免费隐私工具
密码短语生成器
四个掷骰选出的单词,胜过花哨的字母替换,这个说法你可以当场验证。单词来自 EFF 大词表,由本站提供。每个词都用你浏览器的加密随机数生成器抽取,你也可以用自己的真实骰子。熵的计算就在下面的表格里。不发送任何东西,也不存储任何东西。反复生成,直到找到一条你能记住的。
在你的浏览器中生成。不发送,不存储。
…
复制会把它放上你的剪贴板。粘贴到该去的地方后,再复制点别的把它顶掉。剪贴板管理器和通用剪贴板可能会保留或同步你复制的内容。
词表加载失败。请重新加载页面再试。没有它无法生成任何内容。
每个词掷五颗真骰子,或一颗骰子掷五次。相同的点数永远给出相同的单词。随机性是你的、塑料做的,而本页变成一张查词表。
每掷一次就点一下,或者直接输入数字。
这里没有什么需要信任的:本页在此模式下不贡献任何随机性。任何单词都可以亲手查证,见 原始词表文件.
下方的熵计算假设骰子公平、投掷诚实。用真骰子时,这部分由你保证,不由我们。
分隔符和大写是攻击者被假定已知的固定模式,因此只增加 +0 比特。选它们是为了好打字,不是为了强度。
数字是随机抽取的,增加 +3.3 比特。真实,但只相当于约四分之一个额外单词。
“追加数字”选项在此模式下关闭:它得用浏览器的随机性,而骰子模式的存在正是为了避开它。如果某个网站非要数字,复制后自己加一个。
任何改动都会抽取一条全新的密码短语。选项绝不改造屏幕上这一条。
在骰子模式下,你的点数固定了单词。分隔符和大写只是给同一条短语换个样式,而不是抽取新的一条。
数学,摆在桌面上
log₂(7,776) = 12.925 比特/词 · 破解时间中位数 = 组合数 ÷ 2 ÷ 猜测速率
与 PIN 码破解时间计算器使用相同的示意速率和相同的中位数公式。这两页就是为并排阅读而设计的。你的 PIN 码能撑多久?对比一下 →
这个计数假设攻击者知道整套方案(词表、分隔符、模式),只差你的单词。这是标准而诚实的衡量方式。
这些时间假设密码短语是随机生成的(本页正是为此而存在),且没有在任何泄露过的地方复用。
随机性从何而来
在浏览器模式下,单词用 crypto.getRandomValues 抽取,它是操作系统的加密随机数生成器,也是密码管理器依赖的同一来源。拒绝采样消除了模偏差。我们刻意没有加“点几个方块补充熵”这种步骤。人手的点击有偏,充其量值几比特。把它们拼接到 CSPRNG 上会暗示 CSPRNG 需要帮助。它不需要,而表演不是安全。
如果你根本不想信任本页的随机性,骰子模式正是为此而设:你来掷,本页只查表,而查表可以亲手核对。这就是最初的 Diceware 仪式,也是词表第一列自带骰子编码的原因。
诚实问答
为什么四个随机单词胜过“P@ssw0rd!”?
破解者攻击的不是字母,而是模式。“P@ssw0rd!”是一个词典词,配上每个破解工具都会最先尝试的那套替换。它的真实强度只是看上去的一小部分。四个掷骰选出的单词携带 51.7 比特的真实随机性:约 3.7 千万亿个等可能的组合。任何“词表加规则”的跑法都无法抄近道。随机胜过机巧,而更多的单词才是规模所在。
在浏览器标签页里生成密码短语安全吗?
本页从 crypto.getRandomValues 获取随机性,读取由本站提供的词表,生成时不发出任何网络请求。你可以在开发者工具里验证这一点。诚实的提醒在数学之外。短语存在于此标签页的内存里,复制后也在你的剪贴板上。想生成多少条都行。把留下的那条,当作它刚刚成为的秘密来对待。
这个词表究竟是什么?
EFF 大词表:7,776 个为易记性和前缀互异而挑选的单词。7,776 = 6⁵,所以每个词等于掷一次五颗骰子。用 CSPRNG 挑选是同一仪式的数字版。本站的副本与 EFF 原件逐字节一致(SHA-256 以 addd3553… 开头,来源说明与文件一同公开)。不经任何 CDN。
那些选项会让它更强吗?
基本不会,标签上写得明白。分隔符和大写是固定模式,对知道方案的攻击者而言值 +0 比特。追加的数字是随机抽取的,增加 +3.3 比特:真实但很小。唯一能扩大规模的旋钮是单词数。每加一个词,可能性就乘以 7,776。
如果我不信任本页的随机性呢?
那就别用它。切到骰子模式,自带随机性。每个词由一颗真骰子的五次投掷决定。本页只是在公开的词表文件里查那个编码,你也可以亲手去查来核对。一张查词表没有任何可“被猜测”之处。浏览器模式仍是便捷之选:crypto.getRandomValues 是操作系统的 CSPRNG,密码管理器依赖的同一来源。
词表,可验证
本站提供的 EFF 大词表与原件逐字节一致(SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e),已对照两个独立的软件包镜像和一份公开记录的校验和核验。文件及其来源说明公开可查:
它如何运作
每个单词都由 crypto.getRandomValues 的 32 位值经拒绝采样选出(无模偏差),对照 7,776 词的词表。可选的数字以同样方式抽取。在骰子模式下,你自己的投掷完全取代采样。每组五位数字对应文件骰子编码列中的一个单词,本页不添加任何自己的随机性。生成完全在此标签页内进行:生成时零请求,任何地方都不保存。破解时间为中位数(一半密钥空间),按所述示意速率计算。
这么强的词,配得上这么结实的门。
Sealby 用经过你设备校准的 Argon2id 处理你的 PIN 码或密码短语,以此锁上每个保险库。攻击者真正面对的,是上面那条慢车道。你的照片,在你的词语之后。
iPhone 和 iPad · iOS 17+ · 免费