Акысыз Сырсөз күчүн текшерүүчү
Сырсөзүңүздүн күчүн энтропия анализи, бузуу убактысынын божомолу жана талаптардын кеңири текшерүү тизмеси менен текшериңиз. Толугу менен браузериңизде иштейт.
Бекемдикти текшерүү сиздин түзмөгүңүздө гана аткарылат. Төмөндөгү милдеттүү эмес агып кетүү текшерүүсү SHA-1 хештин алгачкы 5 символун (сырсөздүн өзүн эч качан эмес) pwnedpasswords.com сайтына жөнөтөт.
Болжолдоо гана. Упай — түзүмгө жана кеңири таралган сырсөздөр тизмесине негизделген баалоо. Агып кеткен сырсөздөр үчүн төмөндөгү агып кетүү текшерүүсү ишенимдүүрөөк.
Бул кантип иштейт
Күчтүүлүк талдоо кол менен жазылган JavaScript кыймылдаткычы колдонуп толугу менен браузериңизде болот — китепкана жок, сервер жок. Ал символ-пулу энтропия математикасын, үлгү аныктоону (клавиатура жолдору, кайталанган символдор, кадимки алмаштыруулар) жана сырсөзүңүз эч качан түзмөгүңүздөн чыкпашы үчүн Web Crypto API жана k-бейтараптыкты колдонгон милдеттүү эмес бузулуу издөөнү бириктирет.
- 1Пул энтропиясы эсептелдиТерип жатканда, курал кайсы символ класстары бар экенин өлчөйт — кичине тамга (26), баш тамга (26), цифра (10), символдор (32) — жалпы пул өлчөмүн log2ге көбөйтүп символ башына энтропия битин алат, андан кийин сырсөз узундугуна көбөйтөт. 10-символдук бардыгы-кичине-тамгалуу сырсөз болжол менен 47 биттен башталат.
- 2Үлгү жазалары колдонулдуЧийки энтропия андан кийин алдын ала айтылуучу структура үчүн азайтылат: 'qwe' же 'asd' сыяктуу клавиатура жолдору, 'abc' же '321' сыяктуу ырааттуу агымдар, төрт-цифралуу жылдар (1900–2099) жана кайталанган символдордун агымдары ар бири 10 бит наркка турат. Курал ошондой эле кадимки l33t алмаштырууларды (@ → a, 0 → o, $ → s) артка кайтарат жана 'P@ssw0rd1' ди чын эле белгилүү-кадимки сырсөз 'password' катары кармоо үчүн аягындагы цифраларды алат.
- 3Упай жана бузуу убактысы дайындалдыТууралангаан энтропия жана тогуз-пункттук текшерүү тизмеси (узундук, символ класстары, кайталанган агымдар жок, белгилүү-кадимки сырсөз эмес) бирге Абдан Алсыздан Күчтүүгө чейинки упайды аныктайт. Бузуу убактысы секундасына 10 миллиард болжолдоо божомолдоп болжолдонот — оффлайн GPU чабуулдарынын типтик саны — 2^энтропия / 10,000,000,000 катары эсептелип.
- 4K-бейтараптык аркылуу милдеттүү эмес бузулуу текшерүүЭгер 'Белгилүү бузулууларга каршы текшерүү' десеңиз, Web Crypto API сырсөзүңүздү браузерде жергиликтүү SHA-1 менен хештейт. Ошол хештин жалгыз биринчи 5 он алтылык символу Have I Been Pwned диапазон API'сине жиберилет; суффикс клиент тарабында дал келтирилет. Толук хеш — жана сырсөздүн өзү — эч качан түзмөгүңүздөн чыкпайт.
Сырсөзүңүз эч жакка эч качан жиберилбейт — бардык күчтүүлүк талдоо жергиликтүү JavaScript'те болот, милдеттүү эмес бузулуу текшерүү k-бейтараптыкты колдонот (Have I Been Pwned API'сине жалгыз 5-символдук хеш префикси жиберилет, бул кызматтын сырсөзүңүздү кайра курушун математикалык жактан мүмкүн эмес кылат).
Байланыштуу куралдар
Сырсөз бузулушун текшергич
Сырсөздүн белгилүү маалымат бузулууларында чыкканын Have I Been Pwned аркылуу текшериңиз — k-анонимдүүлүк колдонулат, ошондуктан сырсөз жергиликтүү түрдө хештелип, 5 тамгалуу хеш префикси гана жөнөтүлөт. Сырсөздүн өзү браузериңизден эч качан чыкпайт.
Сырсөз генератору
Ыңгайлаштырылган узундугу, тамгалардын түрлөрү жана четтөөлөр менен күчтүү, кокус сырсөздөрдү жаратыңыз. Эч кандай чектөөлөр, логин жок.
Муун Эсептегич
Ар бир сөздүн жана жалпы текстиңиздин муундарын эсептеңиз, Flesch окуу жеңилдиги жана класс деңгээли менен.