Sări la conținut
TextArray
Complet local

Verificator de putere a parolei

Estimați entropia parolei, timpul de spargere și punctele slabe concrete — local, în browser.

Intrare
Ieșire

Verificator de putere a parolei

Tastați sau inserați o parolă - sau mai multe deodată, una pe linie - și obțineți un raport de putere instantaneu. Pentru fiecare parolă vedeți un verdict de la foarte slab la foarte puternic, entropia estimată în biți, dimensiunea setului de caractere din care se extrage de fapt, lungimea sa și cât timp ar avea nevoie un atacator offline care ghicește zece miliarde de parole pe secundă pentru a căuta în întreg spațiul de taste.

În loc de un scor simplu, verificatorul numește puncte slabe concrete. Semnalizează parolele construite numai din litere mici, cifre sau simboluri lipsă, parole comune și parcursuri de la tastatură, cum ar fi qwerty sau asdf, caractere repetate precum aaa, secvențe precum abc sau 123 și anul clasic închegat la sfârșit. Fiecare tipar detectat scade estimarea entropiei, deoarece atacatorii reali încearcă exact aceste comenzi rapide cu mult înaintea forței brute.

Dezactivați Afișare detalii pentru un rezumat compact pe o singură linie per parolă - util atunci când comparați candidați sau auditați o listă întreagă simultan. Numărul de sub rezultat numără parolele verificate și arată entropia medie a acestora, actualizându-se în direct pe măsură ce tastați.

Introducerea unei parole pe un site web este în mod normal greșit, iar instinctul este unul sănătos. Aici analiza rulează în întregime în browserul dvs.: pagina nu face solicitări de rețea, nimic nu este înregistrat sau stocat, iar parola nu părăsește niciodată dispozitivul dvs. - puteți verifica acest lucru în instrumentele de dezvoltare ale browserului dvs. Dacă ceva este slab, deschideți generatorul de parole de lângă ușa și creați un înlocuitor mai puternic cu un singur clic.

FAQ

Cum se calculează puterea?
Ca o estimare a entropiei: lungimea × log2 a setului de caractere pe care parola îl folosește de fapt, minus penalizări plate pentru modelele detectate, cum ar fi parolele obișnuite, plimbările de la tastatură, repetările, secvențele și sufixele anului. Este o aproximare rapidă și sinceră - nu un model de cracare complet precum zxcvbn - așa că tratați biții ca un ghid, nu o garanție.
Ce înseamnă timpul de crack?
Timpul pentru a încerca fiecare combinație la 10 miliarde de ghiciri pe secundă - o rată realistă pentru un atac offline asupra unei baze de date scurse de hashe-uri rapide. Formularele de conectare online sunt limitate la rata și mult mai lente, în timp ce hashurile lente precum bcrypt prelungesc timpul considerabil. Citiți-l ca un ordin de mărime, nu o numărătoare inversă.
Ce face de fapt o parolă puternică?
Lungimea, mai presus de toate. Patru sau mai multe cuvinte aleatorii, sau peste 16 caractere aleatorii, bat o parolă scurtă cu substituții inteligente. Evitați numele, anii, modelele de tastatură și orice ați folosit în altă parte - și lăsați un manager de parole să-și amintească rezultatul.
Parola mea este trimisă undeva?
Nu. Verificarea rulează în întregime în browserul dvs. — pagina nu face solicitări de rețea și nimic din ceea ce introduceți nu este încărcat, înregistrat sau stocat. Parola nu părăsește niciodată dispozitivul dvs.