Проверка надёжности пароля
Введите пароль и прочтите, чего он стоит: энтропия в битах от реального пула символов, слабости, которые взломщики пробуют первыми, названные поимённо, и время взлома для двух честных сценариев — онлайн-логина с лимитом попыток и офлайн-фермы GPU, перемалывающей украденный хеш. Проверяется целиком в этой вкладке; введённое не отправляется, не хранится, не логируется.
Сначала арифметика, потом фольклор
Сырой балл — чистый счёт: присутствующие классы символов фиксируют пул, а длина на log2(пула) даёт биты. Честность — в скидках: пароль из распространённого списка урезается почти в ноль независимо от украшений; клавиатурные ряды, повторы и годы вычитают то, что правила взломщиков возвращают бесплатно.
Времена взлома печатают ожидаемую точку — половину пространства ключей — на двух названных скоростях, потому что одно «время взлома» без сценария — это маркетинг. Пропасть между двумя колонками и есть урок: важнее всего, утечёт ли когда-нибудь хеш.
Частые вопросы
Безопасно ли вводить сюда настоящий пароль?
Страница не делает сетевых запросов — чекер это несколько килобайт арифметики во вкладке, и панель сети остаётся пустой, пока вы печатаете, в чём можно убедиться. И всё же аккуратная привычка — проверять кандидата той же формы, а не тот пароль, которым уже пользуетесь.
Почему два времени взлома различаются в сто миллионов раз?
Потому что настолько различаются сценарии. Онлайн-атакующий упирается в лимиты сервера — порядка сотни попыток в секунду в лучшем случае. Офлайн-атакующий держит украденный файл хешей и спрашивает ферму GPU — десятки миллиардов быстрых хешей в секунду. Один и тот же пароль в одной истории цел, в другой — уже нет.
Почему длинная строчная фраза бьёт Tr0ub4d!?
Энтропия — длина, умноженная на log2 пула, и длина — топливо экспоненты: 25 строчных букв несут около 117 сырых бит, а 8 символов полной клавиатуры — около 52. Замена o на 0 не добавляет почти ничего — взломщики пробуют эти мутации первыми. Длинное и запоминаемое бьёт короткое и вычурное.
Что делать со слабым вердиктом?
Не украшать — удлинять. Четыре случайных слова лучше любого восьмисимвольного выверта; менеджер паролей лучше обоих, делая каждый пароль случайным и уникальным. И включайте двухфакторную аутентификацию, где дают: это контроль, переживающий даже взломанный пароль.
Похожие инструменты
- Конструктор схем и блок-схемРисуйте блок-схемы и диаграммы, соединяйте блоки стрелками, которые прокладывают себя сами, и раскладывайте всё автоматически. Экспорт в SVG.
- Генератор паролейСоздавайте надёжные пароли криптографическим генератором браузера с оценкой стойкости.
- HTML-сущностиКодируйте текст для HTML или декодируйте сущности обратно — ломающие разметку знаки, именованные наборы, числовые ссылки до эмодзи. Ровно один проход.