İçeriğe atla
TextArray
%100 yerel

Şifre gücü denetleyicisi

Tarayıcınızda yerel olarak şifre entropisini, kırılma süresini ve somut zayıflıkları tahmin edin.

Giriş
Çıkış

Şifre gücü denetleyicisi

Bir şifre yazın veya yapıştırın (veya her satıra bir tane olmak üzere aynı anda birkaç tane) ve anında güç raporu alın. Her parola için çok zayıftan çok güçlüye doğru bir karar görürsünüz; bit cinsinden tahmini entropi, gerçekte aldığı karakter kümesinin boyutu, uzunluğu ve saniyede on milyar parola tahmin eden çevrimdışı bir saldırganın tüm anahtar alanını ne kadar süreyle araması gerektiği.

Dama, çıplak bir puan yerine somut zayıflıkları belirtir. Yalnızca küçük harflerden, eksik rakamlardan veya sembollerden oluşturulan şifreleri, qwerty veya asdf gibi yaygın şifreleri ve klavye yürüyüşlerini, aaa gibi tekrarlanan karakterleri, abc veya 123 gibi dizileri ve sonuna eklenen klasik yılı işaretler. Tespit edilen her model entropi tahminini düşürür çünkü gerçek saldırganlar kaba kuvvetten çok önce tam olarak bu kısayolları dener.

Parola başına tek satırlık kompakt bir özet için Ayrıntıları göster seçeneğini kapatın; adayları karşılaştırırken veya tüm listeyi aynı anda denetlerken kullanışlıdır. Çıktının altındaki çetele, kontrol edilen şifreleri sayar ve siz yazarken canlı olarak güncellenerek bunların ortalama entropisini gösterir.

Bir web sitesine şifre yazmak normalde yanlış gelir ve içgüdü sağlıklıdır. Burada analiz tamamen tarayıcınızda çalışır: sayfa hiçbir ağ isteğinde bulunmaz, hiçbir şey günlüğe kaydedilmez veya saklanmaz ve şifre asla cihazınızdan ayrılmaz; bunu tarayıcınızın geliştirici araçlarında doğrulayabilirsiniz. Bir şeyin puanı zayıfsa yan taraftaki şifre oluşturucuyu açın ve tek tıklamayla daha güçlü bir yedek oluşturun.

FAQ

Güç nasıl hesaplanır?
Bir entropi tahmini olarak: uzunluk × şifrenin gerçekte kullandığı karakter kümesinin log2'si eksi ortak şifreler, klavye yürüyüşleri, tekrarlar, diziler ve yıl sonekleri gibi tespit edilen kalıplar için sabit cezalar. Bu hızlı ve dürüst bir tahmindir - zxcvbn gibi tam bir çatlama modeli değildir - bu nedenle bitleri bir garanti olarak değil, bir kılavuz olarak ele alın.
Çatlama süresi ne anlama geliyor?
Her kombinasyonu saniyede 10 milyar tahminle deneme zamanı; sızdırılmış hızlı karma veritabanına çevrimdışı saldırı için gerçekçi bir oran. Çevrimiçi oturum açma formlarının hızı sınırlıdır ve çok daha yavaştır; bcrypt gibi yavaş karmalar ise süreyi önemli ölçüde uzatır. Bunu bir geri sayım olarak değil, büyüklük sırası olarak okuyun.
Bir şifreyi gerçekten güçlü kılan şey nedir?
Her şeyden önce uzunluk. Dört veya daha fazla rastgele kelime veya 16'dan fazla rastgele karakter, akıllı değiştirmelerle kısa bir şifreyi yener. İsimlerden, yıllardan, klavye desenlerinden ve başka yerlerde kullandığınız herhangi bir şeyden kaçının ve şifre yöneticisinin sonucu hatırlamasına izin verin.
Şifrem herhangi bir yere gönderildi mi?
Hayır. Kontrol tamamen tarayıcınızda çalışır; sayfa hiçbir ağ isteğinde bulunmaz ve yazdığınız hiçbir şey yüklenmez, günlüğe kaydedilmez veya saklanmaz. Şifre cihazınızdan asla ayrılmaz.