Willekeurig generator - Getallen, trekkingen, dobbelstenen en ID's uit de CSPRNG van de browser | POLPROG Naar de inhoud

Willekeurig generator

Getallen, trekkingen, dobbelstenen en ID's uit de CSPRNG van de browser

Cryptografische willekeur, zonder modulo-bias, in de browser getrokken

Gereedschap Web
Officiële productpagina Publisher: POLPROG
Officiële productpagina
4
Soorten trekking
0
Aanroepen van Math.random
122
Bits in een UUID v4
0
Geüploade bytes
01Willekeurig generator

Over

Vier panelen, één bron van toeval. Getallen in een bereik, met of zonder herhaling. Een geplakte lijst: geschud, getrokken uit, of verdeeld in teams. Dobbelstenen in standaardnotatie en muntworpen met de telling. UUID's, willekeurige bytes en tokens.

Het gebruikt crypto.getRandomValues, niet Math.random. Math.random is snel, heeft een startwaarde en is te reconstrueren: uit een handvol uitkomsten leid je de toestand af en voorspel je de rest. Bij een dobbelspel maalt niemand daarom. Bij een trekking die iemand kan aanvechten, of een identifier die onraadbaar hoort te zijn, is het het verkeerde gereedschap, en de twee mengen zou betekenen dat een deel van een generator stilletjes zwakker is dan de rest.

De getallen zijn gelijkmatig, en dat is lastiger dan het klinkt. Een willekeurige waarde modulo de grootte van het bereik bevoordeelt de onderkant zodra het bereik de bron niet gelijk verdeelt: met één byte en honderd deelnemers zijn de eerste zesenvijftig anderhalf keer zo waarschijnlijk als de rest. Deze motor gooit precies die waarden weg en trekt opnieuw, dus elke uitkomst heeft exact dezelfde kans. Het schudden is om dezelfde reden Fisher-Yates.

De tool houdt geen geschiedenis bij, bewaart geen lijst en gebruikt geen lokale opslag. Een deelnemerslijst is geen instelling en verdwijnt bij het sluiten van het tabblad.

02Toepassing

Wat het oplost

Het probleem
  • De meeste online trekkingen draaien op Math.random, dat een startwaarde heeft en voorspelbaar is, en geen ervan zegt dat
  • Een deelnemerslijst die je in een webpagina plakt is een persoonsgegeven, en de meeste tools sturen die naar een server om de trekking te doen
  • Modulo-bias maakt het lage deel van een bereik waarschijnlijker, in de code die bijna iedereen eerst schrijft
Het resultaat
  • Elke trekking komt uit de cryptografische generator van de browser, waarbij de scheve waarden worden weggegooid in plaats van meegerekend
  • Je lijst, je getallen en het resultaat blijven in het tabblad
  • Kopieer of download de uitkomst: dat bestand is het bewijs, want een trekking die je kunt overdoen is een trekking die je kunt regelen
Voor wie
  • Iedereen die een winactie, een loterij of een trekking in de klas houdt
  • Docenten en organisatoren die een lijst in teams verdelen of een volgorde vaststellen
  • Ontwikkelaars die UUID's, tokens, willekeurige bytes of testdata nodig hebben
03Belangrijkste functies

Belangrijkste functies

De belangrijkste mogelijkheden praktisch uitgelegd.

Getallen, met of zonder herhaling

Hele of decimale getallen, elk bereik tot aan de grenzen van exacte gehele rekenkunde, tot tienduizend tegelijk, gesorteerd of in de volgorde van trekking. Geen herhalingen is een vinkje, en om meer verschillende getallen vragen dan het bereik bevat wordt geweigerd in plaats van benaderd.

Trekken, schudden of in groepen verdelen

Plak een lijst en trek winnaars zonder teruglegging, schud het geheel tot een startvolgorde, of deel het uit in teams die hoogstens één in grootte schelen. Dubbele regels kun je samenvoegen, en het gereedschap zegt hoeveel er niet zijn getrokken.

Dobbelstenen in standaardnotatie

3d6, d20, 2d10+5. Elke steen wordt getoond, niet alleen het totaal, want een worp waarvan je de delen niet ziet is slechts een getal op goed vertrouwen. Muntworpen komen met de telling, en die laat een reeks van negen keer kop op rekenkunde lijken in plaats van op een fout.

UUID's en tokens

UUID v4 voor puur toeval, UUID v7 wanneer de identifier op aanmaaktijd moet sorteren, willekeurige bytes als hex, en tokens over zes alfabetten, waaronder een URL-veilig alfabet en een zonder de tekens die mensen verwarren.

Entropie, hardop gezegd

Elke tokeninstelling laat zien hoeveel bits ze waard is, want 24 tekens zijn 144 bits in base64url en 80 met alleen cijfers, en geen enkele interface zegt dat anders. Het is de enige eerlijke manier om twee instellingen te vergelijken.

Met opzet geen wachtwoordgenerator

Er is geen sterktemeter en geen optie voor onthoudbaarheid. Een wachtwoord dat via een webpagina binnenkomt, had je wachtwoordbeheerder moeten maken en bewaren; het tokenpaneel is voor API-sleutels, kortingscodes, testgegevens en identifiers.

04Download

Toegang tot het product

Een duidelijk pad van de officiële bron naar je eerste geslaagde workflow.

Kies het juiste platform

Gebruik een van de officiële links voor je apparaat of browser.

Installeer of open

Volg de instructies van de store of open de webapplicatie. Geen installatieprogramma's van derden.

Configureer en begin

Bekijk de opties, kies je voorkeuren en begin met de belangrijkste workflow.

Officiële toegangsopties
05Technologie

Technologie achter het product

Een transparant overzicht van de kerntechnologieën waarmee dit product wordt gebouwd en onderhouden.

JavaScript
06Beveiliging

Privacy & beveiliging

Je gegevens blijven op je apparaat. Altijd.

Er wordt niets geüpload
Getrokken in je browser
Er wordt niets bewaard, ook niet lokaal
Nooit een account