મફત પાસવર્ડ સ્ટ્રેન્થ ચેકર

એન્ટ્રોપી વિશ્લેષણ, ક્રેક ટાઇમ અંદાજ અને આવશ્યકતાઓની વિગતવાર ચેકલિસ્ટ સાથે તમારો પાસવર્ડ કેટલો મજબૂત છે તે તપાસો. સંપૂર્ણપણે તમારા બ્રાઉઝરમાં ચાલે છે.

મજબૂતાઈની તપાસ ફક્ત તમારા ઉપકરણ પર ચાલે છે. નીચેની વૈકલ્પિક લીક તપાસ SHA-1 હૅશના પ્રથમ 5 અક્ષરો (પાસવર્ડ પોતે ક્યારેય નહીં) pwnedpasswords.com ને મોકલે છે.

ફક્ત અંદાજ. સ્કોર માળખા અને સામાન્ય પાસવર્ડની યાદીઓ પર આધારિત અંદાજ છે. લીક થયેલા પાસવર્ડ માટે નીચેની લીક તપાસ વધુ વિશ્વસનીય પરીક્ષણ છે.

આ કેવી રીતે કાર્ય કરે છે

Strength analysis હાથે લખેલા JavaScript એન્જિન વડે સંપૂર્ણપણે તમારા બ્રાઉઝરમાં ચાલે છે — કોઈ લાઇબ્રેરી નહીં, કોઈ સર્વર નહીં. તે character-pool entropy ગણિત, pattern detection (keyboard walks, repeated characters, common substitutions), અને Web Crypto API તથા k-anonymity વાપરતું ઓપ્શનલ breach lookup ને જોડે છે જેથી તમારો password ક્યારેય તમારો ડિવાઇસ છોડતો નથી.

  1. 1
    Pool entropy ગણવામાં આવે છે
    તમે ટાઈપ કરો તેમ, ટૂલ કયા character classes હાજર છે — lowercase (26), uppercase (26), digits (10), symbols (32) — તે માપે છે, per-character entropy bits મેળવવા log2 વડે કુલ pool size ને ગુણે છે, પછી password length વડે ગુણે છે. 10-character all-lowercase password લગભગ 47 bits થી શરૂ થાય છે.
  2. 2
    Pattern penalties લાગુ થાય છે
    Raw entropy પછી predictable structure માટે ઘટાડવામાં આવે છે: 'qwe' કે 'asd' જેવા keyboard walks, 'abc' કે '321' જેવા sequential runs, four-digit years (1900–2099), અને repeated characters ના runs દરેક 10 bits ખર્ચે છે. ટૂલ સામાન્ય l33t substitutions (@ → a, 0 → o, $ → s) પણ ઉલટાવે છે અને trailing digits કાઢી નાખે છે જેથી 'P@ssw0rd1' ને ખરેખર જાણીતા-સામાન્ય password 'password' તરીકે પકડી શકાય.
  3. 3
    Score અને crack time સોંપવામાં આવે છે
    ગોઠવેલી entropy અને nine-item checklist (length, character classes, no repeated runs, known-common password નથી) સાથે મળીને Very Weak થી Strong સુધીનો score નક્કી કરે છે. Crack time ઑફલાઇન GPU attacks માટે લાક્ષણિક 10 billion guesses per second ધારીને અંદાજિત થાય છે, 2^entropy / 10,000,000,000 તરીકે ગણેલો.
  4. 4
    k-anonymity દ્વારા ઓપ્શનલ breach check
    જો તમે 'Check against known breaches' પર ક્લિક કરો, તો Web Crypto API બ્રાઉઝરમાં જ SHA-1 વડે તમારો password hash કરે છે. એ hash ના ફક્ત પ્રથમ 5 hex characters Have I Been Pwned range API ને મોકલવામાં આવે છે; suffix client-side match થાય છે. પૂરો hash — અને password પોતે — ક્યારેય તમારો ડિવાઇસ છોડતાં નથી.

તમારો password ક્યારેય ક્યાંય ટ્રાન્સમિટ થતો નથી — બધું strength analysis JavaScript માં સ્થાનિક રીતે ચાલે છે, અને ઓપ્શનલ breach check k-anonymity વાપરે છે (Have I Been Pwned API ને ફક્ત 5-character hash prefix મોકલવામાં આવે છે, જે એ સર્વિસ માટે તમારો password ફરીથી બનાવવો ગણિતરીતે અશક્ય બનાવે છે).

સંબંધિત સાધનો

વારંવાર પૂછાતા પ્રશ્નો