Alat za procjenu vremena probijanja lozinke
Upiši lozinku i vidi transparentan izračun entropije plus iskrene procjene vremena probijanja u nekoliko jasno označenih scenarija napada — sve izračunato u tvom pregledniku, nikad tajanstvena ocjena snage.
🔒 U potpunosti se obrađuje u vašem pregledniku — ništa što ovdje unesete nikada se ne učitava.
Rezultat
Većina mjerača snage lozinke prikazuje obojanu traku i izmišljenu oznaku — „slaba”, „dobra”, „jaka” — bez mogućnosti provjere rezoniranja iza toga. Ovaj alat radi suprotno: prikazuje svaki korak izračuna. Upiši lozinku i gledaj kako otkriva koje si skupove znakova upotrijebio (mala slova, velika slova, znamenke, simboli), zbraja rezultirajuću veličinu skupa i uvrštava točnu duljinu tvoje lozinke i veličinu skupa u standardnu formulu entropije, entropija = duljina × log2(veličina skupa), tako da možeš sam provjeriti broj umjesto da vjeruješ crnoj kutiji.
Sama entropija ne govori cijelu priču, pa alat također traži obrasce koji lozinku čine lakšom za pogoditi nego što njezina sirova duljina sugerira: uzastopne nizove znakova poput „abc” ili „456”, nizove ponovljenih znakova poput „aaa” i točna podudaranja s malim ugrađenim popisom otprilike 100 najčešćih procurjelih lozinki ikad objavljenih. Ništa od ovoga nije veza s bazom podataka stvarnih proboja — to je iskrena, offline heuristika — ali kad se pronađe podudaranje, efektivna entropija korištena za tablicu vremena probijanja se smanjuje (ili, za podudaranje s uobičajenom lozinkom, ograničava blizu veličine tog popisa) jer bi stvarni napadač prvo isprobao očite pogađaje bez obzira na teoretsku veličinu prostora ključeva.
Tablica vremena probijanja pretvara tu efektivnu entropiju u stvarne procjene vremena u pet scenarija koji pokrivaju realističan raspon napada: online prijavni obrazac s ograničenjem brzine (~100 pogađaja/sekundi), online obrazac bez ograničenja brzine (~1.000 pogađaja/sekundi), offline napad na spori, namjerno skup hash poput bcrypta, scrypta ili Argon2 (~10.000 pogađaja/sekundi), offline napad na brzi nesoljeni hash kao što su MD5, SHA-1 ili NTLM na jednom potrošačkom GPU-u (~10 milijardi pogađaja/sekundi) i isti brzi hash probijan na velikom multi-GPU klasteru (~1 bilijun pogađaja/sekundi). Ove stope su ilustrativne brojke reda veličine preuzete iz često objavljivanih hardverskih i hashirajućih benchmarka — nisu predviđanje vezano za određenog napadača, uređaj ili godinu — i upravo su razlog zašto ista lozinka može biti „trenutna” protiv brzog offline hasha i „stoljeća” protiv sporog, ograničenog brzinom.
Sve navedeno izvodi se kao obična JavaScript analiza niza znakova i Math.log2 aritmetika izravno u kartici tvog preglednika. Nema kriptografskog hashiranja, nema povratnog putovanja na poslužitelj i, najvažnije, u ovom alatu nema mrežnog zahtjeva bilo koje vrste — lozinka koju upišeš nikad se ne prenosi, ne bilježi niti ne pohranjuje nigdje, a cijela stranica nastavlja raditi ako se prekineš s internetom nakon što se učita.