Công cụ riêng tư miễn phí

Trình tạo cụm mật khẩu

Bốn từ chọn bằng xúc xắc đánh bại những trò thay chữ khéo léo, và bạn có thể kiểm chứng điều đó ngay tại đây. Các từ đến từ danh sách từ lớn của EFF, được phục vụ từ trang này. Mỗi từ được rút bằng bộ tạo ngẫu nhiên mật mã của trình duyệt bạn, hoặc từ chính những viên xúc xắc thật của bạn nếu bạn muốn. Phép tính entropy nằm ở bảng bên dưới. Không gì được gửi đi và không gì được lưu lại. Cứ tạo đến khi bạn tìm được một cụm mình nhớ được.

Tạo trong trình duyệt của bạn. Không gì gửi đi, không gì lưu lại.

Sao chép đưa nó vào clipboard của bạn. Hãy dán vào nơi cần, rồi sao chép thứ khác. Trình quản lý clipboard và Universal Clipboard có thể lưu giữ hoặc đồng bộ những gì bạn sao chép.

Nguồn ngẫu nhiên
Số từ
4
4 là mức sàn vững chắc cho tài khoản thường ngày; 6+ cho những thứ canh giữ mọi thứ khác.
Ký tự nối

Ký tự nối và viết hoa là những khuôn mẫu cố định mà kẻ tấn công được giả định là biết, nên chúng cộng +0 bit. Chọn chúng vì dễ gõ, không phải vì độ mạnh.

Chữ số được rút ngẫu nhiên và cộng +3.3 bit. Có thật, nhưng chỉ khoảng một phần tư của một từ thêm vào.

Mọi thay đổi đều rút một cụm mật khẩu mới. Các tùy chọn không bao giờ chỉnh sửa cụm đang trên màn hình.

Phép toán, đặt lên bàn

12.925Bit mỗi từ
Tổng entropy
Số cụm mật khẩu đồng xác suất

log₂(7,776) = 12.925 bit mỗi từ · thời gian bẻ khóa trung vị = số tổ hợp ÷ 2 ÷ tốc độ đoán

Ngoại tuyến, hàm băm nhanh — 10¹⁰ lần đoán/giây (minh họa)
Ngoại tuyến, Argon2id — 100 lần đoán/giây (minh họa)

Cùng những tốc độ minh họa và cùng công thức trung vị với công cụ tính thời gian bẻ mã PIN. Hai trang được thiết kế để đọc cạnh nhau.Mã PIN của bạn trụ được bao lâu? So sánh →

Phép đếm giả định kẻ tấn công biết toàn bộ cơ chế (danh sách từ, ký tự nối, khuôn mẫu) và chỉ thiếu những từ của bạn. Đó là cách đo tiêu chuẩn, trung thực.

Những thời gian này giả định cụm mật khẩu được tạo ngẫu nhiên (trang này sinh ra để làm việc đó) và không được dùng lại ở nơi nào từng rò rỉ.

Nguồn ngẫu nhiên đến từ đâu

Ở chế độ trình duyệt, các từ được rút bằng crypto.getRandomValues, bộ tạo ngẫu nhiên mật mã của hệ điều hành và cùng nguồn mà các trình quản lý mật khẩu tin dùng. Phép lấy mẫu loại trừ loại bỏ độ lệch modulo. Chúng tôi cố tình không thêm bước “chạm vài ô vuông để có thêm entropy”. Cú chạm của con người bị thiên lệch và cùng lắm đáng vài bit. Gắn chúng lên một CSPRNG sẽ hàm ý rằng CSPRNG cần trợ giúp. Nó không cần, và diễn kịch không phải là bảo mật.

Nếu bạn hoàn toàn không muốn tin nguồn ngẫu nhiên của trang này, đó là lý do chế độ xúc xắc tồn tại: bạn gieo, trang tra cứu, và việc tra cứu kiểm được bằng tay. Đó là nghi thức diceware nguyên bản, và là lý do danh sách từ có sẵn mã xúc xắc ở cột đầu tiên.

FAQ trung thực

Vì sao bốn từ ngẫu nhiên đánh bại “P@ssw0rd!”?

Kẻ bẻ khóa không tấn công các chữ cái, chúng tấn công các khuôn mẫu. “P@ssw0rd!” là một từ trong từ điển với đúng những phép thay thế mà mọi công cụ bẻ khóa thử đầu tiên. Độ mạnh thực của nó chỉ là một phần nhỏ so với vẻ ngoài. Bốn từ chọn bằng xúc xắc mang 51.7 bit ngẫu nhiên thực thụ: khoảng 3.7 triệu tỷ khả năng đồng xác suất. Không lượt chạy danh-sách-từ-cộng-quy-tắc nào đi tắt được điều đó. Ngẫu nhiên thắng khôn khéo, và nhiều từ hơn là thứ nhân nó lên.

Tạo cụm mật khẩu trong một tab trình duyệt có an toàn không?

Trang này rút nguồn ngẫu nhiên từ crypto.getRandomValues, đọc một danh sách từ được phục vụ từ chính trang này, và không tạo yêu cầu mạng nào khi tạo cụm. Bạn có thể kiểm chứng điều đó trong DevTools. Những lưu ý trung thực nằm ngoài phép toán. Cụm từ tồn tại trong bộ nhớ của tab này, và trên clipboard của bạn khi bạn sao chép nó. Cứ tạo bao nhiêu tùy thích. Hãy đối xử với cụm bạn giữ lại như bí mật mà nó vừa trở thành.

Danh sách từ chính xác là gì?

Danh sách từ lớn của EFF: 7,776 từ được chọn vì dễ nhớ và có tiền tố phân biệt. 7,776 = 6⁵, nên mỗi từ tương đương một lần gieo năm viên xúc xắc. Chọn bằng CSPRNG là phiên bản số của cùng nghi thức đó. Bản sao trên trang này giống hệt từng byte với bản gốc của EFF (SHA-256 bắt đầu bằng addd3553…, nguồn gốc công bố kèm theo tệp). Không qua CDN nào.

Các tùy chọn có làm nó mạnh hơn không?

Phần lớn là không, và nhãn nói rõ điều đó. Ký tự nối và viết hoa là những khuôn mẫu cố định, đáng +0 bit trước kẻ tấn công biết cơ chế. Chữ số thêm vào được rút ngẫu nhiên và cộng +3.3 bit: có thật nhưng nhỏ. Núm vặn duy nhất thực sự nhân lên là số từ. Mỗi từ thêm vào nhân số khả năng với 7,776.

Nếu tôi không tin nguồn ngẫu nhiên của trang này thì sao?

Vậy đừng dùng nó. Hãy chuyển sang chế độ xúc xắc và mang theo nguồn của riêng bạn. Năm lần gieo một viên xúc xắc thật chọn ra mỗi từ. Trang chỉ tra mã trong tệp danh sách từ công khai, việc bạn có thể tự làm bằng tay để kiểm tra. Một bảng tra chẳng có gì để “bị đoán” cả. Chế độ trình duyệt vẫn là con đường tiện lợi: crypto.getRandomValues là CSPRNG của hệ điều hành, cùng nguồn mà các trình quản lý mật khẩu tin dùng.

Danh sách từ, kiểm chứng được

Trang này phục vụ danh sách từ lớn của EFF giống hệt từng byte với bản gốc (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), được đối chiếu với hai bản sao gói độc lập và một checksum ghi nhận công khai. Tệp và ghi chú nguồn gốc của nó đều mở:

Cách hoạt động

Mỗi từ được chọn bằng phép lấy mẫu loại trừ trên các giá trị 32-bit từ crypto.getRandomValues (không lệch modulo) so với danh sách 7,776 mục. Chữ số tùy chọn được rút theo cùng cách. Ở chế độ xúc xắc, chính các lần gieo của bạn thay thế hoàn toàn việc lấy mẫu. Mỗi nhóm năm chữ số trỏ tới một từ trong cột mã xúc xắc của tệp, và trang không thêm chút ngẫu nhiên nào của riêng nó. Việc tạo diễn ra hoàn toàn trong tab này: không một yêu cầu nào lúc tạo, không gì được lưu lại ở đâu. Thời gian bẻ khóa là trung vị (một nửa không gian khóa) ở các tốc độ minh họa đã nêu.

Những từ mạnh nhường này xứng đáng một cánh cửa vững nhường ấy.

Sealby khóa mỗi két bằng mã PIN hay cụm mật khẩu của bạn chạy qua Argon2id hiệu chỉnh trên thiết bị của bạn. Làn chậm ở trên mới là làn kẻ tấn công thực sự đối mặt. Ảnh của bạn, sau những từ của bạn.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí