0

Пассворд Црацк Тиме Естиматор

Откуцајте лозинку и погледајте транспарентан прорачун ентропије плус искрене процене времена пуцања у неколико јасно означених сценарија напада — у потпуности израчунате у вашем претраживачу, никада мистериозни резултат снаге.

Ништа што овде унесете се нигде не преноси нити чува. Бројање знакова, формула ентропије и свака процена времена пуцања испод покрећу се као обична ЈаваСцрипт математика директно у вашем претраживачу — ова алатка уопште не поставља мрежне захтеве.

Откривени скупови знакова

    Величина базена: 0

    Израчунавање ентропије (показује свој рад)

    Ефективна ентропија: 0 битс

    Упозорења о слабим узорцима

      Ово само проверава малу скупу листу од око 100 изузетно уобичајених лозинки састављених са широко објављених листа — то није права база података о кршењу података и није исцрпна. Непоклапање са листом само по себи мало говори; горе наведене провере ентропије и шаблона су важније.

      Процењено време пуцања по сценарију напада

      Сценарио напада Гуесс рате Процењено време до крековања (просечан случај)
      Онлине пријављивање, ограничено на стопу (закључавања/кашњења након неуспелих покушаја) ~100 погађања у секунди
      Онлине пријава, без ограничења стопе ~1.000 погађања у секунди
      Офлајн напад на спори хеш (бцрипт, сцрипт, Аргон2) ~10.000 погађања у секунди
      Офлајн напад на брзи неслани хеш (нпр. МД5, СХА-1, НТЛМ), један потрошачки ГПУ ~10 милијарди погађања у секунди
      Офлајн напад на брзи хеш, велики кластер разбијања са више ГПУ-а ~1 трилион погађања у секунди

      Ове стопе нагађања су илустративне бројке које се заснивају на уобичајено објављеним хардверским и хеширањем референтних вредности - а не предвиђање о било ком одређеном нападачу, уређају или години.

      Обрада... 0%

      Резултат

      Већина мерача јачине лозинке показује обојену траку и измишљену ознаку — „слабо“, „добро“, „јако“ — без начина да се провери разлог за то. Овај алат ради супротно: приказује сваки корак прорачуна. Унесите лозинку и гледајте како детектује које сте скупове знакова користили (мала, велика слова, цифре, симболе), саберите резултујућу величину скупа и укључите тачну дужину и величину ваше лозинке у стандардну ентропијску формулу, ентропија = дужина к лог2 (величина скупа), тако да можете сами да проверите број уместо да верујете црној кутији.

      Ентропија сама по себи не говори целу причу, тако да алат такође тражи обрасце који лозинку чине лакшом за погађање него што њена необрађена дужина сугерише: секвенцијални низ знакова попут „абц“ или „456“, понављање знакова као „ааа“, и тачна подударања са малом скупљеном листом од отприлике 100 најчешће објављених лозинки које су икада процуриле. Ништа од овога није веза са живом базом података о кршењу – то је искрена, офлајн хеуристика – али када се пронађе подударање, ефективна ентропија која се користи за табелу времена пуцања се смањује (или, за подударање уобичајених лозинки, ограничена је близу величине те листе) јер би прави нападач прво покушао очигледна нагађања без обзира на теоријску величину кључног простора.

      Табела времена пуцања претвара ту ефективну ентропију у процене у реалном времену под пет сценарија који обухватају реалистичан опсег напада: формулар за пријављивање на мрежи са ограничењем брзине (~100 погађања у секунди), онлајн образац без ограничења брзине (~1.000 погађања у секунди), офлајн напад на спор, намерно скуп, скрипт хеш1 или Арцрипт200 нагађања/секунди), офлајн напад на брзи неслани хеш као што је МД5, СХА-1 или НТЛМ на једном потрошачком ГПУ-у (~10 милијарди погађања/секунди), и исти брзи хеш разбијен на великом кластеру са више ГПУ-а (~1 трилион погађања/секунди). Ове стопе су илустративне бројке величине које су извучене из уобичајено објављених тестова за хардвер и хеширање – а не предвиђање везано за било који одређени нападач, уређај или годину – и управо су разлог зашто иста лозинка може бити „тренутна“ против брзог хеширања ван мреже и „вековима“ против спорог, ограниченог броја.

      Све изнад ради као обична анализа ЈаваСцрипт стрингова и Матх.лог2 аритметика директно на картици вашег претраживача. У овом алату нема криптографског хеширања, повратног сервера и, што је најважније, нема мрежног захтева било које врсте — лозинка коју унесете се никада не преноси, евидентира или чува нигде, а цела страница наставља да ради ако прекинете везу са интернетом након што се учита.