Odhad doby prolomení hesla
Zadejte heslo a uvidíte transparentní výpočet entropie a upřímné odhady doby prolomení v několika jasně popsaných scénářích útoku – vše počítáno přímo ve vašem prohlížeči, nikdy ne jako záhadné skóre síly.
🔒 Zpracováno výhradně ve vašem prohlížeči – nic, co zde zadáte, se nikdy nenahraje.
Výsledek
Většina ukazatelů síly hesla ukazuje barevný pruh a vymyšlenou nálepku – „slabé“, „dobré“, „silné“ – bez možnosti ověřit si, co za tím stojí. Tento nástroj dělá pravý opak: ukazuje každý krok výpočtu. Zadejte heslo a sledujte, jak rozpoznává, které znakové sady jste použili (malá písmena, velká písmena, číslice, symboly), sečte výslednou velikost sady a dosadí přesnou délku a velikost sady vašeho hesla do standardního vzorce entropie, entropie = délka × log2(velikost sady), takže si číslo můžete sami ověřit, místo abyste slepě věřili černé skříňce.
Samotná entropie neříká vše, proto nástroj hledá i vzory, které usnadňují uhodnutí hesla oproti tomu, co by naznačovala jeho hrubá délka: sekvenční posloupnosti znaků jako „abc“ nebo „456“, opakované znaky jako „aaa“ a přesné shody s malým vestavěným seznamem zhruba 100 nejčastěji uniklých hesel, která kdy byla zveřejněna. To vše je upřímná, offline heuristika bez připojení k živé databázi úniků – ale když je shoda nalezena, efektivní entropie použitá pro tabulku doby prolomení se snižuje (u shody s běžným heslem je omezena blízko velikosti tohoto seznamu), protože skutečný útočník by zkusil nejdříve tyto zjevné tipy bez ohledu na teoretickou velikost prostoru klíčů.
Tabulka doby prolomení převádí tuto efektivní entropii na skutečné časové odhady v pěti scénářích, které pokrývají realistické spektrum útoků: online přihlašovací formulář s omezením rychlosti (~100 pokusů za sekundu), online formulář bez omezení rychlosti (~1 000 pokusů za sekundu), offline útok proti pomalému, záměrně náročnému hashi jako bcrypt, scrypt nebo Argon2 (~10 000 pokusů za sekundu), offline útok proti rychlému nesolenému hashi jako MD5, SHA-1 nebo NTLM na jedné běžné spotřebitelské GPU (~10 miliard pokusů za sekundu) a stejný rychlý hash na velkém multi-GPU clusteru (~1 bilion pokusů za sekundu). Tyto rychlosti jsou ilustrativní, řádové hodnoty převzaté z běžně publikovaných hardwarových a hashovacích benchmarků – nejde o předpověď vázanou na konkrétního útočníka, zařízení nebo rok – a právě proto může být stejné heslo „okamžitě“ prolomeno u rychlého offline hashe a „století“ u pomalého, rychlostně omezeného.
Vše výše uvedené běží jako obyčejná JavaScriptová analýza řetězce a aritmetika Math.log2 přímo v záložce vašeho prohlížeče. Žádné kryptografické hashování, žádný round-trip na server a hlavně žádné síťové požadavky žádného druhu – heslo, které zadáte, není nikdy nikam přenášeno, protokolováno ani ukládáno, a celá stránka funguje i po odpojení od internetu po jejím načtení.