സൗജന്യ പാസ്വേഡ് ശക്തി പരിശോധകൻ
എൻട്രോപ്പി വിശകലനം, ക്രാക്ക് ടൈം കണക്കുകൂട്ടലുകൾ, ആവശ്യകതകളുടെ വിശദമായ ചെക്ക്ലിസ്റ്റ് എന്നിവയോടെ നിങ്ങളുടെ പാസ്വേഡ് എത്ര ശക്തമാണെന്ന് പരിശോധിക്കുക. പൂർണമായും നിങ്ങളുടെ ബ്രൗസറിൽ പ്രവർത്തിക്കുന്നു.
ശക്തി പരിശോധന നിങ്ങളുടെ ഉപകരണത്തിൽ മാത്രമാണ് നടക്കുന്നത്. താഴെയുള്ള ഓപ്ഷണൽ ലംഘന പരിശോധന SHA-1 ഹാഷിന്റെ ആദ്യ 5 പ്രതീകങ്ങൾ (പാസ്വേഡ് ഒരിക്കലുമില്ല) pwnedpasswords.com-ലേക്ക് അയയ്ക്കുന്നു.
ഹ്യൂറിസ്റ്റിക് മാത്രം. സ്കോർ ഘടനയെയും സാധാരണ പാസ്വേഡ് ലിസ്റ്റുകളെയും അടിസ്ഥാനമാക്കിയ ഒരു കണക്കാണ്. ചോർന്ന പാസ്വേഡുകൾക്ക്, താഴെയുള്ള ലംഘന പരിശോധനയാണ് കൂടുതൽ വിശ്വസനീയം.
ഇത് എങ്ങനെ പ്രവർത്തിക്കുന്നു
സ്ട്രെങ്ത് അനാലിസിസ് പൂർണ്ണമായും നിങ്ങളുടെ ബ്രൗസറിൽ ഒരു കൈകൊണ്ട് എഴുതിയ JavaScript എഞ്ചിൻ ഉപയോഗിച്ച് നടക്കുന്നു — ലൈബ്രറി ഇല്ല, സെർവർ ഇല്ല. ഇത് ക്യാരക്ടർ-പൂൾ എൻട്രോപ്പി ഗണിതം, പാറ്റേൺ ഡിറ്റക്ഷൻ (കീബോർഡ് വാക്കുകൾ, ആവർത്തിക്കുന്ന ക്യാരക്ടറുകൾ, സാധാരണ പകരംവയ്ക്കലുകൾ), Web Crypto API, k-anonymity ഉപയോഗിക്കുന്ന ഒരു ഓപ്ഷണൽ ബ്രീച്ച് ലുക്കപ്പ് എന്നിവ സംയോജിപ്പിക്കുന്നു, അതിനാൽ നിങ്ങളുടെ പാസ്വേഡ് ഒരിക്കലും നിങ്ങളുടെ ഡിവൈസ് വിട്ടുപോകില്ല.
- 1പൂൾ എൻട്രോപ്പി കണക്കാക്കിനിങ്ങൾ ടൈപ്പ് ചെയ്യുമ്പോൾ, ടൂൾ ഏത് ക്യാരക്ടർ ക്ലാസുകളാണ് ഉള്ളതെന്ന് അളക്കുന്നു — lowercase (26), uppercase (26), digits (10), symbols (32) — ഒരു ക്യാരക്ടറിന് എൻട്രോപ്പി ബിറ്റുകൾ ലഭിക്കാൻ മൊത്തം പൂൾ വലുപ്പം log2 കൊണ്ട് ഗുണിക്കുന്നു, പിന്നെ പാസ്വേഡ് നീളം കൊണ്ട് ഗുണിക്കുന്നു. 10-ക്യാരക്ടർ എല്ലാം-ലോവർകേസ് പാസ്വേഡ് ഏകദേശം 47 ബിറ്റുകളിൽ തുടങ്ങുന്നു.
- 2പാറ്റേൺ പെനാൽറ്റികൾ പ്രയോഗിച്ചുപ്രവചിക്കാവുന്ന ഘടനയ്ക്കായി റോ എൻട്രോപ്പി പിന്നെ കുറയ്ക്കുന്നു: 'qwe' അല്ലെങ്കിൽ 'asd' പോലുള്ള കീബോർഡ് വാക്കുകൾ, 'abc' അല്ലെങ്കിൽ '321' പോലുള്ള സീക്വൻഷ്യൽ റണ്ണുകൾ, നാല്-അക്ക വർഷങ്ങൾ (1900–2099), ആവർത്തിക്കുന്ന ക്യാരക്ടറുകളുടെ റണ്ണുകൾ എന്നിവ ഓരോന്നിനും 10 ബിറ്റുകൾ ചെലവാകുന്നു. 'P@ssw0rd1' എന്നത് യഥാർത്ഥത്തിൽ അറിയപ്പെടുന്ന-സാധാരണ പാസ്വേഡ് 'password' ആണെന്ന് പിടിക്കാൻ ടൂൾ സാധാരണ l33t പകരംവയ്ക്കലുകളും (@ → a, 0 → o, $ → s) തിരിച്ചാക്കുകയും ട്രെയിലിംഗ് അക്കങ്ങൾ നീക്കം ചെയ്യുകയും ചെയ്യുന്നു.
- 3സ്കോറും ക്രാക്ക് ടൈമും നൽകിക്രമീകരിച്ച എൻട്രോപ്പിയും ഒരു ഒൻപത്-ഇനം ചെക്ക്ലിസ്റ്റും (നീളം, ക്യാരക്ടർ ക്ലാസുകൾ, ആവർത്തന റണ്ണുകൾ ഇല്ല, അറിയപ്പെടുന്ന-സാധാരണ പാസ്വേഡ് അല്ല) ചേർന്ന് Very Weak മുതൽ Strong വരെയുള്ള ഒരു സ്കോർ നിർണ്ണയിക്കുന്നു. ഓഫ്ലൈൻ GPU ആക്രമണങ്ങളുടെ സാധാരണ കണക്കായ സെക്കൻഡിന് 10 ബില്യൺ ഗസ്സുകൾ അനുമാനിച്ച് ക്രാക്ക് ടൈം 2^entropy / 10,000,000,000 ആയി കണക്കാക്കുന്നു.
- 4k-anonymity വഴി ഓപ്ഷണൽ ബ്രീച്ച് ചെക്ക്'Check against known breaches' ക്ലിക്ക് ചെയ്താൽ, Web Crypto API ബ്രൗസറിൽ ലോക്കലായി SHA-1 ഉപയോഗിച്ച് നിങ്ങളുടെ പാസ്വേഡ് ഹാഷ് ചെയ്യുന്നു. ആ ഹാഷിന്റെ ആദ്യത്തെ 5 ഹെക്സ് ക്യാരക്ടറുകൾ മാത്രമേ Have I Been Pwned റേഞ്ച് API-ലേക്ക് അയക്കുന്നുള്ളൂ; സഫിക്സ് ക്ലയന്റ്-സൈഡിൽ പൊരുത്തപ്പെടുത്തുന്നു. പൂർണ്ണ ഹാഷും — പാസ്വേഡും തന്നെയും — ഒരിക്കലും നിങ്ങളുടെ ഡിവൈസ് വിട്ടുപോകില്ല.
നിങ്ങളുടെ പാസ്വേഡ് ഒരിക്കലും എവിടേക്കും കൈമാറ്റം ചെയ്യപ്പെടില്ല — എല്ലാ സ്ട്രെങ്ത് അനാലിസിസും JavaScript-ൽ ലോക്കലായി പ്രവർത്തിക്കുന്നു, ഓപ്ഷണൽ ബ്രീച്ച് ചെക്ക് k-anonymity ഉപയോഗിക്കുന്നു (Have I Been Pwned API-ലേക്ക് 5-ക്യാരക്ടർ ഹാഷ് പ്രിഫിക്സ് മാത്രം അയക്കുന്നു, ആ സേവനത്തിന് നിങ്ങളുടെ പാസ്വേഡ് പുനർനിർമ്മിക്കുന്നത് ഗണിതശാസ്ത്രപരമായി അസാധ്യമാക്കുന്നു).
അനുബന്ധ ടൂളുകൾ
പാസ്വേഡ് ബ്രീച്ച് ചെക്കർ
Have I Been Pwned വഴി അറിയപ്പെടുന്ന ഡാറ്റാ ചോർച്ചകളിൽ ഒരു പാസ്വേഡ് പ്രത്യക്ഷപ്പെട്ടിട്ടുണ്ടോ എന്ന് പരിശോധിക്കുക — k-അനോണിമിറ്റി ഉപയോഗിക്കുന്നതിനാൽ, പാസ്വേഡ് ലോക്കലായി ഹാഷ് ചെയ്യപ്പെടുകയും 5-അക്ഷര ഹാഷ് പ്രിഫിക്സ് മാത്രം അയക്കപ്പെടുകയും ചെയ്യുന്നു. പാസ്വേഡ് ഒരിക്കലും നിങ്ങളുടെ ബ്രൗസർ വിട്ടുപോകില്ല.
പാസ്വേഡ് ജനറേറ്റർ
ഇഷ്ടാനുസൃത ദൈർഘ്യം, പ്രതീക തരങ്ങൾ, ഒഴിവാക്കലുകൾ എന്നിവ ഉപയോഗിച്ച് ശക്തവും ക്രമരഹിതവുമായ പാസ്വേഡുകൾ സൃഷ്ടിക്കുക. പരിധികളില്ല, ലോഗിനുകളില്ല.
സിലബിൾ കൗണ്ടർ
Flesch reading ease, ഗ്രേഡ് ലെവൽ എന്നിവയോടെ ഓരോ വാക്കിന്റെയും ആകെയുള്ളതിന്റെയും സിലബിളുകൾ എണ്ണുക.