Ferramentas de texto e do dia a dia · Gerador de senhas
Diceware, 1995: como surgiu um método de lançamento de dados para senhas
· Fundo
senhas senhas proveniência
Conta a história da proposta de 1995 diceware de Arnold Reinhold — por que dados físicos, por que palavras 7,776, por que o método se espalhou entre os criptógrafos antes de chegar ao mainstream — e como as ferramentas de navegador o herdaram.
Um método da era PGP – o problema de meados da década de 1990 de escolher uma senha forte para software de criptografia
A apostila fornece datas, pessoas e uma narrativa desde o software de criptografia até o uso convencional, mas essas afirmações históricas não são comprovadas pela implementação do Gerador de Senhas. O repositório registra uma origem precisa do software: uma porta nativa do navegador de xkcdpass 1.30.0 em um commit nomeado, com direitos autorais, licença e recursos de linha de comando omitidos.
Esta correção produz um artigo mais restrito, mas auditável. Não nega a história mais ampla; recusa-se a reconstruí-lo sem fontes primárias. Os leitores podem acompanhar diretamente o registro da porta, os módulos atuais e os ativos redistribuídos, em vez de tratar um esboço como evidência de arquivo.
O repositório registra uma porta xkcdpass, não um histórico completo do Diceware
Os dados físicos podem fornecer resultados indexados observáveis, mas motivos como resistência à adulteração e apelo histórico precisam de documentação contemporânea. Nenhum arquivo desse tipo está entre as fontes deste módulo. O próprio ToolAcre não pede ao leitor para lançar os dados e não pode validar um procedimento de lançamento físico.
O paralelo útil atual é matemático e não histórico: uma lista de tamanho fixo precisa de um índice uniforme para cada palavra. Os bytes do navegador podem fornecer esse índice quando são reduzidos sem preconceitos. A implementação comprova este mecanismo atual; isso não prova por que autores anteriores fizeram suas escolhas.
As motivações dos dados físicos são afirmações históricas fora das fontes fornecidas
ToolAcre envia três arquivos EFF, não um vocabulário original preservado do Diceware. O ativo longo tem 7,776 entradas verificadas e os dois ativos curtos têm 1,296 cada. Reivindicações sobre tokens estranhos ou listas removidas posteriormente exigem a comparação das edições de origem sob suas próprias licenças e registros, o que este artigo não tenta.
As palavras atuais podem ser inspecionadas como texto em minúsculas confirmado. Os créditos afirmam que as colunas de dados foram removidas enquanto as palavras e a ordem permaneceram inalteradas. Essa é a transformação que este repositório pode suportar, por isso é a que está documentada aqui.
Os arquivos EFF enviados, e não o vocabulário original do Diceware, podem ser verificados aqui
A disseminação das listas de discussão, a influência do FAQ e a adoção pelas comunidades de segurança são tópicos históricos sem arquivo citado na fonte da ferramenta. Adicionar uma cronologia confiável de memória violaria o contrato de autoria. Esta seção, portanto, registra explicitamente a omissão, em vez de preencher espaço com reivindicações de reputação sem fontes.
A proveniência do software é diferente. O barril do pacote nomeia a versão upstream e o commit e lista partes não portadas, como argparse, stdin, stdout e modo interativo. Um revisor pode comparar esses artefatos diretamente, tornando a afirmação reproduzível.
O histórico de adoção comunitária é omitido sem fontes de arquivo citadas
A atribuição de EFF, a licença e a proveniência do arquivo word são registradas nos documentos de terceiros do repositório e nos créditos prestados. A interface rotula as três listas e a construção verifica seus tamanhos. Esses fatos estabelecem quais ativos são usados hoje.
Eles não estabelecem todos os critérios editoriais, conjuntos de dados ou etapas de revisão humana por trás das listas. Tal contexto deve ser citado do material EFF em uma história futura. O cálculo de ToolAcre precisa da contagem elegível atual e da seleção uniforme, não de uma narrativa reconstruída sobre cada palavra.
EFF a proveniência é registrada; a história editorial não é
O caminho do navegador começa quando `getRandomValues` preenche um array digitado. `secureRandomInt` seleciona a menor largura de bytes necessária, rejeita a cauda incompleta e retorna um número inteiro abaixo do comprimento do pool atual. `secureRandomChoice` usa esse índice para cada palavra de forma independente e o gerador junta os resultados de acordo com as regras de formatação escolhidas.
O que mudou de um procedimento físico foi a implementação da fonte e da redução. O que resta é a exigência de um índice uniforme em uma lista conhecida. ToolAcre recusa a geração se o Web Crypto não estiver disponível e não expõe nenhuma semente de produção determinística.
De índices semelhantes a dados a getRandomValues: o caminho do código que está realmente presente
A aritmética da entropia é abordada pelo mecanismo e por um artigo publicado separadamente. Este resumo focado na história não repete alvos de bits nem declara várias palavras seguras para cada finalidade. A fórmula permanece disponível no tamanho real da lista e na contagem independente de sorteios sempre que um leitor precisar auditar as configurações.
A separação de tópicos também evita que a proveniência se torne um endosso de segurança. Uma porta fiel ainda pode ser executada em um dispositivo comprometido, e uma credencial gerada corretamente ainda pode ser roubada ou reutilizada. Implementação de documentos de linhagem; ele não certifica todo o ambiente operacional.
Conclusão - o Gerador de senha é um diceware sem os dados: o mesmo método, as palavras EFF, execute em seu navegador
A afirmação defensável é que ToolAcre porta uma superfície documentada do algoritmo xkcdpass, redistribui ativos de palavras EFF atribuídos e substitui a indexação física por sorteios criptográficos do navegador reduzidos pela amostragem de rejeição. Cada parte possui um caminho de repositório.
Uma história social completa do Diceware precisa de fontes de arquivo além desta base de código. Até que sejam verificados, mantenha o artigo fundamentado em procedência que possa ser inspecionada. Em seguida, use o gerador apenas para um novo valor privado, nunca um exemplo histórico ou uma credencial reutilizada.