Перейти к содержанию
TextArray
100% локально

Проверка надежности пароля

Оцените энтропию пароля, время взлома и конкретные уязвимости — локально, в браузере.

Входные данные
Выходные данные

Проверка надежности пароля

Введите или вставьте пароль (или несколько одновременно, по одному в строке) и получите мгновенный отчет о надежности. Для каждого пароля вы видите вердикт от очень слабого до очень сильного, предполагаемую энтропию в битах, размер набора символов, из которого он фактически извлекается, его длину и то, как долго автономному злоумышленнику, угадывающему десять миллиардов паролей в секунду, потребуется обыскивать все пространство ключей.

Вместо голого счета проверяющий называет конкретные слабости. Он помечает пароли, состоящие только из строчных букв, пропущенных цифр или символов, общие пароли и клавиатурные комбинации, такие как qwerty или asdf, повторяющиеся символы, такие как aaa, последовательности, такие как abc или 123, а также классический год, прикрепленный к концу. Каждый обнаруженный шаблон снижает оценку энтропии, поскольку настоящие злоумышленники пробуют именно эти ярлыки задолго до перебора.

Отключите параметр «Показывать сведения», чтобы получить компактное однострочное описание каждого пароля. Это полезно, когда вы сравниваете кандидатов или проверяете весь список одновременно. Подсчет под выводом подсчитывает проверенные пароли и показывает их среднюю энтропию, обновляясь в реальном времени по мере ввода.

Ввод пароля на веб-сайт обычно кажется неправильным, и инстинкт здоров. Здесь анализ выполняется полностью в вашем браузере: страница не отправляет сетевые запросы, ничего не регистрируется и не сохраняется, а пароль никогда не покидает ваше устройство — вы можете проверить это в инструментах разработчика вашего браузера. Если что-то покажется слабым, откройте генератор паролей по соседству и создайте более надежную замену в один клик.

FAQ

Как рассчитывается прочность?
В качестве оценки энтропии: длина × log2 набора символов, который фактически использует пароль, за вычетом фиксированных штрафов за обнаруженные шаблоны, такие как общие пароли, нажатие клавиатуры, повторы, последовательности и суффиксы года. Это быстрое и честное приближение, а не полная модель взлома, такая как zxcvbn, поэтому воспринимайте эти биты как руководство, а не как гарантию.
Что означает время взлома?
Время опробовать каждую комбинацию со скоростью 10 миллиардов попыток в секунду — реалистичная скорость для офлайн-атаки на утекшую базу данных быстрых хэшей. Онлайн-формы входа ограничены по скорости и работают намного медленнее, а медленные хэши, такие как bcrypt, значительно растягивают время. Прочтите это как порядок величины, а не как обратный отсчет.
Что на самом деле делает пароль надежным?
Длина прежде всего. Четыре или более случайных слова или более 16 случайных символов помогут обойти короткий пароль с помощью умных замен. Избегайте имен, лет, шаблонов клавиатуры и всего, что вы использовали где-либо еще — и позвольте менеджеру паролей запомнить результат.
Мой пароль куда-нибудь отправлен?
Нет. Проверка выполняется полностью в вашем браузере — страница не отправляет сетевые запросы, и ничего, что вы вводите, не загружается, не регистрируется и не сохраняется. Пароль никогда не покидает ваше устройство.