Εκτιμητής Χρόνου Παραβίασης Κωδικού
Πληκτρολογήστε έναν κωδικό πρόσβασης και δείτε έναν διαφανή υπολογισμό εντροπίας και ειλικρινείς εκτιμήσεις χρόνου παραβίασης για διάφορα σαφώς χαρακτηρισμένα σενάρια επίθεσης — όλα υπολογίζονται εξ ολοκλήρου στον browser σας, ποτέ μια αδιαφανής βαθμολογία ισχύος.
🔒 Επεξεργάζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας — τίποτα που εισάγετε εδώ δεν μεταφορτώνεται ποτέ.
Αποτέλεσμα
Οι περισσότεροι μετρητές ισχύος κωδικού δείχνουν μια χρωματιστή μπάρα και μια αυθαίρετη ετικέτα — «αδύναμος», «καλός», «ισχυρός» — χωρίς τρόπο να ελέγξετε τη λογική πίσω από αυτήν. Αυτό το εργαλείο κάνει το αντίθετο: δείχνει κάθε βήμα του υπολογισμού. Πληκτρολογήστε έναν κωδικό και δείτε το να ανιχνεύει ποια σύνολα χαρακτήρων χρησιμοποιήσατε (πεζά, κεφαλαία, ψηφία, σύμβολα), να αθροίζει το μέγεθος του συνόλου που προκύπτει και να εφαρμόζει το ακριβές μήκος του κωδικού σας και το μέγεθος του συνόλου στον βασικό τύπο εντροπίας, εντροπία = μήκος × log2(μέγεθος συνόλου), ώστε να μπορείτε να επαληθεύσετε μόνοι σας τον αριθμό αντί να εμπιστεύεστε ένα μαύρο κουτί.
Η εντροπία από μόνη της δεν λέει όλη την ιστορία, επομένως το εργαλείο ελέγχει επίσης για μοτίβα που κάνουν έναν κωδικό πιο εύκολο να μαντευτεί από ό,τι υποδηλώνει το καθαρό μήκος του: διαδοχικές αλληλουχίες χαρακτήρων όπως «αβγ» ή «456», επαναλαμβανόμενες αλληλουχίες όπως «ααα» και ακριβείς αντιστοιχίες με μια μικρή ενσωματωμένη λίστα περίπου 100 από τους πιο κοινούς κωδικούς που έχουν διαρρεύσει ποτέ. Τίποτα από αυτά δεν αποτελεί σύνδεση με κάποια ζωντανή βάση δεδομένων παραβιάσεων — είναι ένας έντιμος, offline ευρετικός έλεγχος — αλλά όταν βρεθεί αντιστοιχία, η ενεργή εντροπία που χρησιμοποιείται για τον πίνακα χρόνου παραβίασης μειώνεται (ή, για αντιστοιχία κοινού κωδικού, οριοθετείται κοντά στο μέγεθος αυτής της λίστας) επειδή ένας πραγματικός επιτιθέμενος θα δοκίμαζε τις προφανείς μαντεψιές πρώτα, ανεξαρτήτως του θεωρητικού μεγέθους του keyspace.
Ο πίνακας χρόνου παραβίασης μετατρέπει αυτή την ενεργή εντροπία σε πραγματικές εκτιμήσεις χρόνου για πέντε σενάρια που καλύπτουν το ρεαλιστικό εύρος των επιθέσεων: μια online φόρμα login με περιορισμό ρυθμού (~100 μαντέματα/δευτερόλεπτο), μια online φόρμα χωρίς περιορισμό ρυθμού (~1.000 μαντέματα/δευτερόλεπτο), μια offline επίθεση σε αργό, σκόπιμα χρονοβόρο hash όπως bcrypt, scrypt ή Argon2 (~10.000 μαντέματα/δευτερόλεπτο), μια offline επίθεση σε γρήγορο unsalted hash όπως MD5, SHA-1 ή NTLM σε μία καταναλωτική GPU (~10 δισεκατομμύρια μαντέματα/δευτερόλεπτο) και το ίδιο γρήγορο hash σε ένα μεγάλο cluster με πολλές GPU (~1 τρισεκατομμύριο μαντέματα/δευτερόλεπτο). Αυτοί οι ρυθμοί είναι ενδεικτικοί, κατά τάξη μεγέθους, και προέρχονται από δημοσιευμένα benchmarks υλικού και hashing — δεν αποτελούν πρόβλεψη για κάποιον συγκεκριμένο επιτιθέμενο, συσκευή ή έτος — και εξηγούν ακριβώς γιατί ο ίδιος κωδικός μπορεί να παραβιαστεί «στιγμιαία» για ένα γρήγορο offline hash και να αντέξει «αιώνες» για ένα αργό hash με περιορισμό ρυθμού.
Όλα τα παραπάνω εκτελούνται ως απλή ανάλυση συμβολοσειρών JavaScript και αριθμητική Math.log2 απευθείας στην καρτέλα του browser σας. Δεν υπάρχει κρυπτογραφικό hashing, καμία επικοινωνία με server και, το σημαντικότερο, κανένα απολύτως δικτυακό αίτημα σε αυτό το εργαλείο — ο κωδικός που πληκτρολογείτε δεν μεταδίδεται, δεν καταγράφεται και δεν αποθηκεύεται πουθενά και ολόκληρη η σελίδα συνεχίζει να λειτουργεί αν αποσυνδεθείτε από το διαδίκτυο μετά τη φόρτωσή της.