இலவச கடவுச்சொல் வலிமை சரிபார்ப்பாளர்
என்ட்ரோபி பகுப்பாய்வு, கிராக் நேர மதிப்பீடுகள் மற்றும் தேவைகளின் விரிவான சரிபார்ப்புப் பட்டியலுடன் உங்கள் கடவுச்சொல் எவ்வளவு வலுவானது எனச் சரிபார்க்கவும். முழுவதும் உங்கள் உலாவியில் இயங்கும்.
வலிமைச் சோதனை உங்கள் சாதனத்தில் மட்டுமே நடக்கும். கீழுள்ள விருப்பத் தரவுக் கசிவுச் சோதனை, SHA-1 ஹாஷின் முதல் 5 எழுத்துகளை மட்டும் (கடவுச்சொல்லையே அல்ல) pwnedpasswords.com-க்கு அனுப்பும்.
ஹியூரிஸ்டிக் மட்டுமே. இந்த மதிப்பெண் அமைப்பு மற்றும் பொதுவான கடவுச்சொல் பட்டியல்களை அடிப்படையாகக் கொண்ட மதிப்பீடு. கசிந்த கடவுச்சொற்களுக்குக் கீழுள்ள கசிவுச் சோதனை மிகவும் நம்பகமானது.
இது எவ்வாறு செயல்படுகிறது
வலிமைப் பகுப்பாய்வு கையால் எழுதிய JavaScript இயந்திரம் மூலம் முழுவதும் உங்கள் உலாவியில் இயங்குகிறது — நூலகம் இல்லை, சர்வர் இல்லை. எழுத்துத் தொகுப்பு entropy கணிதம், pattern கண்டறிதல் (விசைப்பலகை நடைகள், மீண்டும் வரும் எழுத்துகள், பொதுவான மாற்றீடுகள்), Web Crypto API மற்றும் k-anonymity ஐப் பயன்படுத்தும் விருப்ப breach தேடல் ஆகியவற்றை இணைக்கிறது; எனவே உங்கள் கடவுச்சொல் உங்கள் சாதனத்தை விட்டு வெளியேறுவதில்லை.
- 1தொகுப்பு entropy கணக்கிடப்படுகிறதுநீங்கள் தட்டச்சு செய்யும்போது, கருவி எந்த எழுத்து வகுப்புகள் உள்ளன என அளக்கிறது — சிறிய எழுத்துகள் (26), பெரிய எழுத்துகள் (26), இலக்கங்கள் (10), குறியீடுகள் (32) — மொத்தத் தொகுப்பு அளவுக்கு log2 எடுத்து ஒரு எழுத்துக்கான entropy bits ஐப் பெற்று, கடவுச்சொல் நீளத்தால் பெருக்குகிறது. 10 எழுத்து முழுச் சிறிய-எழுத்துக் கடவுச்சொல் சுமார் 47 bits இல் தொடங்குகிறது.
- 2Pattern அபராதங்கள் பயன்படுத்தப்படுகின்றனபின் மூல entropy கணிக்கக்கூடிய கட்டமைப்புக்காகக் குறைக்கப்படுகிறது: 'qwe' அல்லது 'asd' போன்ற விசைப்பலகை நடைகள், 'abc' அல்லது '321' போன்ற வரிசைத் தொடர்கள், நான்கு இலக்க ஆண்டுகள் (1900–2099), மீண்டும் வரும் எழுத்துத் தொடர்கள் ஒவ்வொன்றும் 10 bits குறைக்கின்றன. கருவி பொதுவான l33t மாற்றீடுகளையும் (@ → a, 0 → o, $ → s) திருப்பி, பின் இலக்கங்களை நீக்கி, 'P@ssw0rd1' ஐ அது உண்மையில் இருக்கும் அறியப்பட்ட பொதுவான கடவுச்சொல் 'password' ஆகப் பிடிக்கிறது.
- 3மதிப்பெண் மற்றும் crack நேரம் ஒதுக்கப்படுகின்றனசரிசெய்த entropy உம் ஒன்பது-உருப்படி சரிபார்ப்புப் பட்டியலும் (நீளம், எழுத்து வகுப்புகள், மீண்டும் வரும் தொடர்கள் இல்லை, அறியப்பட்ட பொதுவான கடவுச்சொல் அல்ல) சேர்ந்து Very Weak முதல் Strong வரை மதிப்பெண்ணைத் தீர்மானிக்கின்றன. Crack நேரம் வினாடிக்கு 10 பில்லியன் ஊகங்கள் என — ஆஃப்லைன் GPU தாக்குதல்களுக்கு வழக்கமான எண் — 2^entropy / 10,000,000,000 எனக் கணக்கிடப்படுகிறது.
- 4k-anonymity வழியாக விருப்ப breach சோதனை'அறியப்பட்ட breaches உடன் சரிபார்' என்பதைக் கிளிக் செய்தால், Web Crypto API உங்கள் கடவுச்சொல்லை உலாவியில் உள்ளூரில் SHA-1 மூலம் hash செய்கிறது. அந்த hash இன் முதல் 5 hex எழுத்துகள் மட்டுமே Have I Been Pwned range API க்கு அனுப்பப்படுகின்றன; பின்னொட்டு client-side இல் பொருத்தப்படுகிறது. முழு hash உம் — கடவுச்சொல்லும் — உங்கள் சாதனத்தை விட்டு வெளியேறுவதில்லை.
உங்கள் கடவுச்சொல் எங்கும் அனுப்பப்படுவதில்லை — அனைத்து வலிமைப் பகுப்பாய்வும் JavaScript இல் உள்ளூரில் இயங்குகிறது; விருப்ப breach சோதனை k-anonymity ஐப் பயன்படுத்துகிறது (5 எழுத்து hash prefix மட்டுமே Have I Been Pwned API க்கு அனுப்பப்படுகிறது; அந்தச் சேவை உங்கள் கடவுச்சொல்லை மீட்டெடுப்பது கணித ரீதியாகச் சாத்தியமற்றது).
தொடர்புடைய கருவிகள்
கடவுச்சொல் கசிவு சரிபார்ப்பாளர்
Have I Been Pwned மூலம் ஒரு கடவுச்சொல் அறியப்பட்ட தரவு கசிவுகளில் தோன்றியுள்ளதா எனச் சரிபார்க்கவும் — k-அனானிமிட்டி பயன்படுத்தி, கடவுச்சொல் உள்ளூரில் ஹாஷ் செய்யப்பட்டு 5-எழுத்து ஹாஷ் முன்னொட்டு மட்டுமே அனுப்பப்படும். கடவுச்சொல் உங்கள் உலாவியை விட்டு வெளியேறாது.
கடவுச்சொல் ஜெனரேட்டர்
தனிப்பயன் நீளம், எழுத்து வகைகள் மற்றும் விலக்குகளுடன் வலுவான, சீரற்ற கடவுச்சொற்களை உருவாக்கவும். வரம்புகள் இல்லை, உள்நுழைவுகள் இல்லை.
எழுத்தசை எண்ணி
Flesch வாசிப்பு எளிமை மற்றும் தர நிலையுடன், ஒவ்வொரு சொல்லுக்கும் மொத்தத்திற்கும் எழுத்தசைகளை எண்ணவும்.