وړیا د پاسورډ پیاوړتیا وګورئ
وگورئ چې ستاسو پاسورډ څومره پیاوړی دی، له انتروپي تحلیل، ماتولو وخت اټکل، او د اړتیاوو ژوره کتنه لیست سره. بشپړ ستاسو په براوزر کې چلیږي.
د قوت ازموینه یوازې ستاسو په وسیله کې کیږي. لاندې اختیاري د لیک ازموینه د SHA-1 هش لومړي 5 توري (هیڅکله پټنوم نه) pwnedpasswords.com ته لیږي.
یوازې تخمیني. نمره یو اټکل دی چې د جوړښت او عامو پټنومونو د لیستونو پر بنسټ ده. د لیک شویو پټنومونو لپاره لاندې د لیک ازموینه ډیره باوري ازموینه ده.
دا څنګه کار کوي
پیاوړتیا تحلیل بشپړ ستاسو براوزر کې د یوه لاسي-لیکل شوي JavaScript انجن سره چلیږي — هیڅ کتابتون، هیڅ سرور. دا د توري-ذخیره اینٹروپي ریاضي، نمونه کشف (کیبورډ کروندونه، تکراري توري، عام بدلونونه)، او یو اختیاري خرابونې لټون یوځای کوي چې Web Crypto API او k-anonymity کاروي نو ستاسو پاسورډ هیڅکله ستاسو وسیله نه پریږدي.
- 1ذخیره اینٹروپي محاسبه شوېکله چې تاسو ولیکئ، وسیله اندازه کوي کوم توري ټولګي شتون لري — کوچني-حروف (26)، لوی-حروف (26)، عددونه (10)، سمبولونه (32) — ټول ذخیره اندازه log2 سره ضربوي ترڅو هر توري لپاره بټ اینٹروپي ترلاسه کړي، بیا پاسورډ اوږدوالي سره ضربوي. یو 10-توري ټول-کوچني-حروف پاسورډ شاوخوا 47 بټونو نه پیلیږي.
- 2نمونه جریمې پلي شويخامه اینٹروپي بیا د اټکلوړ جوړښت لپاره کمیږي: کیبورډ کروندونه لکه 'qwe' یا 'asd'، پرلهپسې لړۍ لکه 'abc' یا '321'، څلور-عددي کلونه (1900–2099)، او تکراري تورو لړۍ هر یو 10 بټ لګښت لري. وسیله عام l33t بدلونونه هم بیرته اړوي (@ → a، 0 → o، $ → s) او پای عددونه لرې کوي ترڅو 'P@ssw0rd1' د معلوم-عام پاسورډ 'password' په توګه ونیسي چې دا واقعیا دی.
- 3نمره او ماتولو وخت ټاکل شویتعدیل شوې اینٹروپي او یو نهه-توکي چکلیست (اوږدوالی، توري ټولګي، هیڅ تکراري لړۍ نه، معلوم-عام پاسورډ نه) یوځای یو نمره له Very Weak تر Strong ټاکي. ماتولو وخت اټکل کیږي د 10 بیلیونه اټکل پر ثانیه سره — یو شمېره چې د آفلاین GPU حملو لپاره عام ده — د 2^entropy / 10,000,000,000 په توګه محاسبه شوی.
- 4اختیاري خرابونې چیک د k-anonymity له لارېکه تاسو 'معلومو خرابونو پر وړاندې چیک کړئ' کیکاږئ، Web Crypto API ستاسو پاسورډ SHA-1 سره محلي براوزر کې هش کوي. یوازې د هغه هش لومړي 5 هیکس توري Have I Been Pwned range API ته لیږل کیږي؛ پسوند کلاینټ-اړخ مطابقت کیږي. بشپړ هش — او پاسورډ پخپله — هیڅکله ستاسو وسیله نه پریږدي.
ستاسو پاسورډ هیڅکله چیرته نه لیږل کیږي — ټول پیاوړتیا تحلیل محلي JavaScript کې چلیږي، او اختیاري خرابونې چیک k-anonymity کاروي (یوازې یو 5-توري هش مخکینی Have I Been Pwned API ته لیږل کیږي، چې هغه خدمت ته ستاسو پاسورډ بیا رغول ریاضي ډول ناممکن جوړوي).
اړوندې وسیلې
د پاسورډ افشا کتونکی
وګورئ چې ایا کوم پاسورډ د Have I Been Pwned له لارې په پیژندل شویو ډیټا افشاګانو کې ښکاره شوی — د k-anonymity په کارولو، نو پاسورډ په ځایي ډول هش کیږي او یوازې د 5 توري لرونکې هش مخکنۍ برخه لیږل کیږي. پاسورډ پخپله هیڅکله ستاسو له براوزر نه وځي.
د پټنوم جنراتور
قوي، تصادفي پاسورډونه د دودیز اوږدوالي، د کرکټر ډولونو، او استثناوو سره تولید کړئ. هیڅ محدودیت نشته، نه ننوتل.
د سیلابونو شمیرونکی
د هرې کلمې او ټول متن سیلابونه شمیرئ، د Flesch لوستلو اسانتیا او درجې کچې سره.