🛝Toolio
Hakkında İletişim

🎲 Diceware Şifre Fazı Oluşturucu

Güçlü ama hatırlanabilir şifre fazzı oluşturmak için Diceware yöntemiyle — 7.776 kelime içeren EFF listesinden rastgele kelimeler, tarayıcınızın kriptografik olarak güvenli rastgelelik üreticisiyle çekilir. Kelime sayısını, bir ayırıcıyı ve isteğe bağlı büyük harfleri, rakamları veya sembolleri seçin; Toolio entropiyi bit cinsinden, bir güç derecesi ve tahmini kırma süresi gösterir. Hiçbir şey sunucuya üretilmez veya gönderilmez.

Entropi
Güç
Tahmini kırılma süresi
Ayarlar

Diceware, tarayıcınızın kriptografik olarak güvenli rastgele sayı üreticisini kullanarak 7.776 kelime içeren EFF kelime listesinden rastgele kelimeler seçer. 6 kelime uzunluğunda bir parola geçidi yaklaşık 77 bit entropi sunar — kolayca hatırlanabilir, kırılması çok zor. Hiçbir şey tarayıcınızda üretilmez veya sunucuya gönderilmez.

Tasarım gereği gizli. Bu araç, tarayıcınızda tamamen çalışır — girdiğiniz hiçbir şey yüklenmez ya da saklanmaz ve çevrimdışı da çalışır.

Hakkında

Diceware, EFF tarafından popülerleştirilmiş ve ortak kelimelerden şifre fazzı oluşturan bir yöntemdir, bu da kolayca hatırlanabilir ama tahmin edilmesi zor olur. 7.776 kelime listesinden her kelime yaklaşık 12,9 bit entropi ekler, bu nedenle altı kelimelik bir şifre fazı yaklaşık 77 bit'e ulaşır — bu, kuvvetli saldırılar tarafından kırılamaz. Bu oluşturucu, Math.random() yerine crypto.getRandomValues() ile reddetme örnekleme kullanarak tarafsız ve eşit olasılıklı bir seçim sağlar. Kelime listesi yerel olarak paketlenmiştir ve seçim tamamen çevrimdışı gerçekleşir.

Nasıl kullanılır

  1. Kelime sayısını ayarlayın (6 güçlü bir varsayılan değerdir) ve bir ayırıcı seçin.
  2. İsteğe bağlı olarak büyük harfleri, rastgele bir rakamı veya bir sembolü site kurallarına göre etkinleştirebilirsiniz.
  3. Oluştur'a tıklayın. Entropiyi, güç derecesini ve kırma süresi tahmini kontrol edin.
  4. Şifre fazzınızı kopyalayın — yeniden oluşturun, kendi zihninizde canlandırmak için birini alana kadar.

SSS

Neden rastgele bir şifre yerine bir şifre fazzı kullanmalıyım?
Kelime tabanlı şifre fazzı yüksek entropiye ulaşırken hatırlanabilir olur, bu yüzden onları yazmaya gerek kalmaz. NIST uzun şifre fazzı kullanımını destekler.
Rastgelelik güvenli mi?
Evet. Web Kriptografi API'si (crypto.getRandomValues) ile reddetme örnekleme kullanılarak tarafsız bir seçim sağlar — daha zayıf olan Math.random() kullanılmaz.
Herhangi bir şey sunucuya gönderiliyor mu?
Hayır. Kelime listesi sayfayla birlikte paketlenmiştir ve üretimin tamamı tarayıcınızda, çevrimdışı olarak gerçekleşir.
Altı kelimelik bir şifreleme dizisi ne kadar güçlüdür?
Kelime listesi 7.776 kelime içeriyor – beş zarın bir atılması başına bir girdi, beşinci kuvveti altı. Bu nedenle her kelime yaklaşık 12,9 bit katkı sağlıyor. Altı kelime yaklaşık 77 bit entropi, on iki kelime ise yaklaşık 155 bit entropi sağlıyor. Karşılaştırmak gerekirse, günümüzdeki herhangi bir çevrimdışı kuvvetli saldırı 77 bit'in çok altındadır, bu yüzden varsayılan olarak altı kelime önerilir.
Bir saldırganın Diceware kullandığımı biliyorsa şifreleme dizisi zayıflar mı?
Hayır, yukarıdaki güvencilik hesaplaması bu varsayımı içeriyor. Entropi, saldırganın zaten tamamen kelime listesini ve kelime sayısını biliyor olması varsayımıyla hesaplanıyor ve sadece hangi kombinasyonun çıktığını tahmin ediyor. Güvenlik, seçimdeki rastgelelikten, yöntemin gizlenmesinden asla bağımsızdır.
Zorunlu olmayan ayırıcı veya sembol eklemeli miyim?
Ayırıcılar, uzun bir şifreleme dizisini daha doğru şekilde yazmaya yardımcı olur ve bu onların gerçek değeri. Bir sembol eklemek, sadece bazı sitelerin bunu zorunlu kılmaları durumunda fayda sağlar ve yalnızca birkaç bit ekler. Bir kelime daha eklemek ise yaklaşık 13 bit ekler. Daha güçlü bir şifreleme dizisi istiyorsan, uzunluğunu artır, dekorasyon yapma.
Bu araç, verilerimi yükler mi?
Hayır. Her şey tarayıcınızda çalışır, bu yüzden verileriniz cihazınızdan asla çıkmaz — sayfa yüklendikten sonra bile çevrimdışı çalışır.