0

Paroles uzlaušanas laika aprēķinātājs

Ievadiet paroli un skatiet caurspīdīgu entropijas aprēķinu, kā arī godīgus uzlaušanas laika aprēķinus vairākos skaidri marķētos uzbrukuma scenārijos — tas ir pilnībā aprēķināts jūsu pārlūkprogrammā, nekad nav noslēpumains stipruma rādītājs.

Nekas, ko jūs šeit ierakstāt, nekur netiek pārsūtīts vai saglabāts. Rakstzīmju skaitīšana, entropijas formula un katrs tālāk norādītais uzlaušanas laika aprēķins darbojas kā vienkārša JavaScript matemātika tieši jūsu pārlūkprogrammā — šis rīks vispār neveic tīkla pieprasījumus.

Atklātas rakstzīmju kopas

    Baseina izmērs: 0

    Entropijas aprēķins (parāda tā darbu)

    Efektīva entropija: 0 biti

    Vāja modeļa brīdinājumi

      Tas pārbauda tikai nelielu sarakstu ar aptuveni 100 ļoti izplatītām parolēm, kas apkopotas no plaši publicētiem sarakstiem — tā nav īsta pārkāpumu datu bāze un nav pilnīga. Neatbilstība sarakstam pati par sevi maz pasaka; iepriekšminētajām entropijas un modeļu pārbaudēm ir lielāka nozīme.

      Paredzamais kreka laiks pēc uzbrukuma scenārija

      Uzbrukuma scenārijs Uzminiet likmi Paredzamais uzlaušanas laiks (vidējais gadījums)
      Tiešsaistes pieteikšanās, ierobežots ātrums (bloķēšana / aizkave pēc neveiksmīgiem mēģinājumiem) ~100 minējumi sekundē
      Tiešsaistes pieteikšanās, bez likmes ierobežojuma ~1000 minējumu sekundē
      Bezsaistes uzbrukums lēnam hash (bcrypt, scrypt, Argon2) ~10 000 minējumu sekundē
      Bezsaistes uzbrukums ātram nesālītam jauktam (piemēram, MD5, SHA-1, NTLM), vienam patērētāja GPU ~10 miljardi minējumu sekundē
      Bezsaistes uzbrukums ātrai jaukšanai, lielam vairāku GPU uzlaušanas klasterim ~1 triljons minējumu sekundē

      Šie minējumu rādītāji ir ilustratīvi, lieluma skaitļi, kuru pamatā ir plaši publicēti aparatūras un jaukšanas etaloni — nevis prognozes par kādu konkrētu uzbrucēju, ierīci vai gadu.

      Notiek apstrāde... 0%

      Rezultāts

      Lielākajai daļai paroles stipruma mērītāju ir redzama krāsaina josla un izdomāta etiķete — "vājš", "laba", "spēcīga" — nav iespējas pārbaudīt pamatojumu. Šis rīks darbojas pretēji: tas parāda katru aprēķina soli. Ierakstiet paroli un skatieties, kā tā nosaka, kuras rakstzīmju kopas izmantojāt (mazie burti, lielie burti, cipari, simboli), saskaitiet iegūto kopas lielumu un pievienojiet paroles precīzu garumu un kopas lielumu standarta entropijas formulā, entropija = garums x log2 (pūles lielums), lai jūs pats varētu pārbaudīt numuru, nevis uzticēties melnajai kastei.

      Entropija pati par sevi neatstāsta visu, tāpēc rīks arī meklē modeļus, kas padara paroli vieglāk uzminējamu, nekā liek domāt par tās neapstrādāto garumu: secīgas rakstzīmju rindas, piemēram, "abc" vai "456", atkārtotas rakstzīmes, piemēram, "aaa", un precīzas atbilstības, salīdzinot ar nelielu sarakstu ar aptuveni 100 visbiežāk nopludinātajām parolēm, kas jebkad publicētas. Neviens no tiem nav savienojums ar reāllaika pārkāpumu datu bāzi — tā ir godīga, bezsaistes heiristiska metode, taču, kad tiek atrasta atbilstība, efektīvā entropija, kas tiek izmantota uzlaušanas laika tabulai, tiek samazināta (vai parastās paroles atbilstības gadījumā tā tiek ierobežota līdz šī saraksta lielumam), jo īsts uzbrucējs vispirms mēģinātu veikt acīmredzamos minējumus neatkarīgi no teorētiskā atslēgas telpas lieluma.

      Uzlaušanas laika tabula pārvērš šo efektīvo entropiju reāllaika aplēsēs saskaņā ar pieciem scenārijiem, kas aptver reālistisku uzbrukumu diapazonu: tiešsaistes pieteikšanās veidlapa ar ātruma ierobežošanu (~100 minējumi sekundē), tiešsaistes veidlapa bez ātruma ierobežojuma (~1000 minējumi sekundē), bezsaistes uzbrukums lēnam, apzināti dārgam hash, piemēram, Argon, 0scrypt0 vai bcrypt0. minējumi/sekundē), bezsaistes uzbrukums ātram nesaturamam jaucējam, piemēram, MD5, SHA-1 vai NTLM vienam patērētāja GPU (apmēram 10 miljardi minējumu sekundē), un tas pats ātrs jaukums tika uzlauzts lielam vairāku GPU klasterim (~1 triljons minējumu sekundē). Šie rādītāji ir ilustratīvi, pēc lieluma skaitļi, kas iegūti no plaši publicētiem aparatūras un jaukšanas etaloniem — nevis pareģojumi, kas saistīti ar kādu konkrētu uzbrucēju, ierīci vai gadu —, un tieši tāpēc viena un tā pati parole var būt "tūlītēja" pret ātru bezsaistes jaucējumu un "gadsimtiem" pret lēnu, ierobežotu ātrumu.

      Viss iepriekš minētais darbojas kā vienkārša JavaScript virkņu analīze un Math.log2 aritmētika tieši jūsu pārlūkprogrammas cilnē. Šajā rīkā nav kriptogrāfiskas jaukšanas, servera turp un atpakaļ un, pats galvenais, nekāda veida tīkla pieprasījuma — jūsu ievadītā parole nekad netiek pārsūtīta, reģistrēta vai saglabāta nekur, un visa lapa turpina darboties, ja pēc ielādes atvienojaties no interneta.