ਮੁਫ਼ਤ ਪਾਸਵਰਡ ਤਾਕਤ ਜਾਂਚਕਰਤਾ
ਐਂਟਰੋਪੀ ਵਿਸ਼ਲੇਸ਼ਣ, ਕ੍ਰੈਕ ਟਾਈਮ ਅੰਦਾਜ਼ੇ, ਅਤੇ ਲੋੜਾਂ ਦੀ ਵਿਸਤ੍ਰਿਤ ਚੈੱਕਲਿਸਟ ਨਾਲ ਆਪਣਾ ਪਾਸਵਰਡ ਕਿੰਨਾ ਮਜ਼ਬੂਤ ਹੈ ਜਾਂਚੋ। ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ।
ਮਜ਼ਬੂਤੀ ਦੀ ਜਾਂਚ ਸਿਰਫ਼ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਉੱਤੇ ਚੱਲਦੀ ਹੈ। ਹੇਠਾਂ ਵਿਕਲਪਿਕ ਲੀਕ ਜਾਂਚ SHA-1 ਹੈਸ਼ ਦੇ ਪਹਿਲੇ 5 ਅੱਖਰ (ਪਾਸਵਰਡ ਕਦੇ ਨਹੀਂ) pwnedpasswords.com ਨੂੰ ਭੇਜਦੀ ਹੈ।
ਸਿਰਫ਼ ਅੰਦਾਜ਼ਾ। ਸਕੋਰ ਬਣਤਰ ਅਤੇ ਆਮ ਪਾਸਵਰਡਾਂ ਦੀਆਂ ਸੂਚੀਆਂ ਉੱਤੇ ਆਧਾਰਿਤ ਅੰਦਾਜ਼ਾ ਹੈ। ਲੀਕ ਹੋਏ ਪਾਸਵਰਡਾਂ ਲਈ ਹੇਠਾਂ ਵਾਲੀ ਲੀਕ ਜਾਂਚ ਵਧੇਰੇ ਭਰੋਸੇਯੋਗ ਟੈਸਟ ਹੈ।
ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਮਜ਼ਬੂਤੀ ਵਿਸ਼ਲੇਸ਼ਣ ਹੱਥ ਨਾਲ ਲਿਖੇ JavaScript ਇੰਜਣ ਨਾਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਚੱਲਦਾ ਹੈ — ਕੋਈ ਲਾਇਬ੍ਰੇਰੀ, ਕੋਈ ਸਰਵਰ ਨਹੀਂ। ਇਹ ਅੱਖਰ-ਭੰਡਾਰ entropy ਗਣਿਤ, ਪੈਟਰਨ ਪਛਾਣ (keyboard walks, ਦੁਹਰਾਏ ਅੱਖਰ, ਆਮ ਬਦਲ), ਅਤੇ ਇੱਕ ਵਿਕਲਪਿਕ breach ਖੋਜ ਜੋੜਦਾ ਹੈ ਜੋ Web Crypto API ਅਤੇ k-anonymity ਵਰਤਦੀ ਹੈ ਤਾਂ ਜੋ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਕਦੇ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਤੋਂ ਬਾਹਰ ਨਾ ਜਾਵੇ।
- 1ਭੰਡਾਰ entropy ਗਿਣੀ ਜਾਂਦੀ ਹੈਜਿਵੇਂ ਤੁਸੀਂ ਟਾਈਪ ਕਰਦੇ ਹੋ, ਟੂਲ ਮਾਪਦਾ ਹੈ ਕਿ ਕਿਹੜੀਆਂ ਅੱਖਰ ਸ਼੍ਰੇਣੀਆਂ ਮੌਜੂਦ ਹਨ — ਛੋਟੇ (26), ਵੱਡੇ (26), ਅੰਕ (10), ਚਿੰਨ੍ਹ (32) — ਕੁੱਲ ਭੰਡਾਰ ਆਕਾਰ ਦਾ log2 ਲੈ ਕੇ ਪ੍ਰਤੀ ਅੱਖਰ entropy bits ਲੈਂਦਾ ਹੈ, ਫਿਰ ਪਾਸਵਰਡ ਦੀ ਲੰਬਾਈ ਨਾਲ ਗੁਣਾ ਕਰਦਾ ਹੈ। 10-ਅੱਖਰੀ ਸਾਰੇ-ਛੋਟੇ-ਅੱਖਰਾਂ ਵਾਲਾ ਪਾਸਵਰਡ ਲਗਭਗ 47 bits ਤੋਂ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ।
- 2ਪੈਟਰਨ ਜੁਰਮਾਨੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨਫਿਰ ਕੱਚੀ entropy ਅਨੁਮਾਨਯੋਗ ਬਣਤਰ ਲਈ ਘਟਾਈ ਜਾਂਦੀ ਹੈ: 'qwe' ਜਾਂ 'asd' ਵਰਗੇ keyboard walks, 'abc' ਜਾਂ '321' ਵਰਗੀਆਂ ਲੜੀਆਂ, ਚਾਰ-ਅੰਕੀ ਸਾਲ (1900–2099), ਅਤੇ ਦੁਹਰਾਏ ਅੱਖਰਾਂ ਦੀਆਂ ਲੜੀਆਂ ਹਰ ਇੱਕ 10 bits ਘਟਾਉਂਦੀਆਂ ਹਨ। ਟੂਲ ਆਮ l33t ਬਦਲਾਂ (@ → a, 0 → o, $ → s) ਨੂੰ ਵੀ ਉਲਟਾਉਂਦਾ ਹੈ ਅਤੇ ਅੰਤਲੇ ਅੰਕ ਹਟਾਉਂਦਾ ਹੈ ਤਾਂ ਜੋ 'P@ssw0rd1' ਨੂੰ ਉਸਦੇ ਅਸਲ ਰੂਪ — ਜਾਣੇ-ਪਛਾਣੇ ਆਮ ਪਾਸਵਰਡ 'password' — ਵਜੋਂ ਫੜਿਆ ਜਾਵੇ।
- 3ਸਕੋਰ ਅਤੇ ਤੋੜਨ-ਸਮਾਂ ਨਿਰਧਾਰਿਤਸਮਾਯੋਜਿਤ entropy ਅਤੇ ਨੌਂ-ਆਈਟਮ ਜਾਂਚ ਸੂਚੀ (ਲੰਬਾਈ, ਅੱਖਰ ਸ਼੍ਰੇਣੀਆਂ, ਕੋਈ ਦੁਹਰਾਈ ਲੜੀ ਨਹੀਂ, ਜਾਣਿਆ-ਪਛਾਣਿਆ ਆਮ ਪਾਸਵਰਡ ਨਹੀਂ) ਮਿਲ ਕੇ ਬਹੁਤ ਕਮਜ਼ੋਰ ਤੋਂ ਮਜ਼ਬੂਤ ਤੱਕ ਸਕੋਰ ਤੈਅ ਕਰਦੇ ਹਨ। ਤੋੜਨ-ਸਮਾਂ 10 ਅਰਬ ਅੰਦਾਜ਼ੇ ਪ੍ਰਤੀ ਸਕਿੰਟ ਮੰਨ ਕੇ ਅੰਦਾਜ਼ਾ ਲਾਇਆ ਜਾਂਦਾ ਹੈ — ਔਫ਼ਲਾਈਨ GPU ਹਮਲਿਆਂ ਦਾ ਆਮ ਅੰਕੜਾ — 2^entropy / 10,000,000,000 ਵਜੋਂ ਗਿਣ ਕੇ।
- 4k-anonymity ਰਾਹੀਂ ਵਿਕਲਪਿਕ breach ਜਾਂਚਜੇ ਤੁਸੀਂ 'ਜਾਣੇ breaches ਨਾਲ ਜਾਂਚੋ' 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹੋ, ਤਾਂ Web Crypto API ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਹੀ ਤੁਹਾਡੇ ਪਾਸਵਰਡ ਨੂੰ SHA-1 ਨਾਲ hash ਕਰਦੀ ਹੈ। ਉਸ hash ਦੇ ਸਿਰਫ਼ ਪਹਿਲੇ 5 hex ਅੱਖਰ Have I Been Pwned range API ਨੂੰ ਭੇਜੇ ਜਾਂਦੇ ਹਨ; ਪਿਛੇਤਰ client-side ਮਿਲਾਇਆ ਜਾਂਦਾ ਹੈ। ਪੂਰਾ hash — ਅਤੇ ਪਾਸਵਰਡ ਖੁਦ — ਕਦੇ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਤੋਂ ਬਾਹਰ ਨਹੀਂ ਜਾਂਦਾ।
ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਕਦੇ ਕਿਤੇ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ — ਸਾਰਾ ਮਜ਼ਬੂਤੀ ਵਿਸ਼ਲੇਸ਼ਣ JavaScript ਵਿੱਚ ਲੋਕਲ ਤੌਰ 'ਤੇ ਚੱਲਦਾ ਹੈ, ਅਤੇ ਵਿਕਲਪਿਕ breach ਜਾਂਚ k-anonymity ਵਰਤਦੀ ਹੈ (Have I Been Pwned API ਨੂੰ ਸਿਰਫ਼ 5-ਅੱਖਰੀ hash ਅਗੇਤਰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਸ ਸੇਵਾ ਲਈ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਮੁੜ ਬਣਾਉਣਾ ਗਣਿਤਕ ਤੌਰ 'ਤੇ ਅਸੰਭਵ ਹੈ)।
ਸੰਬੰਧਿਤ ਟੂਲ
ਪਾਸਵਰਡ ਬ੍ਰੀਚ ਚੈਕਰ
Have I Been Pwned ਰਾਹੀਂ ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਕੋਈ ਪਾਸਵਰਡ ਜਾਣੇ-ਪਛਾਣੇ ਡਾਟਾ ਬ੍ਰੀਚਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦਿੱਤਾ ਹੈ — k-anonymity ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ, ਇਸ ਲਈ ਪਾਸਵਰਡ ਨੂੰ ਲੋਕਲੀ ਹੈਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿਰਫ਼ ਇੱਕ 5-ਅੱਖਰ ਹੈਸ਼ ਪ੍ਰੀਫਿਕਸ ਹੀ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ। ਪਾਸਵਰਡ ਖੁਦ ਕਦੇ ਵੀ ਤੁਹਾਡਾ ਬ੍ਰਾਊਜ਼ਰ ਨਹੀਂ ਛੱਡਦਾ।
ਪਾਸਵਰਡ ਜੇਨਰੇਟਰ
ਕਸਟਮ ਲੰਬਾਈ, ਅੱਖਰ ਕਿਸਮਾਂ, ਅਤੇ ਬੇਦਖਲੀ ਦੇ ਨਾਲ ਮਜ਼ਬੂਤ, ਬੇਤਰਤੀਬ ਪਾਸਵਰਡ ਤਿਆਰ ਕਰੋ। ਕੋਈ ਸੀਮਾ ਨਹੀਂ, ਕੋਈ ਲੌਗਇਨ ਨਹੀਂ।
ਸਿਲੇਬਲ ਕਾਊਂਟਰ
Flesch ਰੀਡਿੰਗ ਈਜ਼ ਅਤੇ ਗ੍ਰੇਡ ਪੱਧਰ ਨਾਲ ਪ੍ਰਤੀ ਸ਼ਬਦ ਅਤੇ ਕੁੱਲ ਸਿਲੇਬਲ ਗਿਣੋ।