LibraTool logoLibraTool

ነፃ የይለፍ ቃል ጥንካሬ ማረጋገጫ

የይለፍ ቃልዎ ምን ያህል ጠንካራ እንደሆነ በentropy ትንተና፣ የመስበር ጊዜ ግምቶችና ዝርዝር የመስፈርት ዝርዝር ያረጋግጡ። ሙሉ በሙሉ በአሳሽዎ ውስጥ ይሰራል።

የጥንካሬ ፍተሻው በመሣሪያዎ ላይ ብቻ ይሰራል። ከታች ያለው አማራጭ የመጣስ ፍተሻ የSHA-1 ሃሽ የመጀመሪያዎቹን 5 ቁምፊዎች (የይለፍ ቃሉን ራሱ በጭራሽ አይደለም) ወደ pwnedpasswords.com ይልካል።

ግምታዊ ብቻ። ነጥቡ በአወቃቀር እና በተለመዱ የይለፍ ቃላት ዝርዝሮች ላይ የተመሠረተ ግምት ነው። ለተለቀቁ የይለፍ ቃላት ከታች ያለው የመጣስ ፍተሻ የበለጠ አስተማማኝ ፈተና ነው።

እንዴት እንደሚሠራ

የጥንካሬ ትንተናው ሙሉ በሙሉ በአሳሽዎ ውስጥ በእጅ በተጻፈ የJavaScript ሞተር ይሠራል — ምንም ላይብረሪ፣ ምንም አገልጋይ የለም። የቁምፊ ስብስብ entropy ሒሳብን፣ የንድፍ ማወቂያን (የቁልፍ ሰሌዳ ቅደም ተከተሎች፣ የተደጋገሙ ቁምፊዎች፣ የተለመዱ ተተኪዎች) እና የWeb Crypto APIን እና k-anonymityን የሚጠቀም አማራጭ የመረጃ ጥሰት ፍተሻን ያጣምራል፤ ስለዚህ የይለፍ ቃልዎ መሣሪያዎን በጭራሽ አይለቅም።

  1. 1
    የስብስብ entropy ይሰላል
    ሲተይቡ፣ መሣሪያው የትኞቹ የቁምፊ ክፍሎች እንዳሉ ይለካል — ትንሽ ፊደላት (26)፣ ትልቅ ፊደላት (26)፣ አሃዞች (10)፣ ምልክቶች (32) — በአንድ ቁምፊ የentropy ቢቶችን ለማግኘት የጠቅላላ ስብስቡን መጠን log2 ይወስዳል፣ ከዚያም በይለፍ ቃሉ ርዝመት ያባዛል። ባለ 10 ቁምፊ ሁሉም ትንሽ ፊደል የሆነ የይለፍ ቃል በ47 ቢት ገደማ ይጀምራል።
  2. 2
    የንድፍ ቅነሳዎች ይተገበራሉ
    ከዚያም ጥሬው entropy ለሚገመት መዋቅር ይቀነሳል፦ እንደ 'qwe' ወይም 'asd' ያሉ የቁልፍ ሰሌዳ ቅደም ተከተሎች፣ እንደ 'abc' ወይም '321' ያሉ ተከታታይ ቅደም ተከተሎች፣ ባለ አራት አሃዝ ዓመታት (1900–2099) እና ተከታታይ የተደጋገሙ ቁምፊዎች እያንዳንዳቸው 10 ቢት ያስቀንሳሉ። መሣሪያው የተለመዱ የl33t ተተኪዎችን (@ → a፣ 0 → o፣ $ → s) ይገለብጣል እና የመጨረሻ አሃዞችን ያስወግዳል፤ በዚህም 'P@ssw0rd1'ን በእርግጥ እንደሆነው የታወቀ የተለመደ የይለፍ ቃል 'password' አድርጎ ይይዛል።
  3. 3
    ነጥብ እና የመሰበሪያ ጊዜ ይሰጣሉ
    የተስተካከለው entropy እና ባለ ዘጠኝ ንጥል የማረጋገጫ ዝርዝር (ርዝመት፣ የቁምፊ ክፍሎች፣ ምንም የተደጋገሙ ቅደም ተከተሎች የሉም፣ የታወቀ የተለመደ የይለፍ ቃል አይደለም) አንድ ላይ ከበጣም ደካማ እስከ ጠንካራ ያለ ነጥብ ይወስናሉ። የመሰበሪያ ጊዜ በሰከንድ 10 ቢሊዮን ግምቶችን በማሰብ ይገመታል — ከመስመር ውጭ የGPU ጥቃቶች የተለመደ አኃዝ — እንደ 2^entropy / 10,000,000,000 ይሰላል።
  4. 4
    በk-anonymity አማራጭ የመረጃ ጥሰት ፍተሻ
    «ከታወቁ የመረጃ ጥሰቶች ጋር አረጋግጥ»ን ከጫኑ፣ Web Crypto API የይለፍ ቃልዎን በአሳሹ ውስጥ በአካባቢው በSHA-1 hash ያደርጋል። የዚያ hash የመጀመሪያዎቹ 5 የhex ቁምፊዎች ብቻ ወደ Have I Been Pwned range API ይላካሉ፤ ቀሪው ክፍል በአሳሹ ውስጥ ይዛመዳል። ሙሉው hash — እና የይለፍ ቃሉ ራሱ — መሣሪያዎን በጭራሽ አይለቁም።

የይለፍ ቃልዎ ወደ የትም በጭራሽ አይተላለፍም — ሁሉም የጥንካሬ ትንተና በአካባቢው በJavaScript ይሠራል፤ አማራጩ የመረጃ ጥሰት ፍተሻ k-anonymity ይጠቀማል (ወደ Have I Been Pwned API የሚላከው ባለ 5 ቁምፊ የhash ቅድመ-ቅጥያ ብቻ ነው፤ ይህም ያ አገልግሎት የይለፍ ቃልዎን መልሶ እንዲገነባ በሒሳብ የማይቻል ያደርገዋል)።

ተዛማጅ መሳሪያዎች

ተደጋጋሚ ጥያቄዎች