비밀번호 크랙 시간 추정기
비밀번호를 입력하면 투명한 엔트로피 계산과 명확하게 표시된 여러 공격 시나리오에 대한 정직한 크래킹 시간 추정치를 확인할 수 있습니다. 이는 미스터리 강도 점수가 아닌 브라우저에서 전적으로 계산됩니다.
결과
대부분의 비밀번호 강도 측정기는 색상이 지정된 막대와 "약함", "좋음", "강함"이라는 구성 레이블을 표시하며 그 이유를 확인할 방법이 없습니다. 이 도구는 그 반대의 역할을 합니다. 즉, 계산의 모든 단계를 보여줍니다. 비밀번호를 입력하고 사용한 문자 집합(소문자, 대문자, 숫자, 기호)을 감지하고 결과 풀 크기를 더한 다음 비밀번호의 정확한 길이와 풀 크기를 표준 엔트로피 공식인 엔트로피 = 길이 x log2(풀 크기)에 연결하면 블랙박스를 신뢰하는 대신 직접 숫자를 확인할 수 있습니다.
엔트로피만으로는 전체 내용을 알 수 없으므로 도구는 원래 길이보다 비밀번호를 더 쉽게 추측할 수 있는 패턴도 찾습니다. 즉, "abc" 또는 "456"과 같은 문자의 순차적 실행, "aaa"와 같은 반복 문자 실행, 지금까지 게시된 가장 일반적으로 유출된 비밀번호 중 약 100개가 포함된 작은 번들 목록과의 정확한 일치 등을 찾습니다. 이 중 어느 것도 라이브 위반 데이터베이스에 대한 연결이 아닙니다. 이는 정직한 오프라인 경험적 방법입니다. 그러나 일치 항목이 발견되면 크랙 시간 테이블에 사용되는 유효 엔트로피가 줄어듭니다(또는 공통 비밀번호 일치의 경우 해당 목록의 크기에 가깝게 제한됨). 왜냐하면 실제 공격자는 이론적 키 공간 크기에 관계없이 먼저 명백한 추측을 시도하기 때문입니다.
크랙 타임 테이블은 속도 제한이 있는 온라인 로그인 양식(초당 ~1000개의 추측), 속도 제한이 없는 온라인 양식(초당 ~1,000개의 추측), bcrypt, scrypt 또는 Argon2(초당 ~10,000개의 추측)와 같이 느리고 의도적으로 값비싼 해시에 대한 오프라인 공격, 다음과 같은 현실적인 공격 범위를 포괄하는 5가지 시나리오에서 유효 엔트로피를 실시간 추정치로 바꿉니다. 단일 소비자 GPU의 MD5, SHA-1 또는 NTLM(초당 최대 100억 개의 추측) 및 대규모 다중 GPU 클러스터(초당 최대 1조 개의 추측)에서 동일한 빠른 해시가 해독되었습니다. 이러한 비율은 특정 공격자, 장치 또는 연도와 관련된 예측이 아니라 일반적으로 게시된 하드웨어 및 해싱 벤치마크에서 가져온 예시적인 크기 순서 수치입니다. 이는 동일한 비밀번호가 빠른 오프라인 해시에 대해 "즉각적"이고 느리고 속도가 제한된 해시에 대해 "수세기"가 될 수 있는 이유입니다.
위의 모든 내용은 브라우저 탭에서 직접 일반 JavaScript 문자열 분석 및 Math.log2 산술로 실행됩니다. 이 도구에는 암호화 해싱, 서버 왕복이 없으며 가장 중요한 것은 어떤 종류의 네트워크 요청도 없습니다. 입력한 비밀번호는 어디에도 전송, 기록 또는 저장되지 않으며 로드 후 인터넷 연결을 끊더라도 전체 페이지는 계속 작동합니다.