Безкоштовний інструмент приватності

Генератор парольних фраз

Чотири слова, обрані кубиками, сильніші за хитрі підміни літер, і це твердження ви можете перевірити просто тут. Слова походять із великого списку слів EFF, що віддається з цього сайту. Кожне слово береться криптографічним генератором випадкових чисел вашого браузера або з ваших власних фізичних кубиків, якщо ви так волієте. Математика ентропії — у таблиці нижче. Нічого не надсилається й нічого не зберігається. Генеруйте, доки не знайдете ту, яку зможете запам’ятати.

Згенеровано у вашому браузері. Нічого не передається, нічого не зберігається.

Копіювання кладе її у ваш буфер обміну. Вставте туди, де їй місце, а тоді скопіюйте щось інше. Менеджери буфера обміну й Універсальний буфер обміну можуть зберігати чи синхронізувати скопійоване.

Джерело випадковості
Слова
4
4 — надійна нижня межа для повсякденних акаунтів; 6+ для того, що охороняє все інше.
Роздільник

Роздільники й великі літери — фіксовані шаблони, про які зловмисник, за припущенням, знає, тож вони додають +0 бітів. Обирайте їх заради зручності набору, а не заради стійкості.

Цифра береться випадково й додає +3,3 біта. Це реально, але приблизно чверть одного додаткового слова.

Будь-яка зміна генерує нову парольну фразу. Параметри ніколи не переробляють ту, що на екрані.

Математика — на столі

12.925Бітів на слово
Загальна ентропія
Однаково ймовірних парольних фраз

log₂(7 776) = 12,925 біта на слово · медіанний час зламу = комбінації ÷ 2 ÷ швидкість перебору

Офлайн, швидкий хеш — 10¹⁰ здогадів/с (ілюстративно)
Офлайн, Argon2id — 100 здогадів/с (ілюстративно)

Ті самі ілюстративні швидкості й та сама медіанна формула, що й у калькуляторі часу зламу PIN-коду. Ці дві сторінки задумані так, щоб читати їх поруч.Скільки протримається ваш PIN-код? Порівняти →

Підрахунок припускає, що зловмисник знає всю схему (список слів, роздільник, шаблон) і не має лише ваших слів. Це стандартний, чесний спосіб вимірювання.

Ці часи припускають, що парольну фразу згенеровано випадково (для цього ця сторінка й існує) і що її не використано повторно там, звідки був витік.

Звідки береться випадковість

У режимі браузера слова беруться за допомогою crypto.getRandomValues — криптографічного генератора випадкових чисел операційної системи, того самого джерела, на яке спираються менеджери паролів. Вибірка з відхиленням усуває зсув від остачі. Ми свідомо не додали крок «постукайте по квадратиках для додаткової ентропії». Людські дотики зміщені й варті щонайбільше кількох бітів. Прикручування їх до CSPRNG натякало б, що CSPRNG потребує допомоги. Не потребує, а театр не є безпекою.

Якщо ви взагалі волієте не довіряти випадковості цієї сторінки, саме для цього є режим кубиків: ви кидаєте, сторінка шукає, і цей пошук можна перевірити вручну. Це і є первісний ритуал diceware, і причина, чому список слів постачається з кодами кубиків у першому стовпці.

Чесний FAQ

Чому чотири випадкових слова кращі за «P@ssw0rd!»?

Зламувачі атакують не літери, а шаблони. «P@ssw0rd!» — це словникове слово з тими самими підмінами, які кожен інструмент зламу пробує першими. Насправді його стійкість — лише мала частка від видимої. Чотири слова, обрані кубиками, несуть 51,7 біта справжньої випадковості: близько 3,7 квадрильйона однаково ймовірних варіантів. Жоден прогін «словник плюс правила» цього не обійде. Випадковість перемагає хитрість, а масштабує її більша кількість слів.

Чи безпечно генерувати парольну фразу у вкладці браузера?

Ця сторінка бере випадковість із crypto.getRandomValues, читає список слів, що віддається з цього сайту, і під час генерації не робить жодних мережевих запитів. Це можна перевірити в DevTools. Чесні застереження лежать поза математикою. Фраза існує в пам’яті цієї вкладки, а після копіювання — у вашому буфері обміну. Генеруйте скільки завгодно. До тієї, яку залишите, ставтеся як до секрету, яким вона щойно стала.

Що це за список слів, якщо точно?

Великий список слів EFF: 7 776 слів, дібраних за легкістю запам’ятовування й різними префіксами. 7 776 = 6⁵, тож кожне слово дорівнює одному кидку п’яти кубиків. Вибір за допомогою CSPRNG є цифровою версією того самого ритуалу. Копія на цьому сайті побайтово ідентична оригіналу EFF (SHA-256 починається на addd3553…, походження опубліковано поруч із файлом). Жодного CDN не задіяно.

Чи роблять параметри її сильнішою?

Здебільшого ні, і підписи про це кажуть. Роздільники й великі літери є фіксованими шаблонами, вартими +0 бітів проти зловмисника, який знає схему. Додана цифра береться випадково й додає +3,3 біта: реально, але мало. Єдиний регулятор, що масштабує, — кількість слів. Кожне додане слово множить кількість варіантів на 7 776.

А якщо я не довіряю випадковості цієї сторінки?

Тоді не користуйтеся нею. Перемкніться на режим кубиків і принесіть власну. П’ять кидків справжнього кубика обирають кожне слово. Сторінка лише шукає код у публічному файлі списку слів, що ви можете зробити вручну для перевірки. У таблиці пошуку немає нічого, що можна було б «вгадати». Режим браузера лишається зручним шляхом: crypto.getRandomValues — це CSPRNG операційної системи, те саме джерело, на яке спираються менеджери паролів.

Список слів, який можна перевірити

Цей сайт віддає великий список слів EFF побайтово ідентичним до оригіналу (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), звірено з двома незалежними дзеркалами пакунків і публічно зафіксованою контрольною сумою. Файл і примітка про його походження відкриті:

Як це працює

Кожне слово обирається вибіркою з відхиленням із 32-бітних значень crypto.getRandomValues (без зсуву від остачі) за списком із 7 776 записів. Необов’язкова цифра береться так само. У режимі кубиків вибірку повністю замінюють ваші власні кидки. Кожна група з п’яти цифр адресує одне слово в стовпці кодів кубиків у файлі, і сторінка не додає жодної власної випадковості. Генерація відбувається цілком у цій вкладці: нуль запитів під час генерації, нічого ніде не зберігається. Часи зламу є медіанами (половина простору ключів) за вказаними ілюстративними швидкостями.

Такі сильні слова заслуговують на такі ж міцні двері.

Sealby замикає кожен сейф вашим PIN-кодом чи парольною фразою, пропущеними через Argon2id, відкалібрований на вашому пристрої. Саме повільна смуга вище є тією, з якою насправді має справу зловмисник. Ваші фото — за вашими словами.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно