Kontrollues Fuqie Fjalëkalimi Falas
Kontrolloni sa i fortë është fjalëkalimi juaj me analizë entropie, vlerësime të kohës së thyerjes dhe një listë të detajuar kërkesash. Funksionon plotësisht në shfletuesin tuaj.
Kontrolli i fortësisë punon vetëm në pajisjen tënde. Kontrolli opsional i rrjedhjeve më poshtë dërgon 5 karakteret e para të një hash-i SHA-1 (kurrë fjalëkalimin) te pwnedpasswords.com.
Vetëm heuristikë. Pikët janë një vlerësim bazuar te struktura dhe listat e fjalëkalimeve të zakonshme. Për fjalëkalime të rrjedhura, kontrolli i rrjedhjeve më poshtë është testi më i besueshëm.
Si funksionon
Analiza e fuqisë funksionon tërësisht në shfletuesin tënd duke përdorur një motor JavaScript të shkruar me dorë — pa bibliotekë, pa server. Kombinon matematikën e entropisë së grupit të karaktereve, zbulimin e modeleve (ecje tastiere, karaktere të përsëritura, zëvendësime të zakonshme), dhe një kërkim opsional shkeljesh që përdor API-në Web Crypto dhe k-anonimitetin kështu që fjalëkalimi yt nuk largohet kurrë nga pajisja jote.
- 1Entropia e grupit e llogariturNdërsa shkruan, mjeti mat cilat klasa karakteresh janë të pranishme — shkronja të vogla (26), shkronja të mëdha (26), shifra (10), simbole (32) — shumëzon madhësinë totale të grupit me log2 për të marrë bit entropie për karakter, pastaj shumëzon me gjatësinë e fjalëkalimit. Një fjalëkalim 10-karakterësh me vetëm shkronja të vogla fillon me rreth 47 bit.
- 2Penalitete modelesh të zbatuaraEntropia e papërpunuar zvogëlohet pastaj për strukturë të parashikueshme: ecje tastiere si 'qwe' ose 'asd', sekuenca të njëpasnjëshme si 'abc' ose '321', vite katërshifrore (1900–2099), dhe sekuenca karakteresh të përsëritura kushtojnë secila 10 bit. Mjeti gjithashtu përmbys zëvendësime të zakonshme l33t (@ → a, 0 → o, $ → s) dhe heq shifrat pasuese për të kapur 'P@ssw0rd1' si fjalëkalimin e njohur-të-zakonshëm 'password' që në të vërtetë është.
- 3Rezultati dhe koha e çarjes caktohenEntropia e rregulluar dhe një listë kontrolli me nëntë-elemente (gjatësia, klasat e karaktereve, pa sekuenca të përsëritura, jo një fjalëkalim i njohur-i-zakonshëm) së bashku përcaktojnë një rezultat nga Shumë i Dobët deri i Fortë. Koha e çarjes vlerësohet duke supozuar 10 miliardë hamendje në sekondë — një shifër tipike e sulmeve GPU jashtë linje — llogaritur si 2^entropi / 10,000,000,000.
- 4Kontroll opsional shkeljesh përmes k-anonimitetitNëse klikon 'Kontrollo kundrejt shkeljeve të njohura', API-ja Web Crypto e hash-on fjalëkalimin tënd me SHA-1 lokalisht në shfletues. Vetëm 5 karakteret e para heksadecimale të atij hash-i dërgohen te API-ja e intervalit Have I Been Pwned; prapashtesa përputhet nga ana e klientit. Hash-i i plotë — dhe vetë fjalëkalimi — nuk largohen kurrë nga pajisja jote.
Fjalëkalimi yt nuk transmetohet kurrë diku — e gjithë analiza e fuqisë funksionon lokalisht në JavaScript, dhe kontrolli opsional i shkeljeve përdor k-anonimitetin (vetëm një prefiks hash 5-karakteresh dërgohet te API-ja Have I Been Pwned, duke e bërë matematikisht të pamundur për atë shërbim të rindërtojë fjalëkalimin tënd).
Mjete të ngjashme
Kontrolluesi i Shkeljeve të Fjalëkalimit
Kontrolloni nëse një fjalëkalim ka shfaqur në shkelje të njohura të dhënash përmes Have I Been Pwned — duke përdorur k-anonimitet, kështu që fjalëkalimi hashohet lokalisht dhe vetëm një prefiks hash prej 5 karakteresh dërgohet ndonjëherë. Vetë fjalëkalimi nuk largohet kurrë nga shfletuesi juaj.
Gjeneruesi i fjalëkalimeve
Gjeneroni fjalëkalime të forta, të rastësishme me gjatësi të personalizuar, lloje karakteresh dhe përjashtime. Pa kufij, pa hyrje.
Numëruesi i Rrokjeve
Numëroni rrokjet për fjalë dhe në total, me lehtësinë e leximit Flesch dhe nivelin e klasës.