مُقدِّر زمن اختراق كلمة المرور
اكتب كلمة مرور لترى عملية حساب إنتروبيا شفافة وتقديرات اختراق صريحة عبر سيناريوهات هجوم محددة بوضوح — تُحسب بالكامل في متصفحك، دون تقييمات غامضة للقوة.
🔒 تتم معالجتها بالكامل في متصفحك — ولا يتم تحميل أي شيء تدخله هنا على الإطلاق.
النتيجة
معظم أدوات قياس قوة كلمة المرور تُظهر شريطًا ملونًا وتقييمًا وهميًا — "ضعيف"، "جيد"، "قوي" — دون إمكانية التحقق من طريقة التقييم. هذه الأداة تفعل العكس: تُظهر كل خطوة من خطوات الحساب. اكتب كلمة المرور وشاهد كيف تكتشف مجموعات الرموز التي استخدمتها (أحرف صغيرة، كبيرة، أرقام، رموز)، وتجمع حجم المجموعة الناتج، وتُطبِّق طول كلمة المرور وحجم المجموعة بدقة في معادلة الإنتروبيا القياسية: الإنتروبيا = الطول × لوغاريتم(حجم المجموعة) للأساس 2، لتتمكن من التحقق من الرقم بنفسك بدلاً من الثقة بصندوق أسود.
لا تُخبر الإنتروبيا وحدها بالقصة كاملة، لذلك تبحث الأداة أيضًا عن الأنماط التي تجعل تخمين كلمة المرور أسهل مما يوحي به طولها: تسلسلات متعاقبة مثل "abc" أو "456"، تكرارات متتالية مثل "aaa"، والتطابقات التامة مع قائمة صغيرة مُرفقة تضم حوالي 100 من أكثر كلمات المرور المسربة شيوعًا. ليس هذا اتصالاً بأي قاعدة بيانات للاختراقات الحية — إنها استدلالية صريحة وغير متصلة بالإنترنت — ولكن عند العثور على تطابق، تُخفَّض الإنتروبيا الفعّالة المستخدمة لجدول الزمني (أو، في حالة تطابق كلمة مرور شائعة، تُقيَّد قرب حجم تلك القائمة) لأن المهاجم الحقيقي سيجرّب التخمينات الواضحة أولاً بغض النظر عن الحجم النظري لفضاء المفاتيح.
يحوّل جدول زمن الاختراق تلك الإنتروبيا الفعّالة إلى تقديرات زمنية حقيقية عبر خمسة سيناريوهات تغطي النطاق العملي للهجمات: نموذج تسجيل دخول عبر الإنترنت مع تحديد للمعدل (~100 تخمين/ثانية)، نموذج عبر الإنترنت دون تحديد للمعدل (~1,000 تخمين/ثانية)، هجوم دون اتصال ضد تجزئة بطيئة ومتعمدة الثقل مثل bcrypt أو scrypt أو Argon2 (~10,000 تخمين/ثانية)، هجوم دون اتصال ضد تجزئة سريعة غير مُمَلَّحَة مثل MD5 أو SHA-1 أو NTLM باستخدام وحدة معالجة رسومية استهلاكية واحدة (~10 مليار تخمين/ثانية)، واختراق التجزئة السريعة نفسه على كتلة ضخمة متعددة المعالجات الرسومية (~1 تريليون تخمين/ثانية). هذه المعدلات توضيحية وتستند إلى ترتيب المقدار ومستمدة من معايير أداء منشورة للأجهزة والتجزئة — وليست تنبؤًا مرتبطًا بمهاجم محدد أو جهاز سنوي — وهي توضح لماذا قد تكون كلمة المرور نفسها "فورية" ضد تجزئة سريعة دون اتصال و"قرونًا" ضد تجزئة بطيئة ومحدودة المعدل.
كل ما سبق يعمل كتحليل نصوص بسيط باستخدام JavaScript وحسابات لوغاريتمية رياضية مباشرة في علامة تبويب متصفحك. لا يوجد أي تشفير معمى، ولا أي اتصال ذهابًا وإيابًا مع الخادم، والأهم من ذلك، لا تقوم هذه الأداة بأي طلب شبكة من أي نوع — كلمة المرور التي تكتبها لا تُنقل أو تُسجَّل أو تُخزَّن في أي مكان، وتستمر الصفحة بالعمل بالكامل حتى لو انقطع اتصال الإنترنت بعد تحميلها.