Besplatan Provjera jačine lozinke
Provjerite koliko je jaka vaša lozinka putem analize entropije, procjene vremena probijanja i detaljne liste zahtjeva. Radi u potpunosti u vašem pregledniku.
Provjera jačine radi samo na vašem uređaju. Neobavezna provjera curenja ispod šalje prvih 5 znakova SHA-1 hasha (nikada samu lozinku) na pwnedpasswords.com.
Samo heuristika. Ocjena je procjena zasnovana na strukturi i listama čestih lozinki. Za procurjele lozinke pouzdaniji je test provjera curenja ispod.
Kako radi
Analiza jačine se u potpunosti odvija u vašem pregledniku koristeći ručno napisan JavaScript mehanizam — bez biblioteke, bez servera. Kombinuje matematiku entropije skupa znakova, otkrivanje obrazaca (kretanja po tastaturi, ponovljeni znakovi, uobičajene zamjene), i opcionu pretragu curenja podataka koja koristi Web Crypto API i k-anonimnost tako da vaša lozinka nikada ne napušta vaš uređaj.
- 1Izračunata entropija skupaDok kucate, alat mjeri koje su klase znakova prisutne — mala slova (26), velika slova (26), cifre (10), simboli (32) — množi ukupnu veličinu skupa sa log2 da dobije bitove entropije po znaku, zatim množi dužinom lozinke. Lozinka od 10 znakova svih malih slova počinje na oko 47 bita.
- 2Primijenjene kazne za obrazacSirova entropija se zatim smanjuje za predvidljivu strukturu: kretanja po tastaturi poput 'qwe' ili 'asd', sekvencijalni nizovi poput 'abc' ili '321', četverocifrene godine (1900–2099), i nizovi ponovljenih znakova svaki koštaju 10 bita. Alat takođe obrće uobičajene l33t zamjene (@ → a, 0 → o, $ → s) i uklanja prateće cifre da uhvati 'P@ssw0rd1' kao poznatu uobičajenu lozinku 'password' koja to zapravo jeste.
- 3Dodijeljeni rezultat i vrijeme razbijanjaPodešena entropija i lista provjera od devet stavki (dužina, klase znakova, bez ponovljenih nizova, nije poznata uobičajena lozinka) zajedno određuju rezultat od Vrlo slabo do Jako. Vrijeme razbijanja se procjenjuje pretpostavljajući 10 milijardi pokušaja u sekundi — brojka tipična za offline GPU napade — izračunato kao 2^entropija / 10.000.000.000.
- 4Opciona provjera curenja podataka putem k-anonimnostiAko kliknete 'Provjeri u odnosu na poznata curenja', Web Crypto API heš-uje vašu lozinku sa SHA-1 lokalno u pregledniku. Samo prvih 5 heksadecimalnih znakova tog heša se šalje na API raspona Have I Been Pwned; sufiks se podudara na strani klijenta. Puni heš — i sama lozinka — nikada ne napuštaju vaš uređaj.
Vaša lozinka se nikada nikuda ne prenosi — sva analiza jačine se odvija lokalno u JavaScriptu, a opciona provjera curenja podataka koristi k-anonimnost (samo prefiks heša od 5 znakova se šalje API-ju Have I Been Pwned, čineći matematički nemogućim da ta usluga rekonstruiše vašu lozinku).
Povezani alati
Provjera probijenih lozinki
Provjerite je li se lozinka pojavila u poznatim curenjima podataka putem Have I Been Pwned — koristeći k-anonimnost, tako da se lozinka hešira lokalno i šalje se samo prefiks heša od 5 znakova. Sama lozinka nikad ne napušta vaš preglednik.
Generator lozinki
Generirajte jake, nasumične lozinke s prilagođenom dužinom, tipovima znakova i izuzecima. Bez ograničenja, bez prijavljivanja.
Brojač slogova
Izbrojite slogove po riječi i ukupno, uz Flesch indeks čitljivosti i nivo obrazovanja.