मोफत पासवर्ड सामर्थ्य तपासक
एन्ट्रॉपी विश्लेषण, क्रॅक वेळ अंदाज आणि आवश्यकतांच्या तपशीलवार यादीसह तुमचा पासवर्ड किती मजबूत आहे ते तपासा. पूर्णपणे तुमच्या ब्राउझरमध्ये चालते.
ताकद तपासणी फक्त तुमच्या डिव्हाइसवर चालते. खालील पर्यायी गळती तपासणी SHA-1 हॅशची पहिली 5 अक्षरे (पासवर्ड कधीच नाही) pwnedpasswords.com ला पाठवते.
फक्त अंदाजे मूल्यांकन. हा स्कोअर रचना आणि सामान्य पासवर्ड यादींवर आधारित अंदाज आहे. फुटलेल्या पासवर्डसाठी खालील गळती तपासणी जास्त विश्वासार्ह चाचणी आहे.
हे कसे कार्य करते
ताकद विश्लेषण गराज-लिहिलेल्या JavaScript इंजिनचा वापर करून पूर्णपणे तुमच्या ब्राउझरमध्ये चालते — लायब्ररी, सर्व्हर नाही. हे character-pool entropy गणित, pattern शोध (keyboard walks, पुनरावृत्त अक्षरे, सामान्य substitutions), आणि तुमचा पासवर्ड कधीच तुमच्या डिव्हाइसमधून बाहेर जात नाही याची खात्री करणारी Web Crypto API व k-anonymity वापरणारा पर्यायी breach lookup एकत्र करते.
- 1Pool entropy मोजलेतुम्ही टाइप करताच, साधन कोणते अक्षर classes उपस्थित आहेत ते मोजते — lowercase (26), uppercase (26), अंक (10), चिन्हे (32) — प्रति अक्षर entropy बिट्स मिळवण्यासाठी एकूण pool आकार log2 ने गुणते, नंतर पासवर्ड लांबीने गुणते. 10-अक्षरी सर्व-lowercase पासवर्ड सुमारे 47 बिट्सने सुरू होतो.
- 2Pattern दंड लावलेकच्चा entropy नंतर अंदाजित संरचनेसाठी कमी केला जातो: 'qwe' किंवा 'asd' सारखे keyboard walks, 'abc' किंवा '321' सारखे क्रमिक गट, चार-अंकी वर्षे (1900–2099), आणि पुनरावृत्त अक्षरांचे गट प्रत्येकी 10 बिट्स खर्च करतात. साधन सामान्य l33t substitutions (@ → a, 0 → o, $ → s) उलटवते आणि 'P@ssw0rd1' हा प्रत्यक्षात ज्ञात-सामान्य पासवर्ड 'password' आहे हे पकडण्यासाठी शेवटचे अंक काढते.
- 3स्कोअर आणि क्रॅक वेळ नियुक्त केलीसमायोजित entropy आणि नऊ-आयटम checklist (लांबी, अक्षर classes, पुनरावृत्त गट नाही, ज्ञात-सामान्य पासवर्ड नाही) एकत्रितपणे Very Weak ते Strong पर्यंत स्कोअर ठरवतात. क्रॅक वेळ सेकंदाला 10 अब्ज अंदाज — offline GPU हल्ल्यांचा ठराविक आकडा — गृहीत धरून 2^entropy / 10,000,000,000 म्हणून अंदाजली जाते.
- 4k-anonymity द्वारे पर्यायी breach तपासणीतुम्ही 'ज्ञात breaches विरुद्ध तपासा' क्लिक केल्यास, Web Crypto API तुमचा पासवर्ड ब्राउझरमध्ये स्थानिक पातळीवर SHA-1 ने hash करते. त्या hash चे फक्त पहिले 5 hex अक्षरे Have I Been Pwned range API ला पाठवले जातात; suffix क्लायंट-साइड जुळवला जातो. संपूर्ण hash — आणि पासवर्ड स्वतः — कधीच तुमच्या डिव्हाइसमधून बाहेर जात नाही.
तुमचा पासवर्ड कधीच कुठेही प्रसारित होत नाही — सर्व ताकद विश्लेषण JavaScript मध्ये स्थानिक पातळीवर चालते, आणि पर्यायी breach तपासणी k-anonymity वापरते (फक्त 5-अक्षरी hash prefix Have I Been Pwned API ला पाठवला जातो, त्या सेवेला तुमचा पासवर्ड पुन्हा तयार करणे गणिताच्या दृष्टीने अशक्य बनवत).
संबंधित साधने
पासवर्ड ब्रीच चेकर
Have I Been Pwned द्वारे एखादा पासवर्ड ज्ञात डेटा ब्रीचमध्ये आढळला आहे का ते तपासा — k-anonymity वापरून, ज्यामुळे पासवर्ड स्थानिक पातळीवर हॅश केला जातो आणि फक्त 5-अक्षरी हॅश प्रीफिक्स पाठवला जातो. पासवर्ड स्वतः कधीही तुमच्या ब्राउझरबाहेर जात नाही.
पासवर्ड जनरेटर
सानुकूल लांबी, वर्ण प्रकार आणि बहिष्कारांसह मजबूत, यादृच्छिक संकेतशब्द व्युत्पन्न करा. कोणतीही मर्यादा नाही, लॉगिन नाही.
अक्षरगण (सिलेबल) मोजणी
Flesch वाचन सुलभता आणि इयत्ता पातळीसह, प्रत्येक शब्दातील आणि एकूण अक्षरगण मोजा.