Air-gapped · Pre-OS · Open source
Απομονωμένο · Πριν το λειτουργικό · Ανοιχτού κώδικα
Alea is a small UEFI application that boots from a USB stick and creates a standard BIP39 seed from entropy you chose — physical dice, coin flips, an approved hardware random source, or a mix — with the ordinary desktop OS removed from the process entirely.
Το Alea είναι μια μικρή εφαρμογή UEFI που εκκινεί από ένα στικάκι USB και δημιουργεί μια τυπική φράση BIP39 από εντροπία που επέλεξες εσύ — φυσικά ζάρια, ρίψεις νομίσματος, μια εγκεκριμένη πηγή τυχαιότητας του υπολογιστή, ή έναν συνδυασμό — αφαιρώντας εντελώς το συνηθισμένο λειτουργικό σύστημα από τη διαδικασία.
It is not "memtest for seeds." Alea is specified to refuse virtualized platforms, remote-console paths, managed endpoints and hardware it cannot reason about — and to tell you why. Refusal is a feature.
Δεν είναι «memtest για φράσεις». Το Alea είναι σχεδιασμένο να απορρίπτει εικονικές πλατφόρμες, διαδρομές απομακρυσμένης κονσόλας, διαχειριζόμενες συσκευές και υλικό που δεν μπορεί να αξιολογήσει — και να σου εξηγεί γιατί. Η άρνηση είναι χαρακτηριστικό, όχι σφάλμα.
What Alea is — and is not
Τι είναι — και τι δεν είναι το Alea
Alea reduces what you have to trust for seed generation by removing the general-purpose operating system from it. It does not remove the motherboard firmware, the CPU, memory, the display hardware, your physical environment, the compiler, or the release process from what you are trusting — and it says so, plainly, on screen and in every document.
Το Alea μειώνει αυτά που πρέπει να εμπιστευτείς για τη δημιουργία της φράσης, αφαιρώντας το γενικής χρήσης λειτουργικό σύστημα. Δεν αφαιρεί το firmware της μητρικής, την CPU, τη μνήμη, το υλικό της οθόνης, το φυσικό σου περιβάλλον, τον μεταγλωττιστή ή τη διαδικασία έκδοσης από αυτά που εμπιστεύεσαι — και το δηλώνει ξεκάθαρα, στην οθόνη και σε κάθε έγγραφο.
xprv, or the raw seed.xprv, ή το ακατέργαστο seed.The ceremony
Η τελετή
Acknowledge what you are and aren't trusting, confirm this is the machine's own physical display, and pass the device self-tests.
Αναγνώρισε τι εμπιστεύεσαι και τι όχι, επιβεβαίωσε ότι αυτή είναι η φυσική οθόνη του ίδιου του μηχανήματος, και πέρασε τους αυτοελέγχους της συσκευής.
12 or 24 words; dice-only, machine-only, or combined. Mandated warnings for each mode are shown inline before you commit.
12 ή 24 λέξεις· μόνο ζάρια, μόνο μηχάνημα, ή συνδυασμός. Οι υποχρεωτικές προειδοποιήσεις για κάθε λειτουργία εμφανίζονται πριν δεσμευτείς.
Roll/flip or draw machine randomness; a single arm key generates — Enter is deliberately ignored so it cannot be triggered by reflex.
Ρίξε ζάρια/νομίσματα ή άντλησε τυχαιότητα μηχανήματος· ένα μόνο πλήκτρο ενεργοποίησης δημιουργεί — το Enter αγνοείται σκόπιμα ώστε να μην ενεργοποιηθεί αντανακλαστικά.
The words are shown once; you type every one back with no echo. Only a full match continues — this catches copy errors before any funds exist.
Οι λέξεις εμφανίζονται μία φορά· τις πληκτρολογείς όλες ξανά χωρίς να εμφανίζονται. Μόνο η πλήρης αντιστοίχιση συνεχίζει — έτσι εντοπίζονται λάθη αντιγραφής πριν υπάρξουν κεφάλαια.
Add an optional BIP39 passphrase, then confirm the fingerprint and addresses against your own wallet — and, if you want, open the optional watch-only / multisig export.
Πρόσθεσε μια προαιρετική passphrase BIP39, μετά επιβεβαίωσε το αποτύπωμα και τις διευθύνσεις με το δικό σου πορτοφόλι — και, αν θέλεις, άνοιξε την προαιρετική εξαγωγή watch-only / multisig.
Secret material is overwritten and the machine powers down — no files, no logs, no network, nothing persisted by the application.
Το μυστικό υλικό διαγράφεται (overwrite) και το μηχάνημα σβήνει — κανένα αρχείο, κανένα log, κανένα δίκτυο, τίποτα δεν αποθηκεύεται από την εφαρμογή.
Entropy you can reason about
Εντροπία που μπορείς να κατανοήσεις
An internal source audit traced the whole path — collection → conditioning → BIP39 → seed. The seed is a deterministic function of only your collected entropy plus fixed, declared constants: no hidden RNG, no timestamps, no environment values, and an empty transcript is refused at the cryptographic boundary. Machine randomness is fail-closed: RDSEED's success flag is honored on every draw and never substituted with zero, and the code refuses rather than proceed on an absent, timed-out, or stuck source — there is no weak software-RNG fallback anywhere.
Ένας εσωτερικός έλεγχος πηγής ιχνηλάτησε όλη τη διαδρομή — συλλογή → επεξεργασία → BIP39 → seed. Η φράση είναι ντετερμινιστική συνάρτηση μόνο της εντροπίας που συνέλεξες συν σταθερές, δηλωμένες τιμές: κανένας κρυφός RNG, καμία χρονοσφραγίδα, καμία τιμή περιβάλλοντος, και ένα κενό ιστορικό απορρίπτεται στο κρυπτογραφικό όριο. Η τυχαιότητα μηχανήματος είναι fail-closed: η σημαία επιτυχίας του RDSEED τηρείται σε κάθε άντληση και ποτέ δεν αντικαθίσταται με μηδενικά, και ο κώδικας αρνείται αντί να συνεχίσει σε απούσα, ληγμένη ή κολλημένη πηγή — δεν υπάρχει πουθενά αδύναμο εφεδρικό λογισμικό RNG.
Fair dice and coin flips, budgeted to a target strength, with an order-preserving transcript you can replay against the reference implementation.
Δίκαια ζάρια και ρίψεις νομίσματος, υπολογισμένα σε στόχο ισχύος, με ιστορικό που διατηρεί τη σειρά και μπορείς να το αναπαράγεις με την υλοποίηση αναφοράς.
A compiled-in, versioned policy governs which hardware sources are allowed. True-random RDSEED is preferred; RDRAND can never stand alone.
Μια ενσωματωμένη, εκδοσιοποιημένη πολιτική καθορίζει ποιες πηγές υλικού επιτρέπονται. Το πραγματικά τυχαίο RDSEED προτιμάται· το RDRAND δεν μπορεί ποτέ να σταθεί μόνο του.
Mix machine randomness with your own dice/coins. Your physical entropy is the backstop that does not depend on trusting the CPU's RNG.
Ανάμειξε την τυχαιότητα του μηχανήματος με τα δικά σου ζάρια/νομίσματα. Η φυσική σου εντροπία είναι το δίχτυ ασφαλείας που δεν εξαρτάται από την εμπιστοσύνη στον RNG της CPU.
Getting it onto hardware
Πώς να το βάλεις σε υλικό
Grab alea-x86_64-usb.img and SHA256SUMS from the releases page. Builds are reproducible from source.
Πάρε το alea-x86_64-usb.img και το SHA256SUMS από τη σελίδα εκδόσεων. Οι εκδόσεις είναι αναπαραγώγιμες από τον πηγαίο κώδικα.
Confirm the image matches SHA256SUMS before writing it. The release is signed with a detached SSH signature (SHA256SUMS.sig) you can verify against the committed keyring.
Επιβεβαίωσε ότι η εικόνα ταιριάζει με το SHA256SUMS πριν τη γράψεις. Η έκδοση υπογράφεται με αποσπασμένη υπογραφή SSH (SHA256SUMS.sig) που μπορείς να επαληθεύσεις με το keyring του αποθετηρίου.
Write the raw image to a USB device with Rufus (DD mode), balenaEtcher, or dd. It is a full GPT disk image.
Γράψε την ακατέργαστη εικόνα σε συσκευή USB με Rufus (λειτουργία DD), balenaEtcher, ή dd. Είναι μια πλήρης εικόνα δίσκου GPT.
Disable Secure Boot (the payload is unsigned), boot the USB in UEFI mode. Alea refuses virtualization, so the full ceremony only runs on a real machine.
Απενεργοποίησε το Secure Boot (το φορτίο είναι ανυπόγραφο), εκκίνησε το USB σε λειτουργία UEFI. Το Alea απορρίπτει την εικονικοποίηση, οπότε η πλήρης τελετή τρέχει μόνο σε πραγματικό μηχάνημα.
Security posture
Στάση ασφαλείας
Alea's own stated limit is that it provides a small, auditable, pre-operating-system workflow that removes the desktop OS from seed generation and documents the firmware, hardware, release and physical trust assumptions that remain. It makes no claim to be unbreakable, trustless, or equivalent to a hardware wallet — those framings are permanently prohibited in this project, gates met or not.
Το δηλωμένο όριο του ίδιου του Alea είναι ότι παρέχει μια μικρή, ελέγξιμη ροή εργασίας πριν το λειτουργικό σύστημα, που αφαιρεί το desktop OS από τη δημιουργία της φράσης και τεκμηριώνει τις παραδοχές εμπιστοσύνης που παραμένουν για firmware, υλικό, έκδοση και φυσικό περιβάλλον. Δεν ισχυρίζεται ότι είναι άθραυστο, trustless, ή ισοδύναμο με hardware wallet — αυτές οι διατυπώσεις απαγορεύονται μόνιμα σε αυτό το έργο, είτε έχουν επιτευχθεί οι πύλες είτε όχι.