0

Εκτιμητής Χρόνου Παραβίασης Κωδικού

Πληκτρολογήστε έναν κωδικό πρόσβασης και δείτε έναν διαφανή υπολογισμό εντροπίας και ειλικρινείς εκτιμήσεις χρόνου παραβίασης για διάφορα σαφώς χαρακτηρισμένα σενάρια επίθεσης — όλα υπολογίζονται εξ ολοκλήρου στον browser σας, ποτέ μια αδιαφανής βαθμολογία ισχύος.

🔒 Επεξεργάζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας — τίποτα που εισάγετε εδώ δεν μεταφορτώνεται ποτέ.

Τίποτα από όσα πληκτρολογείτε εδώ δεν μεταδίδεται ή αποθηκεύεται πουθενά. Η καταμέτρηση χαρακτήρων, ο τύπος εντροπίας και κάθε εκτίμηση χρόνου παραβίασης παρακάτω εκτελούνται ως απλά μαθηματικά JavaScript απευθείας στον browser σας — αυτό το εργαλείο δεν πραγματοποιεί κανένα απολύτως δικτυακό αίτημα.

Ανιχνευμένα σύνολα χαρακτήρων

    Μέγεθος συνόλου: 0

    Υπολογισμός εντροπίας (δείχνει τις πράξεις)

    Ενεργή εντροπία: 0 bit

    Προειδοποιήσεις αδύναμων μοτίβων

      Αυτό ελέγχει μόνο μια μικρή ενσωματωμένη λίστα περίπου 100 εξαιρετικά κοινών κωδικών, που έχει συνταχθεί από ευρέως δημοσιευμένες λίστες — δεν είναι πραγματική βάση δεδομένων παραβιάσεων και δεν είναι εξαντλητική. Το να μην ταιριάζει με τη λίστα από μόνο του λέει λίγα· οι έλεγχοι εντροπίας και μοτίβων παραπάνω έχουν μεγαλύτερη σημασία.

      Εκτιμώμενος χρόνος παραβίασης ανά σενάριο επίθεσης

      Σενάριο επίθεσης Ρυθμός μαντέματος Εκτιμώμενος χρόνος παραβίασης (μέση περίπτωση)
      Online login, με περιορισμό ρυθμού (κλειδώματα / καθυστερήσεις μετά από αποτυχημένες προσπάθειες) ~100 μαντέματα/δευτερόλεπτο
      Online login, χωρίς περιορισμό ρυθμού ~1.000 μαντέματα/δευτερόλεπτο
      Offline επίθεση σε αργό hash (bcrypt, scrypt, Argon2) ~10.000 μαντέματα/δευτερόλεπτο
      Offline επίθεση σε γρήγορο unsalted hash (π.χ. MD5, SHA-1, NTLM), μία καταναλωτική GPU ~10 δισεκατομμύρια μαντέματα/δευτερόλεπτο
      Offline επίθεση σε γρήγορο hash, μεγάλο cracking cluster με πολλές GPU ~1 τρισεκατομμύριο μαντέματα/δευτερόλεπτο

      Αυτοί οι ρυθμοί μαντέματος είναι ενδεικτικοί, κατά τάξη μεγέθους, και βασίζονται σε δημοσιευμένα benchmarks υλικού και hashing — δεν αποτελούν πρόβλεψη για κάποιον συγκεκριμένο επιτιθέμενο, συσκευή ή έτος.

      Επεξεργασία... 0%

      Αποτέλεσμα

      Οι περισσότεροι μετρητές ισχύος κωδικού δείχνουν μια χρωματιστή μπάρα και μια αυθαίρετη ετικέτα — «αδύναμος», «καλός», «ισχυρός» — χωρίς τρόπο να ελέγξετε τη λογική πίσω από αυτήν. Αυτό το εργαλείο κάνει το αντίθετο: δείχνει κάθε βήμα του υπολογισμού. Πληκτρολογήστε έναν κωδικό και δείτε το να ανιχνεύει ποια σύνολα χαρακτήρων χρησιμοποιήσατε (πεζά, κεφαλαία, ψηφία, σύμβολα), να αθροίζει το μέγεθος του συνόλου που προκύπτει και να εφαρμόζει το ακριβές μήκος του κωδικού σας και το μέγεθος του συνόλου στον βασικό τύπο εντροπίας, εντροπία = μήκος × log2(μέγεθος συνόλου), ώστε να μπορείτε να επαληθεύσετε μόνοι σας τον αριθμό αντί να εμπιστεύεστε ένα μαύρο κουτί.

      Η εντροπία από μόνη της δεν λέει όλη την ιστορία, επομένως το εργαλείο ελέγχει επίσης για μοτίβα που κάνουν έναν κωδικό πιο εύκολο να μαντευτεί από ό,τι υποδηλώνει το καθαρό μήκος του: διαδοχικές αλληλουχίες χαρακτήρων όπως «αβγ» ή «456», επαναλαμβανόμενες αλληλουχίες όπως «ααα» και ακριβείς αντιστοιχίες με μια μικρή ενσωματωμένη λίστα περίπου 100 από τους πιο κοινούς κωδικούς που έχουν διαρρεύσει ποτέ. Τίποτα από αυτά δεν αποτελεί σύνδεση με κάποια ζωντανή βάση δεδομένων παραβιάσεων — είναι ένας έντιμος, offline ευρετικός έλεγχος — αλλά όταν βρεθεί αντιστοιχία, η ενεργή εντροπία που χρησιμοποιείται για τον πίνακα χρόνου παραβίασης μειώνεται (ή, για αντιστοιχία κοινού κωδικού, οριοθετείται κοντά στο μέγεθος αυτής της λίστας) επειδή ένας πραγματικός επιτιθέμενος θα δοκίμαζε τις προφανείς μαντεψιές πρώτα, ανεξαρτήτως του θεωρητικού μεγέθους του keyspace.

      Ο πίνακας χρόνου παραβίασης μετατρέπει αυτή την ενεργή εντροπία σε πραγματικές εκτιμήσεις χρόνου για πέντε σενάρια που καλύπτουν το ρεαλιστικό εύρος των επιθέσεων: μια online φόρμα login με περιορισμό ρυθμού (~100 μαντέματα/δευτερόλεπτο), μια online φόρμα χωρίς περιορισμό ρυθμού (~1.000 μαντέματα/δευτερόλεπτο), μια offline επίθεση σε αργό, σκόπιμα χρονοβόρο hash όπως bcrypt, scrypt ή Argon2 (~10.000 μαντέματα/δευτερόλεπτο), μια offline επίθεση σε γρήγορο unsalted hash όπως MD5, SHA-1 ή NTLM σε μία καταναλωτική GPU (~10 δισεκατομμύρια μαντέματα/δευτερόλεπτο) και το ίδιο γρήγορο hash σε ένα μεγάλο cluster με πολλές GPU (~1 τρισεκατομμύριο μαντέματα/δευτερόλεπτο). Αυτοί οι ρυθμοί είναι ενδεικτικοί, κατά τάξη μεγέθους, και προέρχονται από δημοσιευμένα benchmarks υλικού και hashing — δεν αποτελούν πρόβλεψη για κάποιον συγκεκριμένο επιτιθέμενο, συσκευή ή έτος — και εξηγούν ακριβώς γιατί ο ίδιος κωδικός μπορεί να παραβιαστεί «στιγμιαία» για ένα γρήγορο offline hash και να αντέξει «αιώνες» για ένα αργό hash με περιορισμό ρυθμού.

      Όλα τα παραπάνω εκτελούνται ως απλή ανάλυση συμβολοσειρών JavaScript και αριθμητική Math.log2 απευθείας στην καρτέλα του browser σας. Δεν υπάρχει κρυπτογραφικό hashing, καμία επικοινωνία με server και, το σημαντικότερο, κανένα απολύτως δικτυακό αίτημα σε αυτό το εργαλείο — ο κωδικός που πληκτρολογείτε δεν μεταδίδεται, δεν καταγράφεται και δεν αποθηκεύεται πουθενά και ολόκληρη η σελίδα συνεχίζει να λειτουργεί αν αποσυνδεθείτε από το διαδίκτυο μετά τη φόρτωσή της.