Bepul Parol Kuchini Tekshiruvchi
Parolingiz qanchalik kuchli ekanligini entropiya tahlili, buzish vaqti taxminlari va talablarning batafsil ro'yxati bilan tekshiring. To'liq brauzeringizda ishlaydi.
Mustahkamlik tekshiruvi faqat qurilmangizda ishlaydi. Quyidagi ixtiyoriy sizib chiqishni tekshirish pwnedpasswords.com'ga SHA-1 xeshning dastlabki 5 belgisini yuboradi (parolning o'zini hech qachon).
Faqat evristik baho. Ball tuzilma va keng tarqalgan parollar ro'yxatlariga asoslangan taxmin. Sizib chiqqan parollar uchun quyidagi sizib chiqishni tekshirish ishonchliroq sinov.
Qanday ishlaydi
Kuchlilik tahlili qo'lda yozilgan JavaScript dvigateli yordamida to'liq brauzeringizda ishlaydi — kutubxonasiz, serversiz. U belgi-to'plam entropiya matematikasini, naqsh aniqlashni (klaviatura yurishlari, takrorlangan belgilar, umumiy almashtirishlar) va Web Crypto API va k-anonimlikdan foydalanadigan ixtiyoriy buzilish qidiruvini birlashtiradi, shuning uchun parolingiz hech qachon qurilmangizdan chiqmaydi.
- 1To'plam entropiyasi hisoblandiSiz yozayotganda, asbob qaysi belgi sinflari mavjudligini o'lchaydi — kichik harf (26), katta harf (26), raqam (10), belgi (32) — jami to'plam o'lchamini har belgi uchun entropiya bitlarini olish uchun log2 ga ko'paytiradi, so'ng parol uzunligiga ko'paytiradi. 10-belgili to'liq-kichik-harfli parol taxminan 47 bitdan boshlanadi.
- 2Naqsh jarimalar qo'llanildiXom entropiya so'ng bashorat qilinadigan tuzilma uchun kamaytiriladi: 'qwe' yoki 'asd' kabi klaviatura yurishlari, 'abc' yoki '321' kabi ketma-ket qatorlar, to'rt-xonali yillar (1900–2099) va takrorlangan belgi qatorlarining har biri 10 bit narxga tushadi. Asbob shuningdek umumiy l33t almashtirishlarini (@ → a, 0 → o, $ → s) teskari qiladi va 'P@ssw0rd1'ni haqiqatan bilingan-umumiy parol 'password' sifatida ushlash uchun oxirgi raqamlarni kesib tashlaydi.
- 3Ball va buzish vaqti belgilandiTuzatilgan entropiya va to'qqiz-elementli tekshiruv ro'yxati (uzunlik, belgi sinflari, takrorlangan qatorlar yo'qligi, ma'lum-umumiy parol emasligi) birgalikda Juda Zaifdan Kuchligacha bo'lgan ballni aniqlaydi. Buzish vaqti sekundiga 10 milliard taxmin — oflayn GPU hujumlariga xos ko'rsatkich — deb faraz qilib 2^entropiya / 10,000,000,000 sifatida hisoblanadi.
- 4K-anonimlik orqali ixtiyoriy buzilish tekshiruviAgar 'Ma'lum buzilishlarga qarshi tekshirish'ni bossangiz, Web Crypto API parolingizni brauzerda mahalliy SHA-1 bilan heshlaydi. Shu heshning faqat birinchi 5 ta o'n oltilik belgisi Have I Been Pwned diapazon API'siga yuboriladi; suffiks mijoz tomonida moslashtiriladi. To'liq hesh — va parolning o'zi — hech qachon qurilmangizdan chiqmaydi.
Parolingiz hech qachon hech qayerga uzatilmaydi — barcha kuchlilik tahlili mahalliy JavaScript'da ishlaydi, ixtiyoriy buzilish tekshiruvi esa k-anonimlikdan foydalanadi (faqat 5-belgili hesh prefiksi Have I Been Pwned API'siga yuboriladi, bu xizmatning parolingizni qayta tiklashini matematik jihatdan imkonsiz qiladi).
Tegishli asboblar
Parol buzilishini tekshiruvchi
Parolingiz ma'lum ma'lumotlar buzilishlarida uchraganmi yoki yo'qligini Have I Been Pwned orqali tekshiring — k-anonimlik yordamida, ya'ni parol lokal ravishda xeshlanadi va faqat 5 belgili xesh prefiksi yuboriladi. Parolning o'zi hech qachon brauzeringizdan chiqmaydi.
Parol generatori
Maxsus uzunlik, belgilar turlari va istisnolar bilan kuchli, tasodifiy parollarni yarating. Cheklov yo'q, kirish yo'q.
Bo'g'in Sanagich
Har bir so'z va umumiy matndagi bo'g'inlarni Flesch o'qish qulayligi va sinf darajasi bilan sanang.