0

Parooli mõramise aja hindaja

Sisestage parool ja vaadake läbipaistvat entroopia arvutust ja ausaid mõramisaja hinnanguid mitme selgelt märgistatud ründe stsenaariumi kohta – see arvutatakse täielikult teie brauseris, mitte kunagi salapärase tugevuse skoori.

Midagi, mida siia sisestate, ei edastata ega salvestata kuhugi. Tähemärkide loendus, entroopiavalem ja iga allpool toodud mõranemisaja hinnang töötavad otse teie brauseris tavalise JavaScripti matemaatikana – see tööriist ei esita üldse võrgupäringuid.

Tuvastatud märgistikud

    Basseini suurus: 0

    Entroopia arvutamine (näitab selle tööd)

    Efektiivne entroopia: 0 bitti

    Nõrga mustri hoiatused

      See kontrollib ainult väikest loendit, mis sisaldab umbes 100 väga levinud parooli, mis on koostatud laialdaselt avaldatud loenditest – see ei ole tõeline rikkumiste andmebaas ega ole ammendav. Loendile mittevastavus ütleb iseenesest vähe; ülaltoodud entroopia ja mustrite kontrollid on olulisemad.

      Hinnanguline purunemisaeg rünnakustsenaariumi järgi

      Rünnaku stsenaarium Arva määr Hinnanguline purunemise aeg (keskmine juhtum)
      Sisselogimine võrgus, kiirusega piiratud (lukustus / viivitused pärast ebaõnnestunud katseid) ~100 arvamist sekundis
      Sisselogimine Internetis, kiirust ei piira ~1000 arvamist sekundis
      Võrguühenduseta rünnak aeglase räsi vastu (bcrypt, scrypt, Argon2) ~10 000 arvamist sekundis
      Võrguühenduseta rünnak kiire soolata räsi (nt MD5, SHA-1, NTLM), ühe tarbija GPU vastu ~10 miljardit oletust sekundis
      Võrguühenduseta rünnak kiire räsi ja suure mitme GPU-ga krakkimisklastri vastu ~1 triljon arvamist sekundis

      Need oletusmäärad on illustreerivad, suurusjärgus olevad arvud, mis põhinevad tavaliselt avaldatud riistvara- ja räsimise võrdlusnäitajatel – mitte ennustused ühegi konkreetse ründaja, seadme või aasta kohta.

      Töötlemine... 0%

      Tulemus

      Enamik parooli tugevuse mõõtjaid näitab värvilist riba ja väljamõeldud silti – "nõrk", "hea", "tugev" -, ilma et oleks võimalik kontrollida selle põhjendust. See tööriist toimib vastupidiselt: see näitab arvutamise iga sammu. Sisestage parool ja jälgige, kuidas see tuvastab, milliseid märgikomplekte kasutasite (väikesed tähed, suurtähed, numbrid, sümbolid), liidage kokku saadud kogumi suurus ja ühendage oma parooli täpne pikkus ja kogumi suurus standardsesse entroopia valemisse, entroopia = pikkus x log2 (kogumi suurus), et saaksite numbrit ise kontrollida, mitte usaldada musta kasti.

      Entroopia üksi ei räägi kogu lugu, seega otsib tööriist ka mustreid, mis muudavad parooli äraarvamise lihtsamaks, kui selle töötlemata pikkus soovitab: järjestikused tähemärgid, nagu "abc" või "456", korduvad tähemärgid nagu "aaa" ja täpsed vasted väikese komplekteeritud loendiga, mis sisaldab ligikaudu 100 kõige levinumat lekkinud parooli, mis kunagi avaldatud. Ükski neist ei ole ühendus reaalajas rikkumiste andmebaasiga – see on aus, võrguühenduseta heuristiline meetod –, kuid kui vaste leitakse, väheneb mõranemisaja tabeli efektiivne entroopia (või tavalise parooli vaste puhul piirdub selle loendi suuruse lähedal), kuna tõeline ründaja proovib esmalt ilmseid oletusi, sõltumata teoreetilisest võtmeruumi suurusest.

      Murdeaja tabel muudab selle efektiivse entroopia reaalajas hinnanguteks viie stsenaariumi alusel, mis hõlmavad realistlikku rünnakute ulatust: võrgus sisselogimisvorm kiirusepiiranguga (~100 arvamist sekundis), võrguvorm ilma kiirusepiiranguta (~1000 arvamist sekundis), võrguühenduseta rünnak aeglase, tahtlikult kalli räsi vastu nagu Argon, 0scrypt0, 0. arvamised sekundis), võrguühenduseta rünnak kiire soolamata räsi (nt MD5, SHA-1 või NTLM) vastu ühel tarbija GPU-l (~10 miljardit arvamist sekundis) ja sama kiire räsi murdmine suurel mitmest GPU-st koosneval klastris (~ 1 triljon arvamist sekundis). Need määrad on illustratiivsed, suurusjärgus olevad arvud, mis on saadud tavaliselt avaldatud riistvara ja räsimise etalonide põhjal – mitte ennustus, mis on seotud ühegi konkreetse ründaja, seadme või aastaga – ja just seetõttu võib sama parool olla kiire võrguühenduseta räsi puhul ja sajandeid aeglase, piiratud kiirusega räsi vastu.

      Kõik ülaltoodud toimib tavalise JavaScripti stringi analüüsi ja Math.log2 aritmeetikana otse teie brauseri vahekaardil. Selles tööriistas pole krüptograafilist räsimist, serveri edasi-tagasi liikumist ja mis kõige tähtsam - võrgupäringut – teie sisestatud parooli ei edastata, ei logita ega salvestata kunagi kuhugi ning kogu leht töötab edasi, kui pärast laadimist Interneti-ühenduse katkestate.