Parooli mõramise aja hindaja
Sisestage parool ja vaadake läbipaistvat entroopia arvutust ja ausaid mõramisaja hinnanguid mitme selgelt märgistatud ründe stsenaariumi kohta – see arvutatakse täielikult teie brauseris, mitte kunagi salapärase tugevuse skoori.
Tulemus
Enamik parooli tugevuse mõõtjaid näitab värvilist riba ja väljamõeldud silti – "nõrk", "hea", "tugev" -, ilma et oleks võimalik kontrollida selle põhjendust. See tööriist toimib vastupidiselt: see näitab arvutamise iga sammu. Sisestage parool ja jälgige, kuidas see tuvastab, milliseid märgikomplekte kasutasite (väikesed tähed, suurtähed, numbrid, sümbolid), liidage kokku saadud kogumi suurus ja ühendage oma parooli täpne pikkus ja kogumi suurus standardsesse entroopia valemisse, entroopia = pikkus x log2 (kogumi suurus), et saaksite numbrit ise kontrollida, mitte usaldada musta kasti.
Entroopia üksi ei räägi kogu lugu, seega otsib tööriist ka mustreid, mis muudavad parooli äraarvamise lihtsamaks, kui selle töötlemata pikkus soovitab: järjestikused tähemärgid, nagu "abc" või "456", korduvad tähemärgid nagu "aaa" ja täpsed vasted väikese komplekteeritud loendiga, mis sisaldab ligikaudu 100 kõige levinumat lekkinud parooli, mis kunagi avaldatud. Ükski neist ei ole ühendus reaalajas rikkumiste andmebaasiga – see on aus, võrguühenduseta heuristiline meetod –, kuid kui vaste leitakse, väheneb mõranemisaja tabeli efektiivne entroopia (või tavalise parooli vaste puhul piirdub selle loendi suuruse lähedal), kuna tõeline ründaja proovib esmalt ilmseid oletusi, sõltumata teoreetilisest võtmeruumi suurusest.
Murdeaja tabel muudab selle efektiivse entroopia reaalajas hinnanguteks viie stsenaariumi alusel, mis hõlmavad realistlikku rünnakute ulatust: võrgus sisselogimisvorm kiirusepiiranguga (~100 arvamist sekundis), võrguvorm ilma kiirusepiiranguta (~1000 arvamist sekundis), võrguühenduseta rünnak aeglase, tahtlikult kalli räsi vastu nagu Argon, 0scrypt0, 0. arvamised sekundis), võrguühenduseta rünnak kiire soolamata räsi (nt MD5, SHA-1 või NTLM) vastu ühel tarbija GPU-l (~10 miljardit arvamist sekundis) ja sama kiire räsi murdmine suurel mitmest GPU-st koosneval klastris (~ 1 triljon arvamist sekundis). Need määrad on illustratiivsed, suurusjärgus olevad arvud, mis on saadud tavaliselt avaldatud riistvara ja räsimise etalonide põhjal – mitte ennustus, mis on seotud ühegi konkreetse ründaja, seadme või aastaga – ja just seetõttu võib sama parool olla kiire võrguühenduseta räsi puhul ja sajandeid aeglase, piiratud kiirusega räsi vastu.
Kõik ülaltoodud toimib tavalise JavaScripti stringi analüüsi ja Math.log2 aritmeetikana otse teie brauseri vahekaardil. Selles tööriistas pole krüptograafilist räsimist, serveri edasi-tagasi liikumist ja mis kõige tähtsam - võrgupäringut – teie sisestatud parooli ei edastata, ei logita ega salvestata kunagi kuhugi ning kogu leht töötab edasi, kui pärast laadimist Interneti-ühenduse katkestate.