Bepul Parol Kuchini Tekshiruvchi

Parolingiz qanchalik kuchli ekanligini entropiya tahlili, buzish vaqti taxminlari va talablarning batafsil ro'yxati bilan tekshiring. To'liq brauzeringizda ishlaydi.

Mustahkamlik tekshiruvi faqat qurilmangizda ishlaydi. Quyidagi ixtiyoriy sizib chiqishni tekshirish pwnedpasswords.com'ga SHA-1 xeshning dastlabki 5 belgisini yuboradi (parolning o'zini hech qachon).

Faqat evristik baho. Ball tuzilma va keng tarqalgan parollar ro'yxatlariga asoslangan taxmin. Sizib chiqqan parollar uchun quyidagi sizib chiqishni tekshirish ishonchliroq sinov.

Qanday ishlaydi

Kuchlilik tahlili qo'lda yozilgan JavaScript dvigateli yordamida to'liq brauzeringizda ishlaydi — kutubxonasiz, serversiz. U belgi-to'plam entropiya matematikasini, naqsh aniqlashni (klaviatura yurishlari, takrorlangan belgilar, umumiy almashtirishlar) va Web Crypto API va k-anonimlikdan foydalanadigan ixtiyoriy buzilish qidiruvini birlashtiradi, shuning uchun parolingiz hech qachon qurilmangizdan chiqmaydi.

  1. 1
    To'plam entropiyasi hisoblandi
    Siz yozayotganda, asbob qaysi belgi sinflari mavjudligini o'lchaydi — kichik harf (26), katta harf (26), raqam (10), belgi (32) — jami to'plam o'lchamini har belgi uchun entropiya bitlarini olish uchun log2 ga ko'paytiradi, so'ng parol uzunligiga ko'paytiradi. 10-belgili to'liq-kichik-harfli parol taxminan 47 bitdan boshlanadi.
  2. 2
    Naqsh jarimalar qo'llanildi
    Xom entropiya so'ng bashorat qilinadigan tuzilma uchun kamaytiriladi: 'qwe' yoki 'asd' kabi klaviatura yurishlari, 'abc' yoki '321' kabi ketma-ket qatorlar, to'rt-xonali yillar (1900–2099) va takrorlangan belgi qatorlarining har biri 10 bit narxga tushadi. Asbob shuningdek umumiy l33t almashtirishlarini (@ → a, 0 → o, $ → s) teskari qiladi va 'P@ssw0rd1'ni haqiqatan bilingan-umumiy parol 'password' sifatida ushlash uchun oxirgi raqamlarni kesib tashlaydi.
  3. 3
    Ball va buzish vaqti belgilandi
    Tuzatilgan entropiya va to'qqiz-elementli tekshiruv ro'yxati (uzunlik, belgi sinflari, takrorlangan qatorlar yo'qligi, ma'lum-umumiy parol emasligi) birgalikda Juda Zaifdan Kuchligacha bo'lgan ballni aniqlaydi. Buzish vaqti sekundiga 10 milliard taxmin — oflayn GPU hujumlariga xos ko'rsatkich — deb faraz qilib 2^entropiya / 10,000,000,000 sifatida hisoblanadi.
  4. 4
    K-anonimlik orqali ixtiyoriy buzilish tekshiruvi
    Agar 'Ma'lum buzilishlarga qarshi tekshirish'ni bossangiz, Web Crypto API parolingizni brauzerda mahalliy SHA-1 bilan heshlaydi. Shu heshning faqat birinchi 5 ta o'n oltilik belgisi Have I Been Pwned diapazon API'siga yuboriladi; suffiks mijoz tomonida moslashtiriladi. To'liq hesh — va parolning o'zi — hech qachon qurilmangizdan chiqmaydi.

Parolingiz hech qachon hech qayerga uzatilmaydi — barcha kuchlilik tahlili mahalliy JavaScript'da ishlaydi, ixtiyoriy buzilish tekshiruvi esa k-anonimlikdan foydalanadi (faqat 5-belgili hesh prefiksi Have I Been Pwned API'siga yuboriladi, bu xizmatning parolingizni qayta tiklashini matematik jihatdan imkonsiz qiladi).

Tegishli asboblar

Ko'p so'raladigan savollar