรู้อยู่แล้ว จึงเพิ่ม +0 บิต เลือกเพื่อความสะดวกในการพิมพ์ ไม่ใช่ความแข็งแกร่ง

ตัวเลขถูกสุ่มจริงและเพิ่ม +3.3 บิต ได้จริง แต่แค่ราวหนึ่งในสี่ของคำที่เพิ่มอีกหนึ่งคำ

ทุกการเปลี่ยนแปลงสุ่มวลีใหม่ ตัวเลือกไม่มีวันดัดแปลงวลีที่อยู่บนจอ

คณิตศาสตร์ วางบนโต๊ะ

12.925บิตต่อคำ
เอนโทรปีรวม
วลีรหัสผ่านที่น่าจะเป็นเท่ากัน

log₂(7,776) = 12.925 บิตต่อคำ · เวลาแคร็กมัธยฐาน = จำนวนชุด ÷ 2 ÷ อัตราการเดา

ออฟไลน์ แฮชเร็ว — 10¹⁰ เดา/วินาที (ตัวเลขประกอบ)
ออฟไลน์ Argon2id — 100 เดา/วินาที (ตัวเลขประกอบ)

อัตราประกอบชุดเดียวกันและสูตรมัธยฐานเดียวกันกับเครื่องคำนวณเวลาแคร็กรหัส PIN สองหน้านี้ตั้งใจให้อ่านเคียงกันรหัส PIN ของคุณจะรอดนานแค่ไหน เปรียบเทียบ →

การนับตั้งอยู่บนสมมติฐานว่าผู้โจมตีรู้แผนการทั้งหมด (รายการคำ ตัวคั่น แพตเทิร์น) และขาดเพียงคำของคุณ นั่นคือวิธีวัดมาตรฐานที่ซื่อตรง

เวลาเหล่านี้ตั้งอยู่บนสมมติฐานว่าวลีถูกสร้างแบบสุ่ม (นั่นคือสิ่งที่หน้านี้มีไว้เพื่อ) และไม่ถูกใช้ซ้ำในที่ที่เคยรั่ว

ความสุ่มมาจากไหน

ในโหมดเบราว์เซอร์ คำถูกสุ่มด้วย crypto.getRandomValues ตัวสร้างสุ่มเชิงคริปโตของระบบปฏิบัติการ แหล่งเดียวกับที่ตัวจัดการรหัสผ่านพึ่งพา rejection sampling กำจัดอคติมอดุโล เราจงใจไม่เพิ่มขั้น “แตะช่องสี่เหลี่ยมเพื่อเอนโทรปีพิเศษ” การแตะของมนุษย์มีอคติและมีค่าอย่างมากก็ไม่กี่บิต การเอามันมาพ่วงกับ CSPRNG จะสื่อเป็นนัยว่า CSPRNG ต้องการตัวช่วย มันไม่ต้องการ และละครไม่ใช่ความปลอดภัย

ถ้าคุณไม่อยากไว้ใจความสุ่มของหน้านี้เลย นั่นคือสิ่งที่โหมดลูกเต๋ามีไว้เพื่อ: คุณทอย หน้านี้เปิดดู และการเปิดดูตรวจสอบด้วยมือได้ นั่นคือพิธีกรรม diceware ดั้งเดิม และคือเหตุผลที่รายการคำมาพร้อมรหัสลูกเต๋าในคอลัมน์แรก

คำถามที่พบบ่อย แบบตรงไปตรงมา

ทำไมคำสุ่มสี่คำถึงชนะ “P@ssw0rd!”

นักแคร็กไม่ได้โจมตีตัวอักษร พวกเขาโจมตีแพตเทิร์น “P@ssw0rd!” คือคำในพจนานุกรมพร้อมการแทนที่แบบที่เครื่องมือแคร็กทุกตัวลองเป็นอันดับแรกพอดี ความแข็งแกร่งที่แท้จริงของมันเป็นเศษเสี้ยวเล็ก ๆ ของที่มันดูเหมือน คำสุ่มด้วยลูกเต๋าสี่คำพกความสุ่มแท้จริง 51.7 บิต: ความเป็นไปได้ที่น่าจะเป็นเท่ากันราว 3.7 พันล้านล้านแบบ ไม่มีการรันรายการคำบวกกติกาใดลัดตรงนั้นได้ ความสุ่มชนะความเก๋ และยิ่งมีคำมากยิ่งขยายมัน

สร้างวลีรหัสผ่านในแท็บเบราว์เซอร์ปลอดภัยไหม

หน้านี้สุ่มจาก crypto.getRandomValues อ่านรายการคำที่เสิร์ฟจากไซต์นี้ และไม่ยิงคำขอเครือข่ายใดตอนสร้าง คุณตรวจสอบได้ใน DevTools ข้อควรระวังตรง ๆ อยู่นอกคณิตศาสตร์ วลีดำรงอยู่ในหน่วยความจำของแท็บนี้ และบนคลิปบอร์ดเมื่อคุณคัดลอก สร้างกี่อันก็ได้ตามใจ ปฏิบัติกับอันที่คุณเก็บไว้เหมือนความลับที่มันเพิ่งกลายเป็น

รายการคำคืออะไรกันแน่

EFF large wordlist: 7,776 คำ ที่คัดมาเพื่อความจำง่ายและพรีฟิกซ์ไม่ซ้ำกัน 7,776 = 6⁵ แต่ละคำจึงเท่ากับการทอยลูกเต๋าห้าลูกหนึ่งครั้ง การสุ่มด้วย CSPRNG คือพิธีกรรมเดียวกันเวอร์ชันดิจิทัล สำเนาบนไซต์นี้เหมือนต้นฉบับของ EFF ทุกไบต์ (SHA-256 ขึ้นต้น addd3553… ที่มาเผยแพร่คู่กับไฟล์) ไม่มี CDN เกี่ยวข้อง

ตัวเลือกพวกนี้ทำให้แข็งแกร่งขึ้นไหม

ส่วนใหญ่ไม่ และป้ายกำกับก็บอกไว้ ตัวคั่นและตัวพิมพ์ใหญ่เป็นแพตเทิร์นตายตัว มีค่า +0 บิตต่อผู้โจมตีที่รู้แผนการ ตัวเลขต่อท้ายถูกสุ่มจริงและเพิ่ม +3.3 บิต: ได้จริงแต่น้อย ปุ่มเดียวที่ขยายได้จริงคือจำนวนคำ ทุกคำที่เพิ่มคูณความเป็นไปได้ด้วย 7,776

ถ้าฉันไม่ไว้ใจความสุ่มของหน้านี้ล่ะ

ก็อย่าใช้มัน สลับไปโหมดลูกเต๋าแล้วนำความสุ่มมาเอง การทอยลูกเต๋าจริงห้าครั้งเลือกแต่ละคำ หน้านี้แค่เปิดดูรหัสในไฟล์รายการคำสาธารณะ ซึ่งคุณทำด้วยมือเพื่อตรวจสอบได้ ตารางเปิดดูไม่มีอะไรให้ “เดาได้” โหมดเบราว์เซอร์ยังคงเป็นเส้นทางสะดวก: crypto.getRandomValues คือ CSPRNG ของระบบปฏิบัติการ แหล่งเดียวกับที่ตัวจัดการรหัสผ่านพึ่งพา

รายการคำ ตรวจสอบได้

ไซต์นี้เสิร์ฟ EFF large wordlist เหมือนต้นฉบับทุกไบต์ (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e) ตรวจทานกับมิเรอร์แพ็กเกจอิสระสองแห่งและเช็กซัมที่บันทึกไว้สาธารณะ ไฟล์และหมายเหตุที่มาของมันเปิดให้ดู:

สิ่งนี้ทำงานอย่างไร

แต่ละคำถูกเลือกด้วย rejection sampling บนค่า 32 บิตจาก crypto.getRandomValues (ไม่มีอคติมอดุโล) เทียบกับรายการ 7,776 รายการ ตัวเลขเสริมถูกสุ่มด้วยวิธีเดียวกัน ในโหมดลูกเต๋า การทอยของคุณเองแทนที่การสุ่มทั้งหมด แต่ละกลุ่มห้าหลักชี้ไปยังหนึ่งคำในคอลัมน์รหัสลูกเต๋าของไฟล์ และหน้านี้ไม่เพิ่มความสุ่มของตัวเองเลย การสร้างเกิดขึ้นทั้งหมดในแท็บนี้: ศูนย์คำขอตอนสร้าง ไม่มีอะไรถูกเก็บที่ใด เวลาแคร็กเป็นมัธยฐาน (ครึ่งหนึ่งของคีย์สเปซ) ที่อัตราประกอบที่ระบุ

คำที่แข็งแกร่งขนาดนี้สมควรได้ประตูที่แน่นหนาเท่ากัน

Sealby ล็อกแต่ละตู้นิรภัยด้วยรหัส PIN หรือวลีรหัสผ่านของคุณที่ผ่าน Argon2id ปรับจูนบนเครื่องของคุณ เลนช้าข้างบนคือเลนที่ผู้โจมตีเผชิญจริง รูปของคุณ อยู่หลังคำของคุณ

ดาวน์โหลดบน App Store

iPhone และ iPad · iOS 17+ · ฟรี