LibraTool logoLibraTool

Бесплатен Проверувач на јачина на лозинка

Проверете колку е силна вашата лозинка со анализа на ентропија, проценки на времето за разбивање и детална листа на барања. Работи целосно во вашиот прелистувач.

Проверката на јачината се извршува само на вашиот уред. Незадолжителната проверка за протекување подолу ги праќа првите 5 знаци од SHA-1 хеш (никогаш самата лозинка) на pwnedpasswords.com.

Само проценка. Оценката е проценка заснована на структурата и списоците на вообичаени лозинки. За протечени лозинки, проверката за протекување подолу е посигурен тест.

Како функционира

Анализата на јачина работи целосно во вашиот прелистувач користејќи рачно напишан JavaScript механизам — без библиотека, без сервер. Комбинира математика на ентропија на базен карактери, откривање обрасци (движења по тастатура, повторени карактери, вообичаени замени), и опционално пребарување на пробиви кое ги користи Web Crypto API и к-анонимност така што вашата лозинка никогаш не го напушта вашиот уред.

  1. 1
    Пресметана ентропија на базен
    Додека пишувате, алатката ги мери кои класи карактери се присутни — мали букви (26), големи букви (26), цифри (10), симболи (32) — ја множи вкупната големина на базенот со log2 за да добие битови ентропија по карактер, потоа множи со должината на лозинката. Лозинка од 10 карактери сите мали букви започнува со околу 47 бита.
  2. 2
    Применети казни за обрасци
    Суровата ентропија потоа се намалува за предвидлива структура: движења по тастатура како 'qwe' или 'asd', последователни низи како 'abc' или '321', четирицифрени години (1900–2099), и низи од повторени карактери секоја чинат 10 бита. Алатката исто така ги обрнува вообичаените l33t замени (@ → a, 0 → o, $ → s) и ги отстранува завршните цифри за да ја фати 'P@ssw0rd1' како познатата вообичаена лозинка 'password' што всушност е.
  3. 3
    Доделени резултат и време за разбивање
    Прилагодената ентропија и листа од девет ставки (должина, класи карактери, без повторени низи, не позната вообичаена лозинка) заедно го одредуваат резултатот од „Многу слаба“ до „Силна“. Времето за разбивање се проценува претпоставувајќи 10 милијарди обиди во секунда — бројка типична за офлајн GPU напади — пресметана како 2^ентропија / 10.000.000.000.
  4. 4
    Опционална проверка на пробив преку к-анонимност
    Ако кликнете „Провери наспроти познати пробиви“, Web Crypto API ја хешира вашата лозинка со SHA-1 локално во прелистувачот. Само првите 5 хекс карактери од тој хеш се испраќаат до API за опсег на Have I Been Pwned; суфиксот се совпаѓа на страна на клиентот. Целиот хеш — и самата лозинка — никогаш не го напуштаат вашиот уред.

Вашата лозинка никогаш не се пренесува никаде — целата анализа на јачина работи локално во JavaScript, а опционалната проверка на пробив користи к-анонимност (само префикс од 5 карактери на хеш се испраќа до API на Have I Been Pwned, правејќи математички невозможно тој сервис да ја реконструира вашата лозинка).

Поврзани алатки

Најчесто поставувани прашања