0

Paroļu uzlaušanas laika novērtētājs

Ievadiet paroli un redziet caurspīdīgu entropijas aprēķinu un godīgas uzlaušanas laika aplēses vairākiem skaidri apzīmētiem uzbrukuma scenārijiem — viss tiek aprēķināts jūsu pārlūkprogrammā, nekad netiek rādīts noslēpumains stipruma vērtējums.

🔒 Pilnībā apstrādāts jūsu pārlūkprogrammā — nekas, ko jūs šeit ievadāt, nekad netiek augšupielādēts.

Nekas, ko šeit ierakstāt, netiek nekur pārsūtīts vai glabāts. Rakstzīmju skaitīšana, entropijas formula un visas tālāk redzamās uzlaušanas laika aplēses darbojas kā vienkārša JavaScript matemātika tieši jūsu pārlūkprogrammā — šis rīks neveic nekādus tīkla pieprasījumus.

Noteiktās rakstzīmju kopas

    Kopas lielums: 0

    Entropijas aprēķins (parāda darbību)

    Efektīvā entropija: 0 biti

    Brīdinājumi par vājiem modeļiem

      Tas pārbauda tikai pret nelielu iekļauto sarakstu ar aptuveni 100 ļoti izplatītām parolēm, kas apkopotas no plaši publicētiem sarakstiem — tā nav reāla pārkāpumu datubāze un nav izsmeļoša. Tas, ka parole neatbilst sarakstam, pats par sevi neko daudz nenozīmē; iepriekš minētajai entropijai un modeļu pārbaudēm ir lielāka nozīme.

      Paredzamais uzlaušanas laiks pēc uzbrukuma scenārija

      Uzbrukuma scenārijs Minēšanas ātrums Paredzamais uzlaušanas laiks (vidējais gadījums)
      Tiešsaistes pieteikšanās, ar ātruma ierobežojumu (bloķēšana / aizkave pēc neveiksmīgiem mēģinājumiem) ~100 minējumi/sekundē
      Tiešsaistes pieteikšanās, bez ātruma ierobežojuma ~1000 minējumi/sekundē
      Bezsaistes uzbrukums lēnai jaukšanai (bcrypt, scrypt, Argon2) ~10 000 minējumi/sekundē
      Bezsaistes uzbrukums ātrai, nesālītai jaukšanai (piem., MD5, SHA-1, NTLM), viens parasts GPU ~10 miljardi minējumu/sekundē
      Bezsaistes uzbrukums ātrai jaukšanai, liels vairāku GPU uzlaušanas klasteris ~1 triljons minējumu/sekundē

      Šie minēšanas ātrumi ir ilustratīvi, aptuvenu lieluma kārtu skaitļi, kas balstīti uz plaši publicētiem aparatūras un jaukšanas etaloniem — nevis prognoze par kādu konkrētu uzbrucēju, ierīci vai gadu.

      Apstrādā... 0%

      Rezultāts

      Lielākā daļa paroļu stipruma mērītāju rāda krāsainu joslu un izdomātu apzīmējumu — "vāja", "laba", "stipra" — bez iespējas pārbaudīt pamatojumu. Šis rīks dara pretējo: tas parāda katru aprēķina soli. Ievadiet paroli un vērojiet, kā tas nosaka, kuras rakstzīmju kopas izmantojāt (mazie burti, lielie burti, cipari, simboli), saskaita iegūto kopas lielumu un ievieto jūsu paroles precīzu garumu un kopas lielumu standarta entropijas formulā, entropija = garums x log2(kopas lielums), lai jūs varētu pārbaudīt skaitli paši, nevis paļauties uz melno kasti.

      Entropija vien neizstāsta visu, tāpēc rīks arī meklē modeļus, kas padara paroli vieglāk uzminamu, nekā liecina tās neapstrādātais garums: secīgas rakstzīmju virknes, piemēram, "abc" vai "456", atkārtotu rakstzīmju virknes, piemēram, "aaa", un precīzas atbilstības īsam iekļautam sarakstam ar aptuveni 100 visbiežāk nopludinātajām parolēm, kādas jebkad publicētas. Nekas no tā nav savienojums ar aktuālu pārkāpumu datubāzi — tā ir godīga, bezsaistes heiristika —, bet, kad tiek atrasta atbilstība, uzlaušanas laika tabulai izmantotā efektīvā entropija tiek samazināta (vai, ja atbilst bieža parole, ierobežota tuvu šī saraksta lielumam), jo reāls uzbrucējs vispirms izmēģinātu acīmredzamākos minējumus neatkarīgi no teorētiskās atslēgtelpas lieluma.

      Uzlaušanas laika tabula pārvērš šo efektīvo entropiju reālos laika aprēķinos piecos scenārijos, kas aptver reālistisku uzbrukumu diapazonu: tiešsaistes pieteikšanās forma ar ātruma ierobežojumu (~100 minējumi/sekundē), tiešsaistes forma bez ātruma ierobežojuma (~1000 minējumi/sekundē), bezsaistes uzbrukums lēnai, apzināti dārgai jaukšanai, piemēram, bcrypt, scrypt vai Argon2 (~10 000 minējumi/sekundē), bezsaistes uzbrukums ātrai, nesālītai jaukšanai, piemēram, MD5, SHA-1 vai NTLM uz viena parasta GPU (~10 miljardi minējumu/sekundē), un tā pati ātrā jaukšana, uzlauzta lielā vairāku GPU klasterī (~1 triljons minējumu/sekundē). Šie ātrumi ir ilustratīvi, aptuvenu lieluma kārtu skaitļi, kas iegūti no plaši publicētiem aparatūras un jaukšanas etaloniem — nevis prognoze, kas saistīta ar kādu konkrētu uzbrucēju, ierīci vai gadu —, un tieši tāpēc viena un tā pati parole var būt "uzreiz" pret ātru bezsaistes jaukšanu un "gadsimtiem" pret lēnu, ar ātruma ierobežojumu.

      Viss iepriekš minētais darbojas kā vienkārša JavaScript virkņu analīze un Math.log2 aritmētika tieši jūsu pārlūka cilnē. Nav kriptogrāfiskas jaukšanas, nav servera pieprasījumu un, pats galvenais, šajā rīkā nav nekāda veida tīkla pieprasījumu — ievadītā parole nekad netiek nekur pārsūtīta, reģistrēta vai glabāta, un visa lapa turpina darboties, ja pēc ielādes atvienojaties no interneta.