Проверка надёжности пароля

Работает офлайнНичего не загружаетсяБесплатно, без регистрации

ЭНТРОПИЯ—
ПУЛ СИМВОЛОВ—
ОНЛАЙН-АТАКА—
ОФЛАЙН-АТАКА (GPU)—

    Введённое здесь не покидает страницу. Сетевых запросов не делается вовсе.

    Введите пароль и прочтите, чего он стоит: энтропия в битах от реального пула символов, слабости, которые взломщики пробуют первыми, названные поимённо, и время взлома для двух честных сценариев — онлайн-логина с лимитом попыток и офлайн-фермы GPU, перемалывающей украденный хеш. Проверяется целиком в этой вкладке; введённое не отправляется, не хранится, не логируется.

    Сначала арифметика, потом фольклор

    Сырой балл — чистый счёт: присутствующие классы символов фиксируют пул, а длина на log2(пула) даёт биты. Честность — в скидках: пароль из распространённого списка урезается почти в ноль независимо от украшений; клавиатурные ряды, повторы и годы вычитают то, что правила взломщиков возвращают бесплатно.

    Времена взлома печатают ожидаемую точку — половину пространства ключей — на двух названных скоростях, потому что одно «время взлома» без сценария — это маркетинг. Пропасть между двумя колонками и есть урок: важнее всего, утечёт ли когда-нибудь хеш.

    Частые вопросы

    Безопасно ли вводить сюда настоящий пароль?

    Страница не делает сетевых запросов — чекер это несколько килобайт арифметики во вкладке, и панель сети остаётся пустой, пока вы печатаете, в чём можно убедиться. И всё же аккуратная привычка — проверять кандидата той же формы, а не тот пароль, которым уже пользуетесь.

    Почему два времени взлома различаются в сто миллионов раз?

    Потому что настолько различаются сценарии. Онлайн-атакующий упирается в лимиты сервера — порядка сотни попыток в секунду в лучшем случае. Офлайн-атакующий держит украденный файл хешей и спрашивает ферму GPU — десятки миллиардов быстрых хешей в секунду. Один и тот же пароль в одной истории цел, в другой — уже нет.

    Почему длинная строчная фраза бьёт Tr0ub4d!?

    Энтропия — длина, умноженная на log2 пула, и длина — топливо экспоненты: 25 строчных букв несут около 117 сырых бит, а 8 символов полной клавиатуры — около 52. Замена o на 0 не добавляет почти ничего — взломщики пробуют эти мутации первыми. Длинное и запоминаемое бьёт короткое и вычурное.

    Что делать со слабым вердиктом?

    Не украшать — удлинять. Четыре случайных слова лучше любого восьмисимвольного выверта; менеджер паролей лучше обоих, делая каждый пароль случайным и уникальным. И включайте двухфакторную аутентификацию, где дают: это контроль, переживающий даже взломанный пароль.

    Похожие инструменты