LibraTool logoLibraTool

وړیا د پاسورډ پیاوړتیا وګورئ

وگورئ چې ستاسو پاسورډ څومره پیاوړی دی، له انتروپي تحلیل، ماتولو وخت اټکل، او د اړتیاوو ژوره کتنه لیست سره. بشپړ ستاسو په براوزر کې چلیږي.

د قوت ازموینه یوازې ستاسو په وسیله کې کیږي. لاندې اختیاري د لیک ازموینه د SHA-1 هش لومړي 5 توري (هیڅکله پټنوم نه) pwnedpasswords.com ته لیږي.

یوازې تخمیني. نمره یو اټکل دی چې د جوړښت او عامو پټنومونو د لیستونو پر بنسټ ده. د لیک شویو پټنومونو لپاره لاندې د لیک ازموینه ډیره باوري ازموینه ده.

دا څنګه کار کوي

پیاوړتیا تحلیل بشپړ ستاسو براوزر کې د یوه لاسي-لیکل شوي JavaScript انجن سره چلیږي — هیڅ کتابتون، هیڅ سرور. دا د توري-ذخیره اینٹروپي ریاضي، نمونه کشف (کیبورډ کروندونه، تکراري توري، عام بدلونونه)، او یو اختیاري خرابونې لټون یوځای کوي چې Web Crypto API او k-anonymity کاروي نو ستاسو پاسورډ هیڅکله ستاسو وسیله نه پریږدي.

  1. 1
    ذخیره اینٹروپي محاسبه شوې
    کله چې تاسو ولیکئ، وسیله اندازه کوي کوم توري ټولګي شتون لري — کوچني-حروف (26)، لوی-حروف (26)، عددونه (10)، سمبولونه (32) — ټول ذخیره اندازه log2 سره ضربوي ترڅو هر توري لپاره بټ اینٹروپي ترلاسه کړي، بیا پاسورډ اوږدوالي سره ضربوي. یو 10-توري ټول-کوچني-حروف پاسورډ شاوخوا 47 بټونو نه پیلیږي.
  2. 2
    نمونه جریمې پلي شوي
    خامه اینٹروپي بیا د اټکل‌وړ جوړښت لپاره کمیږي: کیبورډ کروندونه لکه 'qwe' یا 'asd'، پرله‌پسې لړۍ لکه 'abc' یا '321'، څلور-عددي کلونه (1900–2099)، او تکراري تورو لړۍ هر یو 10 بټ لګښت لري. وسیله عام l33t بدلونونه هم بیرته اړوي (@ → a، 0 → o، $ → s) او پای عددونه لرې کوي ترڅو 'P@ssw0rd1' د معلوم-عام پاسورډ 'password' په توګه ونیسي چې دا واقعیا دی.
  3. 3
    نمره او ماتولو وخت ټاکل شوی
    تعدیل شوې اینٹروپي او یو نهه-توکي چک‌لیست (اوږدوالی، توري ټولګي، هیڅ تکراري لړۍ نه، معلوم-عام پاسورډ نه) یوځای یو نمره له Very Weak تر Strong ټاکي. ماتولو وخت اټکل کیږي د 10 بیلیونه اټکل پر ثانیه سره — یو شمېره چې د آفلاین GPU حملو لپاره عام ده — د 2^entropy / 10,000,000,000 په توګه محاسبه شوی.
  4. 4
    اختیاري خرابونې چیک د k-anonymity له لارې
    که تاسو 'معلومو خرابونو پر وړاندې چیک کړئ' کیکاږئ، Web Crypto API ستاسو پاسورډ SHA-1 سره محلي براوزر کې هش کوي. یوازې د هغه هش لومړي 5 هیکس توري Have I Been Pwned range API ته لیږل کیږي؛ پسوند کلاینټ-اړخ مطابقت کیږي. بشپړ هش — او پاسورډ پخپله — هیڅکله ستاسو وسیله نه پریږدي.

ستاسو پاسورډ هیڅکله چیرته نه لیږل کیږي — ټول پیاوړتیا تحلیل محلي JavaScript کې چلیږي، او اختیاري خرابونې چیک k-anonymity کاروي (یوازې یو 5-توري هش مخکینی Have I Been Pwned API ته لیږل کیږي، چې هغه خدمت ته ستاسو پاسورډ بیا رغول ریاضي ډول ناممکن جوړوي).

اړوندې وسیلې

په مکرر ډول پوښتل شوې پوښتنې