Перейти до вмісту
TextArray
100% локально

Перевірка надійності пароля

Оцініть ентропію пароля, час злому та конкретні недоліки — локально, у вашому браузері.

Введення
Вихід

Перевірка надійності пароля

Введіть або вставте пароль — або кілька одночасно, по одному на рядок — і отримайте миттєвий звіт про надійність. Для кожного пароля ви бачите вердикт від дуже слабкого до дуже сильного, приблизну ентропію в бітах, розмір набору символів, з якого він фактично береться, його довжину та час, який знадобиться офлайн-зловмиснику, який вгадує десять мільярдів паролів за секунду, щоб обшукати весь простір ключів.

Замість голого рахунку шашок називає конкретні недоліки. Він позначає паролі, які складаються лише з малих літер, пропущених цифр або символів, звичайних паролів і розкладок клавіатури, таких як qwerty або asdf, повторюваних символів, таких як aaa, послідовностей, таких як abc або 123, і класичного року, прикріпленого до кінця. Кожен виявлений шаблон знижує оцінку ентропії, оскільки справжні зловмисники пробують саме ці ярлики задовго до грубої сили.

Вимкніть параметр «Показувати деталі», щоб отримати короткий підсумок у один рядок для кожного пароля — корисно, коли ви порівнюєте кандидатів або перевіряєте весь список одночасно. Підрахунок під виводом підраховує перевірені паролі та показує їхню середню ентропію, оновлюючись під час введення.

Введення пароля на веб-сайті зазвичай здається неправильним, і інстинкт є здоровим. Тут аналіз повністю виконується у вашому веб-переглядачі: сторінка не надсилає жодних мережевих запитів, нічого не реєструється та не зберігається, а пароль ніколи не залишає ваш пристрій — ви можете перевірити це в інструментах розробника вашого браузера. Якщо щось виявиться слабким, відкрийте сусідній генератор паролів і створіть сильнішу заміну в один клік.

FAQ

Як розраховується міцність?
Як оцінка ентропії: довжина × log2 набору символів, який фактично використовує пароль, за мінусом фіксованих штрафів за виявлені шаблони, такі як типові паролі, проходження клавіатури, повтори, послідовності та суфікси років. Це швидке, чесне наближення — не повна модель злому, як zxcvbn — тому сприймайте біти як орієнтир, а не як гарантію.
Що означає час тріщини?
Час спробувати кожну комбінацію зі швидкістю 10 мільярдів вгадувань за секунду — реалістична швидкість для офлайн-атаки на витік бази даних швидких хешів. Онлайн-форми входу мають обмежену швидкість і набагато повільніші, тоді як повільні хеші, такі як bcrypt, значно розтягують час. Прочитайте це як порядок величини, а не як зворотний відлік.
Що насправді робить пароль надійним?
Довжина, перш за все. Чотири або більше випадкових слів або 16+ випадкових символів замінюють короткий пароль за допомогою розумних замін. Уникайте імен, років, шаблонів клавіатури та всього, що ви використовували в іншому місці — і дозвольте менеджеру паролів запам’ятати результат.
Мій пароль кудись надсилається?
Ні. Перевірка повністю виконується у вашому браузері — сторінка не надсилає запитів до мережі, і нічого, що ви вводите, не завантажується, не реєструється та не зберігається. Пароль ніколи не залишає ваш пристрій.