0

Alat za procjenu vremena probijanja lozinke

Upiši lozinku i vidi transparentan izračun entropije plus iskrene procjene vremena probijanja u nekoliko jasno označenih scenarija napada — sve izračunato u tvom pregledniku, nikad tajanstvena ocjena snage.

🔒 U potpunosti se obrađuje u vašem pregledniku — ništa što ovdje unesete nikada se ne učitava.

Ništa što ovdje upišeš ne prenosi se niti ne pohranjuje nigdje. Brojanje znakova, formula entropije i svaka procjena vremena probijanja ispod izvode se kao obična JavaScript matematika izravno u tvom pregledniku — ovaj alat uopće ne šalje mrežne zahtjeve.

Otkriveni skupovi znakova

    Veličina skupa: 0

    Izračun entropije (prikazuje korake)

    Efektivna entropija: 0 bita

    Upozorenja o slabim obrascima

      Ovo provjerava samo mali ugrađeni popis od oko 100 iznimno čestih lozinki sastavljenih iz široko objavljivanih popisa — to nije prava baza podataka proboja i nije iscrpna. Nepodudaranje s popisom samo po sebi malo govori; gore navedene provjere entropije i obrazaca važnije su.

      Procijenjeno vrijeme probijanja po scenariju napada

      Scenarij napada Stopa pogađanja Procijenjeno vrijeme do probijanja (prosječan slučaj)
      Online prijava, ograničena brzinom (zaključavanja / odgode nakon neuspjelih pokušaja) ~100 pogađaja/sekundi
      Online prijava, bez ograničenja brzine ~1.000 pogađaja/sekundi
      Offline napad na spori hash (bcrypt, scrypt, Argon2) ~10.000 pogađaja/sekundi
      Offline napad na brzi nesoljeni hash (npr. MD5, SHA-1, NTLM), jedan potrošački GPU ~10 milijardi pogađaja/sekundi
      Offline napad na brzi hash, veliki multi-GPU klaster za probijanje ~1 bilijun pogađaja/sekundi

      Ove stope pogađanja su ilustrativne brojke reda veličine temeljene na često objavljivanim hardverskim i hashirajućim benchmarkovima — nisu predviđanje o bilo kojem određenom napadaču, uređaju ili godini.

      Obrada... 0%

      Rezultat

      Većina mjerača snage lozinke prikazuje obojanu traku i izmišljenu oznaku — „slaba”, „dobra”, „jaka” — bez mogućnosti provjere rezoniranja iza toga. Ovaj alat radi suprotno: prikazuje svaki korak izračuna. Upiši lozinku i gledaj kako otkriva koje si skupove znakova upotrijebio (mala slova, velika slova, znamenke, simboli), zbraja rezultirajuću veličinu skupa i uvrštava točnu duljinu tvoje lozinke i veličinu skupa u standardnu formulu entropije, entropija = duljina × log2(veličina skupa), tako da možeš sam provjeriti broj umjesto da vjeruješ crnoj kutiji.

      Sama entropija ne govori cijelu priču, pa alat također traži obrasce koji lozinku čine lakšom za pogoditi nego što njezina sirova duljina sugerira: uzastopne nizove znakova poput „abc” ili „456”, nizove ponovljenih znakova poput „aaa” i točna podudaranja s malim ugrađenim popisom otprilike 100 najčešćih procurjelih lozinki ikad objavljenih. Ništa od ovoga nije veza s bazom podataka stvarnih proboja — to je iskrena, offline heuristika — ali kad se pronađe podudaranje, efektivna entropija korištena za tablicu vremena probijanja se smanjuje (ili, za podudaranje s uobičajenom lozinkom, ograničava blizu veličine tog popisa) jer bi stvarni napadač prvo isprobao očite pogađaje bez obzira na teoretsku veličinu prostora ključeva.

      Tablica vremena probijanja pretvara tu efektivnu entropiju u stvarne procjene vremena u pet scenarija koji pokrivaju realističan raspon napada: online prijavni obrazac s ograničenjem brzine (~100 pogađaja/sekundi), online obrazac bez ograničenja brzine (~1.000 pogađaja/sekundi), offline napad na spori, namjerno skup hash poput bcrypta, scrypta ili Argon2 (~10.000 pogađaja/sekundi), offline napad na brzi nesoljeni hash kao što su MD5, SHA-1 ili NTLM na jednom potrošačkom GPU-u (~10 milijardi pogađaja/sekundi) i isti brzi hash probijan na velikom multi-GPU klasteru (~1 bilijun pogađaja/sekundi). Ove stope su ilustrativne brojke reda veličine preuzete iz često objavljivanih hardverskih i hashirajućih benchmarka — nisu predviđanje vezano za određenog napadača, uređaj ili godinu — i upravo su razlog zašto ista lozinka može biti „trenutna” protiv brzog offline hasha i „stoljeća” protiv sporog, ograničenog brzinom.

      Sve navedeno izvodi se kao obična JavaScript analiza niza znakova i Math.log2 aritmetika izravno u kartici tvog preglednika. Nema kriptografskog hashiranja, nema povratnog putovanja na poslužitelj i, najvažnije, u ovom alatu nema mrežnog zahtjeva bilo koje vrste — lozinka koju upišeš nikad se ne prenosi, ne bilježi niti ne pohranjuje nigdje, a cijela stranica nastavlja raditi ako se prekineš s internetom nakon što se učita.