免費隱私工具

密碼短語產生器

四個擲骰選出的單字,勝過自作聰明的字母替換,而這個說法你就能在這裡驗證。單字取自 EFF 大型字表,由本站提供。每個單字都以你瀏覽器的密碼學隨機產生器抽出,或者,如果你願意,來自你自己的實體骰子。熵的數學就攤在下方的表格裡。不送出任何東西,也不儲存任何東西。一直產生,直到找到一句你記得住的。

在你的瀏覽器內產生。不送出任何內容,不儲存任何內容。

複製會把它放上你的剪貼板。貼到它該去的地方,然後再複製點別的。剪貼板管理工具與通用剪貼板可能保留或同步你複製的內容。

隨機來源
單字數
4
4 個是日常帳號的穩固底線;守護其他一切的東西用 6 個以上。
分隔符

分隔符與大寫是攻擊者被假定知道的固定模式,所以它們增加 +0 位元。為了好打而選它們,不是為了強度。

這個數字是隨機抽出的,增加 +3.3 位元。真實,但只約等於四分之一個單字。

任何變更都會抽出全新的密碼短語。選項永遠不會改造畫面上這一句。

數學,攤在桌上

12.925每個單字的位元數
總熵
等可能的密碼短語數

log₂(7,776) = 12.925 位元/單字 · 中位破解時間 = 組合數 ÷ 2 ÷ 猜測速率

離線,快速雜湊——每秒 10¹⁰ 次猜測(示意值)
離線,Argon2id——每秒 100 次猜測(示意值)

與 PIN 碼破解時間計算器使用同樣的示意速率與同樣的中位數公式。這兩個頁面就是設計來並排閱讀的。你的 PIN 碼撐得住多久?對照 →

這個計數假設攻擊者知道整套方案(字表、分隔符、模式),唯獨缺你的單字。這是標準且誠實的衡量方式。

這些時間假設密碼短語是隨機產生的(這正是這個頁面的用途),而且沒有在任何外洩過的地方重複使用。

隨機性從哪裡來

在瀏覽器模式中,單字以 crypto.getRandomValues 抽出,也就是作業系統的密碼學隨機產生器,密碼管理器依賴的同一個來源。拒絕取樣消除了模數偏差。我們刻意沒有加上「點幾個方格增加熵」的步驟。人類的點擊有偏差,頂多值幾個位元。把它們拼裝到 CSPRNG 上,會暗示 CSPRNG 需要幫忙。它不需要,而表演不是安全。

如果你根本不想信任這個頁面的隨機性,骰子模式就是為此存在的:你來擲,頁面查表,而查表可以親手驗證。這正是最初的 diceware 儀式,也是字表第一欄附有骰子代碼的原因。

誠實問答

為什麼四個隨機單字勝過「P@ssw0rd!」?

破解者攻擊的不是字母,而是模式。「P@ssw0rd!」是一個字典單字加上每個破解工具都最先嘗試的那套替換。它的真實強度只是看起來的一小部分。四個擲骰選出的單字帶著 51.7 位元的真隨機性:大約 3,700 兆個等可能的組合。任何字表加規則的攻擊都無法抄捷徑。隨機勝過聰明,而更多單字才是放大規模的關鍵。

在瀏覽器分頁裡產生密碼短語安全嗎?

這個頁面從 crypto.getRandomValues 取得隨機性、讀取本站提供的字表,產生時不發出任何網路請求。你可以在 DevTools 裡驗證。誠實的但書在數學之外。這句短語存在於這個分頁的記憶體裡,複製之後也存在於你的剪貼板上。想產生幾句都行。你留下的那一句,請把它當成它剛剛成為的那個秘密來對待。

字表究竟是什麼?

EFF 大型字表:7,776 個為了易記與前綴相異而挑選的單字。7,776 = 6⁵,所以每個單字等於擲五顆骰子一次。用 CSPRNG 挑選是同一個儀式的數位版。本站上的副本與 EFF 的原版逐位元組相同(SHA-256 以 addd3553… 開頭,出處說明隨檔案一併公開)。不經任何 CDN。

那些選項會讓它更強嗎?

大多不會,而且標籤直說。分隔符與大寫是固定模式,對知道方案的攻擊者而言值 +0 位元。附加的數字是隨機抽出的,增加 +3.3 位元:真實但很小。唯一能放大規模的旋鈕是單字數。每多一個單字,可能性就乘上 7,776。

如果我不信任這個頁面的隨機性呢?

那就別用它。切到骰子模式,自備隨機性。真骰子擲五次選出每個單字。頁面只是在公開的字表檔案裡查代碼,你可以親手查證。查找表沒有任何可以「被猜中」的東西。瀏覽器模式仍是方便的路:crypto.getRandomValues 是作業系統的 CSPRNG,密碼管理器依賴的同一個來源。

字表,可驗證

本站提供的 EFF 大型字表與原版逐位元組相同(SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e),已對照兩個獨立套件鏡像與一筆公開記錄的總和檢查碼驗證。檔案與其出處說明皆公開:

這如何運作

每個單字都以對 crypto.getRandomValues 的 32 位元值做拒絕取樣選出(沒有模數偏差),對照 7,776 條目的字表。可選的數字以同樣方式抽出。在骰子模式中,你自己的投擲完全取代取樣。每組五位數對應檔案骰子代碼欄中的一個單字,頁面不加入任何自己的隨機性。產生完全在這個分頁內發生:產生時零請求,任何地方都不留存。破解時間為中位數(一半的金鑰空間),按所述示意速率計算。

這麼強的單字,值得一扇這麼堅固的門。

Sealby 用經過你裝置校準的 Argon2id 處理你的 PIN 碼或密碼短語,鎖住每一個保險庫。上面的慢車道,才是攻擊者實際面對的。你的照片,守在你的文字之後。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費