Sprawdzanie Siły Hasła
- Co najmniej 8 znaków
- Wielka litera (A-Z)
- Mała litera (a-z)
- Cyfra (0-9)
- Symbol (!@#...)
Czym jest Sprawdzanie Siły Hasła
Narzędzie do sprawdzania siły hasła analizuje je za pomocą tej samej matematyki, która stoi za realnymi atakami łamania haseł, a nie tylko prostej reguły długości. Oblicza entropię w bitach, szacuje, jak długo maszyna dedykowana do łamania haseł potrzebowałaby na jego odgadnięcie, i oznacza ryzykowne wzorce, takie jak powtarzające się znaki, sekwencje klawiatury czy hasła, które już wyciekły w znanych bazach. Cała analiza odbywa się lokalnie w przeglądarce, więc wpisane hasło nigdzie nie jest wysyłane.
Jak używać
- Wpisz lub wklej w pole hasło, które chcesz sprawdzić.
- Kliknij ikonę oka, jeśli chcesz zobaczyć znaki i sprawdzić literówki.
- Odczytaj pasek siły, entropię w bitach i szacowany czas złamania.
- Popraw każde ostrzeżenie widoczne poniżej, na przykład powtarzający się wzorzec albo popularne wyciekłe hasło, i sprawdzaj ponownie, aż wynik będzie Mocne lub Bardzo mocne.
Kiedy używać
Nie jesteś pewien, czy hasło, które właśnie wymyśliłeś, jest naprawdę bezpieczne? Wpisz "Tr0ub4dor&3" i zobacz, że wypada słabiej niż można się spodziewać, gdy w grę wchodzą wzorce, a losowa 16-znakowa kombinacja jak "xK7!qT9#zM2@wR5$" ląduje w zakresie bardzo mocnych w kilka sekund. Użyj tego przed ustawieniem hasła do e-maila, banku albo hasła głównego menedżera haseł, zwłaszcza jeśli planowałeś użyć łatwej do zapamiętania frazy.
Często zadawane pytania
Czy moje hasło jest wysyłane na serwer podczas sprawdzania?
Nie. Cała analiza odbywa się lokalnie w przeglądarce w JavaScript. Hasło nigdy nie opuszcza Twojego urządzenia i nigdzie nie jest zapisywane.
Co właściwie oznacza entropia w bitach?
Entropia mierzy, jak nieprzewidywalne jest hasło. Każdy dodatkowy bit podwaja liczbę prób potrzebnych atakującemu, więc hasło z entropią 60 bitów wymaga odgadnięcia około miliard razy dłużej niż hasło z 30 bitami.
Czemu długie hasło i tak zostało ocenione jako słabe?
Sama długość nie wystarczy. Jeśli hasło zawiera słowo ze słownika, sekwencję klawiatury jak "qwerty" albo powtarzający się wzorzec jak "aaaa", staje się znacznie łatwiejsze do odgadnięcia niż wskazywałaby jego długość, dlatego wynik spada.
Jakie założenie co do czasu łamania przyjmuje to narzędzie?
Szacunek zakłada atakującego offline wykonującego 10 miliardów prób na sekundę, realistyczną liczbę dla łamania wykradzionego hasha hasła na dzisiejszym sprzęcie GPU. Rzeczywisty czas może się różnić w zależności od metody hashowania używanej przez usługę.
Powiązane narzędzia
Deszyfrowanie Tekstu AES
Odszyfruj tekst AES-256 swoim hasłem w przeglądarce. Za darmo, prywatnie i całkowicie offline. Żadne dane nie opuszczają urządzenia.
Szyfrowanie Tekstu AES
Szyfruj tekst hasłem za pomocą AES-256 w przeglądarce. Za darmo, prywatnie i całkowicie offline. Nic nie jest wysyłane na serwer.
Kalkulator Proporcji Obrazu
Oblicz proporcje obrazu, znajdź brakującą szerokość lub wysokość i zmieniaj rozmiar zdjęć oraz filmów bez utraty proporcji. Za darmo.