0

Odhad doby prolomení hesla

Zadejte heslo a prohlédněte si transparentní výpočet entropie plus poctivé odhady doby cracku v několika jasně označených scénářích útoku – počítané výhradně ve vašem prohlížeči, nikdy to není záhadné skóre síly.

Nic, co zde napíšete, se nikde nepřenáší ani neukládá. Počítání znaků, vzorec entropie a každý níže uvedený odhad doby cracku běží jako jednoduchá JavaScriptová matematika přímo ve vašem prohlížeči – tento nástroj nevytváří vůbec žádné síťové požadavky.

Zjištěné znakové sady

    Velikost bazénu: 0

    Výpočet entropie (ukazuje jeho práci)

    Efektivní entropie: 0 bitů

    Upozornění na slabé vzory

      Toto porovnává pouze malý svázaný seznam asi 100 extrémně běžných hesel sestavený z široce publikovaných seznamů – nejedná se o skutečnou databázi porušení a není vyčerpávající. Nepřizpůsobení seznamu samo o sobě říká málo; více záleží na entropii a kontrole vzorů výše.

      Odhadovaná doba cracku podle scénáře útoku

      Scénář útoku Odhadněte míru Odhadovaná doba prasknutí (průměrný případ)
      Online přihlášení, rychlost omezená (uzamknutí / zpoždění po neúspěšných pokusech) ~100 odhadů za sekundu
      Online přihlášení, bez omezení sazby ~1 000 odhadů za sekundu
      Offline útok na pomalý hash (bcrypt, scrypt, Argon2) ~10 000 odhadů za sekundu
      Offline útok na rychlý neslaný hash (např. MD5, SHA-1, NTLM), jeden spotřebitelský GPU ~10 miliard odhadů za sekundu
      Offline útok na rychlý hash, velký cluster cracking s více GPU ~1 bilion odhadů za sekundu

      Tyto odhady jsou ilustrativní, řádová čísla založená na běžně publikovaných hardwarových a hashovacích benchmarkech – nejedná se o předpověď o konkrétním útočníkovi, zařízení nebo roce.

      Zpracování... 0%

      Výsledek

      Většina měřičů síly hesla zobrazuje barevný pruh a vymyšlený štítek – „slabé“, „dobré“, „silné“ – bez možnosti ověřit zdůvodnění. Tento nástroj dělá opak: zobrazuje každý krok výpočtu. Zadejte heslo a sledujte, jak zjistí, jaké znakové sady jste použili (malá písmena, velká písmena, číslice, symboly), sečtěte výslednou velikost fondu a do standardního vzorce entropie entropie = délka x log2 (velikost fondu) vložte přesnou délku hesla a velikost fondu, abyste mohli číslo ověřit sami, než abyste věřili černé skříňce.

      Samotná entropie nevypráví celý příběh, takže nástroj také hledá vzory, které usnadňují uhodnutí hesla, než naznačuje jeho nezpracovaná délka: sekvenční běhy znaků jako „abc“ nebo „456“, běhy s opakovanými znaky jako „aaa“ a přesné shody s malým seskupeným seznamem zhruba 100 nejběžnějších uniklých hesel, která kdy byla zveřejněna. Nic z toho není připojením k živé databázi porušení – jde o poctivou, offline heuristiku – ale když je nalezena shoda, efektivní entropie použitá pro tabulku crack-time je snížena (nebo v případě shody společných hesel omezena téměř na velikost tohoto seznamu), protože skutečný útočník by nejprve zkusil zřejmé odhady bez ohledu na teoretickou velikost klíčového prostoru.

      Crack-time tabulka proměňuje tuto efektivní entropii na odhady v reálném čase v pěti scénářích, které pokrývají realistický rozsah útoků: online přihlašovací formulář s omezením rychlosti (~100 odhadů/sekundu), online formulář bez omezení rychlosti (~1 000 odhadů/sekundu), offline útok proti pomalému, záměrně drahému hash, jako je bcrypt, scrypt nebo Argon2 (takhle rychlý 00 odhadnutých za sekundu, offline útok jako MD5, SHA-1 nebo NTLM na jediném spotřebitelském GPU (~10 miliard odhadů/sekundu) a stejně rychlý hash prolomený na velkém multi-GPU clusteru (~1 bilion odhadů/sekundu). Tyto sazby jsou ilustrativní, řádová čísla získaná z běžně publikovaných hardwarových a hashovacích benchmarků – nejedná se o předpověď vázanou na konkrétního útočníka, zařízení nebo rok – a jsou přesně tím důvodem, proč může být stejné heslo „okamžité“ proti rychlému offline hash a „století“ proti pomalému, s omezenou rychlostí.

      Vše výše běží jako jednoduchá analýza řetězců JavaScript a aritmetika Math.log2 přímo na kartě vašeho prohlížeče. V tomto nástroji nedochází k žádnému kryptografickému hašování, žádnému zpátečnímu použití serveru a hlavně žádnému síťovému požadavku jakéhokoli druhu – heslo, které zadáte, se nikdy nepřenese, nezaprotokoluje ani nikde neuloží a celá stránka funguje i nadále, pokud se po načtení odpojíte od internetu.