0

비밀번호 크랙 시간 추정기

비밀번호를 입력하면 투명한 엔트로피 계산과 명확하게 표시된 여러 공격 시나리오에 대한 정직한 크래킹 시간 추정치를 확인할 수 있습니다. 이는 미스터리 강도 점수가 아닌 브라우저에서 전적으로 계산됩니다.

여기에 입력하는 어떤 내용도 어디에도 전송되거나 저장되지 않습니다. 아래의 문자 계산, 엔트로피 공식 및 모든 크랙 시간 추정치는 브라우저에서 직접 일반 JavaScript 수학으로 실행됩니다. 이 도구는 네트워크 요청을 전혀 수행하지 않습니다.

감지된 문자 집합

    풀 크기: 0

    엔트로피 계산(작업 표시)

    유효 엔트로피: 0 비트

    약한 패턴 경고

      이는 널리 게시된 목록에서 수집된 약 100개의 매우 일반적인 비밀번호가 포함된 작은 번들 목록에 대해서만 확인합니다. 이는 실제 침해 데이터베이스가 아니며 전체를 포함하지 않습니다. 목록과 일치하지 않는 것 자체로는 거의 의미가 없습니다. 위의 엔트로피와 패턴 확인이 더 중요합니다.

      공격 시나리오별 예상 크랙 시간

      공격 시나리오 추측률 균열 예상 시간(평균 사례)
      온라인 로그인, 속도 제한(시도 실패 후 잠금/지연) ~100 추측/초
      온라인 로그인, 속도 제한 없음 ~1,000 추측/초
      느린 해시에 대한 오프라인 공격(bcrypt, scrypt, Argon2) ~10,000 추측/초
      빠른 무염 해시(예: MD5, SHA-1, NTLM), 단일 소비자 GPU에 대한 오프라인 공격 ~100억 추측/초
      빠른 해시, 대규모 다중 GPU 크래킹 클러스터에 대한 오프라인 공격 ~1조 추측/초

      이러한 추측률은 특정 공격자, 장치 또는 연도에 대한 예측이 아니라 일반적으로 게시된 하드웨어 및 해싱 벤치마크를 기반으로 한 예시적인 크기 순서의 수치입니다.

      처리 중... 0%

      결과

      대부분의 비밀번호 강도 측정기는 색상이 지정된 막대와 "약함", "좋음", "강함"이라는 구성 레이블을 표시하며 그 이유를 확인할 방법이 없습니다. 이 도구는 그 반대의 역할을 합니다. 즉, 계산의 모든 단계를 보여줍니다. 비밀번호를 입력하고 사용한 문자 집합(소문자, 대문자, 숫자, 기호)을 감지하고 결과 풀 크기를 더한 다음 비밀번호의 정확한 길이와 풀 크기를 표준 엔트로피 공식인 엔트로피 = 길이 x log2(풀 크기)에 연결하면 블랙박스를 신뢰하는 대신 직접 숫자를 확인할 수 있습니다.

      엔트로피만으로는 전체 내용을 알 수 없으므로 도구는 원래 길이보다 비밀번호를 더 쉽게 추측할 수 있는 패턴도 찾습니다. 즉, "abc" 또는 "456"과 같은 문자의 순차적 실행, "aaa"와 같은 반복 문자 실행, 지금까지 게시된 가장 일반적으로 유출된 비밀번호 중 약 100개가 포함된 작은 번들 목록과의 정확한 일치 등을 찾습니다. 이 중 어느 것도 라이브 위반 데이터베이스에 대한 연결이 아닙니다. 이는 정직한 오프라인 경험적 방법입니다. 그러나 일치 항목이 발견되면 크랙 시간 테이블에 사용되는 유효 엔트로피가 줄어듭니다(또는 공통 비밀번호 일치의 경우 해당 목록의 크기에 가깝게 제한됨). 왜냐하면 실제 공격자는 이론적 키 공간 크기에 관계없이 먼저 명백한 추측을 시도하기 때문입니다.

      크랙 타임 테이블은 속도 제한이 있는 온라인 로그인 양식(초당 ~1000개의 추측), 속도 제한이 없는 온라인 양식(초당 ~1,000개의 추측), bcrypt, scrypt 또는 Argon2(초당 ~10,000개의 추측)와 같이 느리고 의도적으로 값비싼 해시에 대한 오프라인 공격, 다음과 같은 현실적인 공격 범위를 포괄하는 5가지 시나리오에서 유효 엔트로피를 실시간 추정치로 바꿉니다. 단일 소비자 GPU의 MD5, SHA-1 또는 NTLM(초당 최대 100억 개의 추측) 및 대규모 다중 GPU 클러스터(초당 최대 1조 개의 추측)에서 동일한 빠른 해시가 해독되었습니다. 이러한 비율은 특정 공격자, 장치 또는 연도와 관련된 예측이 아니라 일반적으로 게시된 하드웨어 및 해싱 벤치마크에서 가져온 예시적인 크기 순서 수치입니다. 이는 동일한 비밀번호가 빠른 오프라인 해시에 대해 "즉각적"이고 느리고 속도가 제한된 해시에 대해 "수세기"가 될 수 있는 이유입니다.

      위의 모든 내용은 브라우저 탭에서 직접 일반 JavaScript 문자열 분석 및 Math.log2 산술로 실행됩니다. 이 도구에는 암호화 해싱, 서버 왕복이 없으며 가장 중요한 것은 어떤 종류의 네트워크 요청도 없습니다. 입력한 비밀번호는 어디에도 전송, 기록 또는 저장되지 않으며 로드 후 인터넷 연결을 끊더라도 전체 페이지는 계속 작동합니다.