Бесплатен Проверувач на јачина на лозинка
Проверете колку е силна вашата лозинка со анализа на ентропија, проценки на времето за разбивање и детална листа на барања. Работи целосно во вашиот прелистувач.
Проверката на јачината се извршува само на вашиот уред. Незадолжителната проверка за протекување подолу ги праќа првите 5 знаци од SHA-1 хеш (никогаш самата лозинка) на pwnedpasswords.com.
Само проценка. Оценката е проценка заснована на структурата и списоците на вообичаени лозинки. За протечени лозинки, проверката за протекување подолу е посигурен тест.
Како функционира
Анализата на јачина работи целосно во вашиот прелистувач користејќи рачно напишан JavaScript механизам — без библиотека, без сервер. Комбинира математика на ентропија на базен карактери, откривање обрасци (движења по тастатура, повторени карактери, вообичаени замени), и опционално пребарување на пробиви кое ги користи Web Crypto API и к-анонимност така што вашата лозинка никогаш не го напушта вашиот уред.
- 1Пресметана ентропија на базенДодека пишувате, алатката ги мери кои класи карактери се присутни — мали букви (26), големи букви (26), цифри (10), симболи (32) — ја множи вкупната големина на базенот со log2 за да добие битови ентропија по карактер, потоа множи со должината на лозинката. Лозинка од 10 карактери сите мали букви започнува со околу 47 бита.
- 2Применети казни за обрасциСуровата ентропија потоа се намалува за предвидлива структура: движења по тастатура како 'qwe' или 'asd', последователни низи како 'abc' или '321', четирицифрени години (1900–2099), и низи од повторени карактери секоја чинат 10 бита. Алатката исто така ги обрнува вообичаените l33t замени (@ → a, 0 → o, $ → s) и ги отстранува завршните цифри за да ја фати 'P@ssw0rd1' како познатата вообичаена лозинка 'password' што всушност е.
- 3Доделени резултат и време за разбивањеПрилагодената ентропија и листа од девет ставки (должина, класи карактери, без повторени низи, не позната вообичаена лозинка) заедно го одредуваат резултатот од „Многу слаба“ до „Силна“. Времето за разбивање се проценува претпоставувајќи 10 милијарди обиди во секунда — бројка типична за офлајн GPU напади — пресметана како 2^ентропија / 10.000.000.000.
- 4Опционална проверка на пробив преку к-анонимностАко кликнете „Провери наспроти познати пробиви“, Web Crypto API ја хешира вашата лозинка со SHA-1 локално во прелистувачот. Само првите 5 хекс карактери од тој хеш се испраќаат до API за опсег на Have I Been Pwned; суфиксот се совпаѓа на страна на клиентот. Целиот хеш — и самата лозинка — никогаш не го напуштаат вашиот уред.
Вашата лозинка никогаш не се пренесува никаде — целата анализа на јачина работи локално во JavaScript, а опционалната проверка на пробив користи к-анонимност (само префикс од 5 карактери на хеш се испраќа до API на Have I Been Pwned, правејќи математички невозможно тој сервис да ја реконструира вашата лозинка).
Поврзани алатки
Проверка на пробиена лозинка
Проверете дали лозинка се појавила во познати пробивања на податоци преку Have I Been Pwned — користејќи к-анонимност, така што лозинката се хешира локално и се испраќа само 5-знаковен префикс на хешот. Самата лозинка никогаш не го напушта вашиот прелистувач.
Генератор на лозинки
Генерирајте силни, случајни лозинки со прилагодена должина, типови знаци и исклучувања. Без ограничувања, без најавувања.
Броjач на слогови
Изброј слогови по збор и вкупно, со Flesch лесна читливост и ниво на одделение.