Пассворд Црацк Тиме Естиматор
Откуцајте лозинку и погледајте транспарентан прорачун ентропије плус искрене процене времена пуцања у неколико јасно означених сценарија напада — у потпуности израчунате у вашем претраживачу, никада мистериозни резултат снаге.
Резултат
Већина мерача јачине лозинке показује обојену траку и измишљену ознаку — „слабо“, „добро“, „јако“ — без начина да се провери разлог за то. Овај алат ради супротно: приказује сваки корак прорачуна. Унесите лозинку и гледајте како детектује које сте скупове знакова користили (мала, велика слова, цифре, симболе), саберите резултујућу величину скупа и укључите тачну дужину и величину ваше лозинке у стандардну ентропијску формулу, ентропија = дужина к лог2 (величина скупа), тако да можете сами да проверите број уместо да верујете црној кутији.
Ентропија сама по себи не говори целу причу, тако да алат такође тражи обрасце који лозинку чине лакшом за погађање него што њена необрађена дужина сугерише: секвенцијални низ знакова попут „абц“ или „456“, понављање знакова као „ааа“, и тачна подударања са малом скупљеном листом од отприлике 100 најчешће објављених лозинки које су икада процуриле. Ништа од овога није веза са живом базом података о кршењу – то је искрена, офлајн хеуристика – али када се пронађе подударање, ефективна ентропија која се користи за табелу времена пуцања се смањује (или, за подударање уобичајених лозинки, ограничена је близу величине те листе) јер би прави нападач прво покушао очигледна нагађања без обзира на теоријску величину кључног простора.
Табела времена пуцања претвара ту ефективну ентропију у процене у реалном времену под пет сценарија који обухватају реалистичан опсег напада: формулар за пријављивање на мрежи са ограничењем брзине (~100 погађања у секунди), онлајн образац без ограничења брзине (~1.000 погађања у секунди), офлајн напад на спор, намерно скуп, скрипт хеш1 или Арцрипт200 нагађања/секунди), офлајн напад на брзи неслани хеш као што је МД5, СХА-1 или НТЛМ на једном потрошачком ГПУ-у (~10 милијарди погађања/секунди), и исти брзи хеш разбијен на великом кластеру са више ГПУ-а (~1 трилион погађања/секунди). Ове стопе су илустративне бројке величине које су извучене из уобичајено објављених тестова за хардвер и хеширање – а не предвиђање везано за било који одређени нападач, уређај или годину – и управо су разлог зашто иста лозинка може бити „тренутна“ против брзог хеширања ван мреже и „вековима“ против спорог, ограниченог броја.
Све изнад ради као обична анализа ЈаваСцрипт стрингова и Матх.лог2 аритметика директно на картици вашег претраживача. У овом алату нема криптографског хеширања, повратног сервера и, што је најважније, нема мрежног захтева било које врсте — лозинка коју унесете се никада не преноси, евидентира или чува нигде, а цела страница наставља да ради ако прекинете везу са интернетом након што се учита.