Bepul maxfiylik vositasi

Parol iborasi generatori

Zar bilan tanlangan to‘rtta so‘z harflarni ayyorlik bilan almashtirishdan kuchliroq. Buni shu yerning o‘zida tekshirishingiz mumkin. So‘zlar ushbu saytdan yuklanadigan EFF katta so‘zlar ro‘yxatidan olinadi. Har bir so‘zni brauzeringizning kriptografik tasodifiy sonlar generatori tanlaydi yoki xohlasangiz, o‘zingiz zar tashlaysiz. Entropiya hisobi quyidagi jadvalda ko‘rsatilgan. Hech narsa yuborilmaydi va saqlanmaydi. Esda qoladigan ibora topilguncha yangisini yarating.

Brauzeringizda yaratiladi. Hech narsa yuborilmaydi yoki saqlanmaydi.

…

Nusxalash iborani almashish buferiga joylaydi. Uni kerakli joyga qo‘ying, keyin boshqa narsani nusxalang. Almashish buferi menejerlari va Universal Clipboard nusxalagan ma‘lumotingizni saqlashi yoki sinxronlashi mumkin.

Tasodifiylik manbai
So‘zlar
4
Kundalik hisoblar uchun kamida 4 ta so‘z yaxshi asos; qolgan hamma narsani himoya qiladiganlar uchun 6 ta yoki undan ko‘p.
Ajratgich

Ajratgichlar va bosh harflar hujumchi biladi deb hisoblanadigan qat‘iy naqshlardir, shuning uchun ular +0 bit qo‘shadi. Ularni kuch uchun emas, yozish qulayligi uchun tanlang.

Raqam tasodifiy tanlanadi va +3.3 bit qo‘shadi. Bu haqiqiy qo‘shimcha, ammo bitta qo‘shimcha so‘zning taxminan choragiga teng.

Har qanday o‘zgarish yangi parol iborasini yaratadi. Sozlamalar ekrandagi iborani qayta ishlamaydi.

Hisob-kitob ochiq ko‘rsatilgan

12.925Har bir so‘zdagi bitlar
–Jami entropiya
–Ehtimoli teng parol iboralari

log₂(7,776) = har bir so‘zga 12.925 bit · buzish vaqtining medianasi = kombinatsiyalar ÷ 2 ÷ taxmin qilish tezligi

Oflayn, tezkor xesh — 10¹⁰ taxmin/s (misol uchun)–
Oflayn, Argon2id — 100 taxmin/s (misol uchun)–

PIN buzish vaqti kalkulyatoridagi bilan bir xil namunaviy tezliklar va mediana formulasi. Ikkala sahifani yonma-yon solishtirib o‘qish mumkin.PIN kodingiz qancha vaqt bardosh beradi? Solishtiring →

Hisob hujumchi butun usulni (so‘zlar ro‘yxati, ajratgich, naqsh) biladi va faqat sizning so‘zlaringizni bilmaydi deb oladi. Bu kuchni o‘lchashning standart va xolis usuli.

Bu vaqtlar parol iborasi tasodifiy yaratilganini (ushbu sahifa aynan shuning uchun) va ma‘lumotlari sizib chiqqan boshqa joyda qayta ishlatilmaganini nazarda tutadi.

Tasodifiylik qayerdan keladi

Brauzer rejimida so‘zlar crypto.getRandomValues orqali tanlanadi. Bu operatsion tizimning kriptografik tasodifiy sonlar generatori bo‘lib, parol menejerlari ham shu manbaga tayanadi. Rad etib tanlash usuli qoldiqli bo‘lishdan keladigan og‘ishni bartaraf etadi. Biz ataylab “qo‘shimcha entropiya uchun bir nechta katakni bosing” bosqichini qo‘shmadik. Inson bosishlari bir tekis taqsimlanmaydi va eng yaxshi holatda bir necha bit beradi. Ularni CSPRNG ustiga qo‘shish CSPRNG yordamga muhtojdek taassurot uyg‘otadi. U yordamga muhtoj emas, ko‘zbo‘yamachilik esa xavfsizlik emas.

Bu sahifaning tasodifiyligiga umuman ishonishni istamasangiz, zar rejimi shuning uchun bor: siz tashlaysiz, sahifa so‘zni topadi, natijani esa qo‘lda tekshirish mumkin. Bu diceware usulining asl tartibi. So‘zlar ro‘yxatining birinchi ustunida zar kodlari aynan shuning uchun berilgan.

Bu qanday ishlaydi

Har bir so‘z crypto.getRandomValues bergan 32 bitli qiymatlardan rad etib tanlash usuli bilan (qoldiqli bo‘lish og‘ishisiz) 7,776 ta yozuvli ro‘yxatdan olinadi. Ixtiyoriy raqam ham shu usulda tanlanadi. Zar rejimida tasodifiy tanlashni butunlay sizning zar natijalaringiz almashtiradi. Har bir besh raqamli guruh faylning zar kodi ustunidagi bitta so‘zga mos keladi va sahifa o‘zidan tasodifiylik qo‘shmaydi. Yaratish to‘liq shu varaqda bajariladi: yaratish vaqtida so‘rov yuborilmaydi, hech qayerga hech narsa saqlanmaydi. Buzish vaqtlari ko‘rsatilgan namunaviy tezliklardagi medianalardir (kalitlar fazosining yarmi).

So‘zlar ro‘yxatini tekshirish mumkin

Bu sayt EFF katta so‘zlar ro‘yxatining asl nusxa bilan baytma-bayt bir xil nusxasini taqdim etadi (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e). U ikkita mustaqil paket nusxasi va ochiq qayd etilgan nazorat yig‘indisi bilan solishtirilgan. Fayl va uning kelib chiqishi haqidagi izoh ochiq:

Ochiq javoblar

Nega to‘rtta tasodifiy so‘z “P@ssw0rd!”dan kuchliroq?

Parol buzish vositalari harflarni emas, naqshlarni nishonga oladi. “P@ssw0rd!” — har bir buzish vositasi birinchi sinaydigan almashtirishlar qo‘llangan lug‘at so‘zi. Uning haqiqiy kuchi ko‘rinishidan ancha kam. Zar bilan tanlangan to‘rtta so‘z 51.7 bit haqiqiy tasodifiylik beradi: ehtimoli teng taxminan 3.7 kvadrillion variant. So‘zlar ro‘yxati va qoidalarga tayangan hech bir urinish bu yo‘lni qisqartira olmaydi. Tasodifiylik ayyorlikdan ustun, so‘zlar sonini oshirish esa uni kuchaytiradi.

Brauzer varag‘ida parol iborasi yaratish xavfsizmi?

Bu sahifa tasodifiylikni crypto.getRandomValues orqali oladi, shu saytdan yuklanadigan so‘zlar ro‘yxatini o‘qiydi va yaratish paytida tarmoqqa so‘rov yubormaydi. Buni DevTools orqali tekshirishingiz mumkin. Haqiqiy cheklovlar matematikadan tashqarida. Ibora shu varaq xotirasida, nusxalaganingizdan keyin esa almashish buferida bo‘ladi. Xohlagancha yarating. Saqlab qolgan iborangizga endi sir sifatida munosabatda bo‘ling.

Aynan qaysi so‘zlar ro‘yxati ishlatiladi?

EFF katta so‘zlar ro‘yxati: esda qolishi va boshlanish qismlari farqlanishiga qarab tanlangan 7,776 ta so‘z. 7,776 = 6⁵, ya‘ni har bir so‘z beshta zarni bir marta tashlashga teng. CSPRNG bilan tanlash shu jarayonning raqamli shakli. Saytdagi nusxa EFF asl nusxasi bilan baytma-bayt bir xil (SHA-256 addd3553… bilan boshlanadi, kelib chiqishi fayl yonida e‘lon qilingan). CDN ishlatilmaydi.

Sozlamalar iborani kuchaytiradimi?

Aksariyati kuchaytirmaydi va yorliqlarda bu aytilgan. Ajratgichlar va bosh harflar qat‘iy naqsh bo‘lib, usulni biladigan hujumchiga qarshi +0 bit beradi. Oxiriga qo‘shiladigan raqam tasodifiy tanlanadi va +3.3 bit qo‘shadi: haqiqiy, ammo kichik qo‘shimcha. Kuchni sezilarli oshiradigan yagona sozlama — so‘zlar soni. Har bir qo‘shimcha so‘z variantlar sonini 7,776 baravar oshiradi.

Sahifadagi tasodifiylikka ishonmasam-chi?

Unda undan foydalanmang. Zar rejimiga o‘ting va tasodifiylikni o‘zingiz yarating. Haqiqiy zarni besh marta tashlash har bir so‘zni tanlaydi. Sahifa faqat ochiq so‘zlar ro‘yxati faylidan kodga mos so‘zni topadi; tekshirish uchun buni qo‘lda ham qilishingiz mumkin. Izlash jadvalining o‘zida “oldindan topish” mumkin bo‘lgan tasodifiylik yo‘q. Brauzer rejimi qulay yo‘l bo‘lib qoladi: crypto.getRandomValues — operatsion tizimning CSPRNG manbai, parol menejerlari ham unga tayanadi.

Bunday kuchli so‘zlarga mustahkam qulf munosib.

Sealby har bir seyfni qurilmangizga moslangan Argon2id orqali qayta ishlangan PIN yoki parol iborangiz bilan qulflaydi. Yuqoridagi sekin hisoblash yo‘li — hujumchi amalda duch keladigan yo‘l. Fotolaringiz o‘z so‘zlaringiz himoyasida.

App Store orqali yuklab oling

iPhone va iPad · iOS 17+ · Bepul