Sprawdzanie Siły Hasła

Zacznij pisać, aby zobaczyć analizę

Czym jest Sprawdzanie Siły Hasła

Narzędzie do sprawdzania siły hasła analizuje je za pomocą tej samej matematyki, która stoi za realnymi atakami łamania haseł, a nie tylko prostej reguły długości. Oblicza entropię w bitach, szacuje, jak długo maszyna dedykowana do łamania haseł potrzebowałaby na jego odgadnięcie, i oznacza ryzykowne wzorce, takie jak powtarzające się znaki, sekwencje klawiatury czy hasła, które już wyciekły w znanych bazach. Cała analiza odbywa się lokalnie w przeglądarce, więc wpisane hasło nigdzie nie jest wysyłane.

Jak używać

  1. Wpisz lub wklej w pole hasło, które chcesz sprawdzić.
  2. Kliknij ikonę oka, jeśli chcesz zobaczyć znaki i sprawdzić literówki.
  3. Odczytaj pasek siły, entropię w bitach i szacowany czas złamania.
  4. Popraw każde ostrzeżenie widoczne poniżej, na przykład powtarzający się wzorzec albo popularne wyciekłe hasło, i sprawdzaj ponownie, aż wynik będzie Mocne lub Bardzo mocne.

Kiedy używać

Nie jesteś pewien, czy hasło, które właśnie wymyśliłeś, jest naprawdę bezpieczne? Wpisz "Tr0ub4dor&3" i zobacz, że wypada słabiej niż można się spodziewać, gdy w grę wchodzą wzorce, a losowa 16-znakowa kombinacja jak "xK7!qT9#zM2@wR5$" ląduje w zakresie bardzo mocnych w kilka sekund. Użyj tego przed ustawieniem hasła do e-maila, banku albo hasła głównego menedżera haseł, zwłaszcza jeśli planowałeś użyć łatwej do zapamiętania frazy.

Często zadawane pytania

Czy moje hasło jest wysyłane na serwer podczas sprawdzania?

Nie. Cała analiza odbywa się lokalnie w przeglądarce w JavaScript. Hasło nigdy nie opuszcza Twojego urządzenia i nigdzie nie jest zapisywane.

Co właściwie oznacza entropia w bitach?

Entropia mierzy, jak nieprzewidywalne jest hasło. Każdy dodatkowy bit podwaja liczbę prób potrzebnych atakującemu, więc hasło z entropią 60 bitów wymaga odgadnięcia około miliard razy dłużej niż hasło z 30 bitami.

Czemu długie hasło i tak zostało ocenione jako słabe?

Sama długość nie wystarczy. Jeśli hasło zawiera słowo ze słownika, sekwencję klawiatury jak "qwerty" albo powtarzający się wzorzec jak "aaaa", staje się znacznie łatwiejsze do odgadnięcia niż wskazywałaby jego długość, dlatego wynik spada.

Jakie założenie co do czasu łamania przyjmuje to narzędzie?

Szacunek zakłada atakującego offline wykonującego 10 miliardów prób na sekundę, realistyczną liczbę dla łamania wykradzionego hasha hasła na dzisiejszym sprzęcie GPU. Rzeczywisty czas może się różnić w zależności od metody hashowania używanej przez usługę.

Powiązane narzędzia