0

مقدر وقت كسر كلمة المرور

اكتب كلمة مرور وشاهد عملية حسابية شفافة للإنتروبيا بالإضافة إلى تقديرات صادقة لوقت الاختراق عبر العديد من سيناريوهات الهجوم ذات العلامات الواضحة - والتي يتم حسابها بالكامل في متصفحك، ولا يتم تسجيل نقاط قوة غامضة أبدًا.

لا يتم نقل أي شيء تكتبه هنا أو تخزينه في أي مكان. يتم تشغيل عدد الأحرف وصيغة الإنتروبيا وكل تقدير وقت الاختراق أدناه كحسابات جافا سكريبت بسيطة مباشرة في متصفحك - ولا تقدم هذه الأداة أي طلبات للشبكة على الإطلاق.

مجموعات الأحرف المكتشفة

    حجم البركة: 0

    حساب الانتروبيا (يوضح عملها)

    الانتروبيا الفعالة: 0 بت

    تحذيرات من النمط الضعيف

      يتحقق هذا فقط من قائمة مجمعة صغيرة تضم حوالي 100 كلمة مرور شائعة للغاية تم تجميعها من قوائم منشورة على نطاق واسع - وهي ليست قاعدة بيانات خرق حقيقية وليست شاملة. عدم مطابقة القائمة لا يقول الكثير في حد ذاته؛ إن فحص الإنتروبيا والنمط أعلاه مهم أكثر.

      وقت الاختراق المقدر حسب سيناريو الهجوم

      سيناريو الهجوم معدل التخمين الوقت المقدر للكسر (الحالة المتوسطة)
      تسجيل الدخول عبر الإنترنت، بمعدل محدود (عمليات التأمين/التأخير بعد المحاولات الفاشلة) ~ 100 تخمين / ثانية
      تسجيل الدخول عبر الإنترنت، لا يوجد حد للمعدل ~1000 تخمين/ثانية
      هجوم دون اتصال بالإنترنت على تجزئة بطيئة (bcrypt، scrypt، Argon2) ~10,000 تخمين/ثانية
      هجوم دون الاتصال بالإنترنت على تجزئة سريعة غير مملحة (مثل MD5 وSHA-1 وNTLM) ووحدة معالجة رسوميات واحدة للمستهلك ~10 مليار تخمين/ثانية
      هجوم دون اتصال بالإنترنت على تجزئة سريعة، ومجموعة كبيرة من وحدات معالجة الرسومات المتعددة ~1 تريليون تخمين/ثانية

      معدلات التخمين هذه عبارة عن أرقام توضيحية مرتبة بناءً على معايير الأجهزة والتجزئة المنشورة بشكل شائع - وليست تنبؤًا بشأن أي مهاجم أو جهاز أو سنة محددة.

      جارٍ المعالجة... 0%

      النتيجة

      تعرض معظم أجهزة قياس قوة كلمة المرور شريطًا ملونًا وتسمية وهمية - "ضعيف"، "جيد"، "قوي" - دون أي طريقة للتحقق من السبب الكامن وراء ذلك. تقوم هذه الأداة بالعكس: فهي تعرض كل خطوة من خطوات الحساب. اكتب كلمة مرور وشاهدها وهي تكتشف مجموعات الأحرف التي استخدمتها (أحرف صغيرة، وأحرف كبيرة، وأرقام، ورموز)، وأضف حجم المجمع الناتج، وقم بتوصيل الطول الدقيق لكلمة المرور وحجم المجمع في صيغة الإنتروبيا القياسية، الإنتروبيا = الطول × السجل 2 (حجم المجمع)، حتى تتمكن من التحقق من الرقم بنفسك بدلاً من الثقة في الصندوق الأسود.

      الإنتروبيا وحدها لا تحكي القصة بأكملها، لذا تبحث الأداة أيضًا عن الأنماط التي تجعل كلمة المرور أسهل في التخمين مما يوحي طولها الأولي: تشغيل تسلسلي للأحرف مثل "abc" أو "456"، وتشغيل الأحرف المتكررة مثل "aaa"، والمطابقات الدقيقة مقابل قائمة مجمعة صغيرة تضم حوالي 100 من كلمات المرور المسربة الأكثر شيوعًا والتي تم نشرها على الإطلاق. لا يعد أي من هذا اتصالاً بقاعدة بيانات اختراق حية - إنها طريقة صادقة وغير متصلة بالإنترنت - ولكن عندما يتم العثور على تطابق، يتم تقليل الإنتروبيا الفعالة المستخدمة في جدول وقت الاختراق (أو، بالنسبة لمطابقة كلمة المرور الشائعة، يتم تحديد سقف بالقرب من حجم تلك القائمة) لأن المهاجم الحقيقي سيحاول التخمينات الواضحة أولاً بغض النظر عن حجم مساحة المفاتيح النظرية.

      يحول جدول وقت الاختراق تلك الإنتروبيا الفعالة إلى تقديرات في الوقت الفعلي في ظل خمسة سيناريوهات تغطي النطاق الواقعي للهجمات: نموذج تسجيل دخول عبر الإنترنت مع تحديد معدل (~ 100 تخمين في الثانية)، ونموذج عبر الإنترنت بدون حدود للمعدل (~ 1000 تخمين في الثانية)، وهجوم دون اتصال بالإنترنت ضد تجزئة بطيئة ومكلفة بشكل متعمد مثل bcrypt أو scrypt أو Argon2 (~ 10000 تخمين في الثانية)، وهجوم دون اتصال بالإنترنت ضد تجزئة سريعة غير مملحة مثل MD5 أو SHA-1 أو NTLM على وحدة معالجة رسومات مستهلكة واحدة (حوالي 10 مليار تخمين/ثانية)، وتم اختراق نفس التجزئة السريعة على مجموعة كبيرة متعددة وحدات معالجة الرسومات (حوالي 1 تريليون تخمين/ثانية). هذه المعدلات عبارة عن أرقام توضيحية مرتبة من حيث الحجم مستمدة من معايير الأجهزة والتجزئة المنشورة بشكل شائع - وليست تنبؤًا مرتبطًا بأي مهاجم أو جهاز أو سنة معينة - وهي بالضبط السبب وراء إمكانية أن تكون كلمة المرور نفسها "فورية" مقابل تجزئة سريعة دون اتصال بالإنترنت و"قرون" مقابل تجزئة بطيئة ومحدودة المعدل.

      يتم تشغيل كل شيء أعلاه كتحليل سلسلة جافا سكريبت عادي وحساب Math.log2 مباشرة في علامة تبويب المتصفح الخاص بك. لا توجد تجزئة تشفير، ولا يوجد خادم ذهابًا وإيابًا، والأهم من ذلك، لا يوجد طلب شبكة من أي نوع في هذه الأداة - لا يتم أبدًا نقل كلمة المرور التي تكتبها أو تسجيلها أو تخزينها في أي مكان، وتستمر الصفحة بأكملها في العمل إذا قمت بقطع الاتصال بالإنترنت بعد تحميلها.