Безкоштовний інструмент приватності
Генератор парольних фраз
Чотири слова, обрані кубиками, сильніші за хитрі підміни літер, і це твердження ви можете перевірити просто тут. Слова походять із великого списку слів EFF, що віддається з цього сайту. Кожне слово береться криптографічним генератором випадкових чисел вашого браузера або з ваших власних фізичних кубиків, якщо ви так волієте. Математика ентропії — у таблиці нижче. Нічого не надсилається й нічого не зберігається. Генеруйте, доки не знайдете ту, яку зможете запам’ятати.
Згенеровано у вашому браузері. Нічого не передається, нічого не зберігається.
…
Копіювання кладе її у ваш буфер обміну. Вставте туди, де їй місце, а тоді скопіюйте щось інше. Менеджери буфера обміну й Універсальний буфер обміну можуть зберігати чи синхронізувати скопійоване.
Не вдалося завантажити список слів. Перезавантажте сторінку, щоб спробувати ще раз. Без нього нічого згенерувати не можна.
Кидайте п’ять справжніх кубиків на слово або один кубик п’ять разів. Ті самі кидки завжди дають ті самі слова. Випадковість ваша, зроблена з пластику, а ця сторінка стає таблицею пошуку.
Торкайтеся кожного кидка, щойно його зробите, або просто введіть цифри.
Тут нема чому довіряти: у цьому режимі сторінка не додає жодної випадковості. Перевірте будь-яке слово вручну в сирому файлі списку слів.
Математика ентропії нижче припускає чесні кубики й чесні кидки. Зі справжніми кубиками цю частину гарантуєте ви, а не ми.
Роздільники й великі літери — фіксовані шаблони, про які зловмисник, за припущенням, знає, тож вони додають +0 бітів. Обирайте їх заради зручності набору, а не заради стійкості.
Цифра береться випадково й додає +3,3 біта. Це реально, але приблизно чверть одного додаткового слова.
Параметр «додати цифру» тут вимкнено: вона походила б із випадковості браузера, якої режим кубиків і покликаний уникати. Додайте власну цифру після копіювання, якщо сайт цього вимагає.
Будь-яка зміна генерує нову парольну фразу. Параметри ніколи не переробляють ту, що на екрані.
У режимі кубиків слова визначають ваші кидки. Роздільник і великі літери лише переоформлюють ту саму фразу, а не генерують нову.
Математика — на столі
log₂(7 776) = 12,925 біта на слово · медіанний час зламу = комбінації ÷ 2 ÷ швидкість перебору
Ті самі ілюстративні швидкості й та сама медіанна формула, що й у калькуляторі часу зламу PIN-коду. Ці дві сторінки задумані так, щоб читати їх поруч.Скільки протримається ваш PIN-код? Порівняти →
Підрахунок припускає, що зловмисник знає всю схему (список слів, роздільник, шаблон) і не має лише ваших слів. Це стандартний, чесний спосіб вимірювання.
Ці часи припускають, що парольну фразу згенеровано випадково (для цього ця сторінка й існує) і що її не використано повторно там, звідки був витік.
Звідки береться випадковість
У режимі браузера слова беруться за допомогою crypto.getRandomValues — криптографічного генератора випадкових чисел операційної системи, того самого джерела, на яке спираються менеджери паролів. Вибірка з відхиленням усуває зсув від остачі. Ми свідомо не додали крок «постукайте по квадратиках для додаткової ентропії». Людські дотики зміщені й варті щонайбільше кількох бітів. Прикручування їх до CSPRNG натякало б, що CSPRNG потребує допомоги. Не потребує, а театр не є безпекою.
Якщо ви взагалі волієте не довіряти випадковості цієї сторінки, саме для цього є режим кубиків: ви кидаєте, сторінка шукає, і цей пошук можна перевірити вручну. Це і є первісний ритуал diceware, і причина, чому список слів постачається з кодами кубиків у першому стовпці.
Чесний FAQ
Чому чотири випадкових слова кращі за «P@ssw0rd!»?
Зламувачі атакують не літери, а шаблони. «P@ssw0rd!» — це словникове слово з тими самими підмінами, які кожен інструмент зламу пробує першими. Насправді його стійкість — лише мала частка від видимої. Чотири слова, обрані кубиками, несуть 51,7 біта справжньої випадковості: близько 3,7 квадрильйона однаково ймовірних варіантів. Жоден прогін «словник плюс правила» цього не обійде. Випадковість перемагає хитрість, а масштабує її більша кількість слів.
Чи безпечно генерувати парольну фразу у вкладці браузера?
Ця сторінка бере випадковість із crypto.getRandomValues, читає список слів, що віддається з цього сайту, і під час генерації не робить жодних мережевих запитів. Це можна перевірити в DevTools. Чесні застереження лежать поза математикою. Фраза існує в пам’яті цієї вкладки, а після копіювання — у вашому буфері обміну. Генеруйте скільки завгодно. До тієї, яку залишите, ставтеся як до секрету, яким вона щойно стала.
Що це за список слів, якщо точно?
Великий список слів EFF: 7 776 слів, дібраних за легкістю запам’ятовування й різними префіксами. 7 776 = 6⁵, тож кожне слово дорівнює одному кидку п’яти кубиків. Вибір за допомогою CSPRNG є цифровою версією того самого ритуалу. Копія на цьому сайті побайтово ідентична оригіналу EFF (SHA-256 починається на addd3553…, походження опубліковано поруч із файлом). Жодного CDN не задіяно.
Чи роблять параметри її сильнішою?
Здебільшого ні, і підписи про це кажуть. Роздільники й великі літери є фіксованими шаблонами, вартими +0 бітів проти зловмисника, який знає схему. Додана цифра береться випадково й додає +3,3 біта: реально, але мало. Єдиний регулятор, що масштабує, — кількість слів. Кожне додане слово множить кількість варіантів на 7 776.
А якщо я не довіряю випадковості цієї сторінки?
Тоді не користуйтеся нею. Перемкніться на режим кубиків і принесіть власну. П’ять кидків справжнього кубика обирають кожне слово. Сторінка лише шукає код у публічному файлі списку слів, що ви можете зробити вручну для перевірки. У таблиці пошуку немає нічого, що можна було б «вгадати». Режим браузера лишається зручним шляхом: crypto.getRandomValues — це CSPRNG операційної системи, те саме джерело, на яке спираються менеджери паролів.
Список слів, який можна перевірити
Цей сайт віддає великий список слів EFF побайтово ідентичним до оригіналу (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), звірено з двома незалежними дзеркалами пакунків і публічно зафіксованою контрольною сумою. Файл і примітка про його походження відкриті:
Як це працює
Кожне слово обирається вибіркою з відхиленням із 32-бітних значень crypto.getRandomValues (без зсуву від остачі) за списком із 7 776 записів. Необов’язкова цифра береться так само. У режимі кубиків вибірку повністю замінюють ваші власні кидки. Кожна група з п’яти цифр адресує одне слово в стовпці кодів кубиків у файлі, і сторінка не додає жодної власної випадковості. Генерація відбувається цілком у цій вкладці: нуль запитів під час генерації, нічого ніде не зберігається. Часи зламу є медіанами (половина простору ключів) за вказаними ілюстративними швидкостями.
Такі сильні слова заслуговують на такі ж міцні двері.
Sealby замикає кожен сейф вашим PIN-кодом чи парольною фразою, пропущеними через Argon2id, відкалібрований на вашому пристрої. Саме повільна смуга вище є тією, з якою насправді має справу зловмисник. Ваші фото — за вашими словами.
iPhone та iPad · iOS 17+ · Безкоштовно