Besplatan Provjera jačine lozinke

Provjerite koliko je jaka vaša lozinka putem analize entropije, procjene vremena probijanja i detaljne liste zahtjeva. Radi u potpunosti u vašem pregledniku.

Provjera jačine radi samo na vašem uređaju. Neobavezna provjera curenja ispod šalje prvih 5 znakova SHA-1 hasha (nikada samu lozinku) na pwnedpasswords.com.

Samo heuristika. Ocjena je procjena zasnovana na strukturi i listama čestih lozinki. Za procurjele lozinke pouzdaniji je test provjera curenja ispod.

Kako radi

Analiza jačine se u potpunosti odvija u vašem pregledniku koristeći ručno napisan JavaScript mehanizam — bez biblioteke, bez servera. Kombinuje matematiku entropije skupa znakova, otkrivanje obrazaca (kretanja po tastaturi, ponovljeni znakovi, uobičajene zamjene), i opcionu pretragu curenja podataka koja koristi Web Crypto API i k-anonimnost tako da vaša lozinka nikada ne napušta vaš uređaj.

  1. 1
    Izračunata entropija skupa
    Dok kucate, alat mjeri koje su klase znakova prisutne — mala slova (26), velika slova (26), cifre (10), simboli (32) — množi ukupnu veličinu skupa sa log2 da dobije bitove entropije po znaku, zatim množi dužinom lozinke. Lozinka od 10 znakova svih malih slova počinje na oko 47 bita.
  2. 2
    Primijenjene kazne za obrazac
    Sirova entropija se zatim smanjuje za predvidljivu strukturu: kretanja po tastaturi poput 'qwe' ili 'asd', sekvencijalni nizovi poput 'abc' ili '321', četverocifrene godine (1900–2099), i nizovi ponovljenih znakova svaki koštaju 10 bita. Alat takođe obrće uobičajene l33t zamjene (@ → a, 0 → o, $ → s) i uklanja prateće cifre da uhvati 'P@ssw0rd1' kao poznatu uobičajenu lozinku 'password' koja to zapravo jeste.
  3. 3
    Dodijeljeni rezultat i vrijeme razbijanja
    Podešena entropija i lista provjera od devet stavki (dužina, klase znakova, bez ponovljenih nizova, nije poznata uobičajena lozinka) zajedno određuju rezultat od Vrlo slabo do Jako. Vrijeme razbijanja se procjenjuje pretpostavljajući 10 milijardi pokušaja u sekundi — brojka tipična za offline GPU napade — izračunato kao 2^entropija / 10.000.000.000.
  4. 4
    Opciona provjera curenja podataka putem k-anonimnosti
    Ako kliknete 'Provjeri u odnosu na poznata curenja', Web Crypto API heš-uje vašu lozinku sa SHA-1 lokalno u pregledniku. Samo prvih 5 heksadecimalnih znakova tog heša se šalje na API raspona Have I Been Pwned; sufiks se podudara na strani klijenta. Puni heš — i sama lozinka — nikada ne napuštaju vaš uređaj.

Vaša lozinka se nikada nikuda ne prenosi — sva analiza jačine se odvija lokalno u JavaScriptu, a opciona provjera curenja podataka koristi k-anonimnost (samo prefiks heša od 5 znakova se šalje API-ju Have I Been Pwned, čineći matematički nemogućim da ta usluga rekonstruiše vašu lozinku).

Povezani alati

Često postavljana pitanja