0

Odhad doby prolomení hesla

Zadejte heslo a uvidíte transparentní výpočet entropie a upřímné odhady doby prolomení v několika jasně popsaných scénářích útoku – vše počítáno přímo ve vašem prohlížeči, nikdy ne jako záhadné skóre síly.

🔒 Zpracováno výhradně ve vašem prohlížeči – nic, co zde zadáte, se nikdy nenahraje.

Cokoli sem napíšete, není nikam přenášeno ani ukládáno. Počítání znaků, vzorec entropie a všechny odhady doby prolomení níže běží jako obyčejná JavaScriptová matematika přímo ve vašem prohlížeči – tento nástroj neprovádí vůbec žádné síťové požadavky.

Rozpoznané znakové sady

    Velikost sady: 0

    Výpočet entropie (ukazuje postup)

    Efektivní entropie: 0 bitů

    Varování před slabými vzory

      Kontrola probíhá pouze proti malému vestavěnému seznamu přibližně 100 extrémně běžných hesel sestavenému z široce publikovaných seznamů – nejde o skutečnou databázi úniků a není vyčerpávající. To, že heslo v seznamu není, samo o sobě mnoho neříká; důležitější jsou výše uvedená entropie a kontrola vzorů.

      Odhadovaná doba prolomení podle scénáře útoku

      Scénář útoku Rychlost hádání Odhadovaná doba prolomení (průměrný případ)
      Online přihlášení, omezená rychlost (zámky / prodlevy po neúspěšných pokusech) ~100 pokusů za sekundu
      Online přihlášení, bez omezení rychlosti ~1 000 pokusů za sekundu
      Offline útok na pomalý hash (bcrypt, scrypt, Argon2) ~10 000 pokusů za sekundu
      Offline útok na rychlý nesolený hash (např. MD5, SHA-1, NTLM), jedna spotřebitelská GPU ~10 miliard pokusů za sekundu
      Offline útok na rychlý hash, velký multi-GPU crackingový cluster ~1 bilion pokusů za sekundu

      Tyto rychlosti hádání jsou ilustrativní, řádové hodnoty založené na běžně publikovaných hardwarových a hashovacích benchmarkích – nejde o předpověď týkající se konkrétního útočníka, zařízení nebo roku.

      Zpracovává se... 0%

      Výsledek

      Většina ukazatelů síly hesla ukazuje barevný pruh a vymyšlenou nálepku – „slabé“, „dobré“, „silné“ – bez možnosti ověřit si, co za tím stojí. Tento nástroj dělá pravý opak: ukazuje každý krok výpočtu. Zadejte heslo a sledujte, jak rozpoznává, které znakové sady jste použili (malá písmena, velká písmena, číslice, symboly), sečte výslednou velikost sady a dosadí přesnou délku a velikost sady vašeho hesla do standardního vzorce entropie, entropie = délka × log2(velikost sady), takže si číslo můžete sami ověřit, místo abyste slepě věřili černé skříňce.

      Samotná entropie neříká vše, proto nástroj hledá i vzory, které usnadňují uhodnutí hesla oproti tomu, co by naznačovala jeho hrubá délka: sekvenční posloupnosti znaků jako „abc“ nebo „456“, opakované znaky jako „aaa“ a přesné shody s malým vestavěným seznamem zhruba 100 nejčastěji uniklých hesel, která kdy byla zveřejněna. To vše je upřímná, offline heuristika bez připojení k živé databázi úniků – ale když je shoda nalezena, efektivní entropie použitá pro tabulku doby prolomení se snižuje (u shody s běžným heslem je omezena blízko velikosti tohoto seznamu), protože skutečný útočník by zkusil nejdříve tyto zjevné tipy bez ohledu na teoretickou velikost prostoru klíčů.

      Tabulka doby prolomení převádí tuto efektivní entropii na skutečné časové odhady v pěti scénářích, které pokrývají realistické spektrum útoků: online přihlašovací formulář s omezením rychlosti (~100 pokusů za sekundu), online formulář bez omezení rychlosti (~1 000 pokusů za sekundu), offline útok proti pomalému, záměrně náročnému hashi jako bcrypt, scrypt nebo Argon2 (~10 000 pokusů za sekundu), offline útok proti rychlému nesolenému hashi jako MD5, SHA-1 nebo NTLM na jedné běžné spotřebitelské GPU (~10 miliard pokusů za sekundu) a stejný rychlý hash na velkém multi-GPU clusteru (~1 bilion pokusů za sekundu). Tyto rychlosti jsou ilustrativní, řádové hodnoty převzaté z běžně publikovaných hardwarových a hashovacích benchmarků – nejde o předpověď vázanou na konkrétního útočníka, zařízení nebo rok – a právě proto může být stejné heslo „okamžitě“ prolomeno u rychlého offline hashe a „století“ u pomalého, rychlostně omezeného.

      Vše výše uvedené běží jako obyčejná JavaScriptová analýza řetězce a aritmetika Math.log2 přímo v záložce vašeho prohlížeče. Žádné kryptografické hashování, žádný round-trip na server a hlavně žádné síťové požadavky žádného druhu – heslo, které zadáte, není nikdy nikam přenášeno, protokolováno ani ukládáno, a celá stránka funguje i po odpojení od internetu po jejím načtení.