Şifre Kırma Süresi Tahmincisi
Bir şifre yazın ve şeffaf bir entropi hesaplamasının yanı sıra çeşitli açıkça etiketlenmiş saldırı senaryoları boyunca dürüst kırılma süresi tahminlerini görün; tamamen tarayıcınızda hesaplanır, hiçbir zaman gizemli bir güç puanı yoktur.
Sonuç
Çoğu şifre gücü ölçer, renkli bir çubuk ve "zayıf", "iyi", "güçlü" gibi uydurma bir etiket gösterir ve bunun arkasındaki mantığı kontrol etmenin hiçbir yolu yoktur. Bu araç tam tersini yapar: hesaplamanın her adımını gösterir. Bir şifre yazın ve hangi karakter setlerini (küçük harf, büyük harf, rakam, semboller) kullandığınızı tespit etmesini, elde edilen havuz boyutunu toplamasını ve şifrenizin tam uzunluğunu ve havuz boyutunu standart entropi formülüne (entropi = uzunluk x log2(havuz boyutu)) yerleştirmesini izleyin, böylece bir kara kutuya güvenmek yerine sayıyı kendiniz doğrulayabilirsiniz.
Entropi tek başına hikayenin tamamını anlatmaz, dolayısıyla araç aynı zamanda bir şifrenin tahmin edilmesini ham uzunluğundan daha kolay hale getiren kalıpları da arar: "abc" veya "456" gibi sıralı karakter dizileri, "aaa" gibi tekrarlanan karakter dizileri ve şimdiye kadar yayınlanmış en yaygın sızdırılmış şifrelerin yaklaşık 100'ünden oluşan küçük bir paket listeyle tam eşleşmeler. Bunların hiçbiri canlı bir ihlal veritabanına bağlantı değildir - bu dürüst, çevrimdışı bir buluşsal yöntemdir - ancak bir eşleşme bulunduğunda, kırma zamanı tablosu için kullanılan etkili entropi azalır (veya ortak şifre eşleşmesi için, bu listenin boyutuna yakın bir sınırla sınırlandırılır) çünkü gerçek bir saldırgan, teorik anahtar alanı boyutundan bağımsız olarak ilk önce bariz tahminleri deneyecektir.
Çatlama zamanı tablosu, etkili entropiyi, gerçekçi saldırı aralığını kapsayan beş senaryo altında gerçek zamanlı tahminlere dönüştürür: hız sınırlamalı bir çevrimiçi giriş formu (~100 tahmin/saniye), hız sınırlaması olmayan bir çevrimiçi form (~1.000 tahmin/saniye), bcrypt, scrypt veya Argon2 gibi yavaş, kasıtlı olarak pahalı bir hash'e karşı çevrimdışı bir saldırı (~10.000 tahmin/saniye), MD5 gibi hızlı, tuzsuz bir hash'e karşı çevrimdışı bir saldırı, Tek bir tüketici GPU'sunda SHA-1 veya NTLM (~10 milyar tahmin/saniye) ve aynı hızlı karma, büyük bir çoklu GPU kümesinde (~1 trilyon tahmin/saniye) kırıldı. Bu oranlar, yaygın olarak yayınlanan donanım ve karma karşılaştırmalarından elde edilen açıklayıcı, büyüklük sırası rakamlardır (herhangi bir saldırgana, cihaza veya yıla bağlı bir tahmin değildir) ve aynı şifrenin hızlı bir çevrimdışı karma karşısında "anlık" ve yavaş, hız sınırlı bir parolaya karşı "yüzyıllarca" kalmasının nedeni tam olarak budur.
Yukarıdaki her şey doğrudan tarayıcı sekmenizde düz JavaScript dize analizi ve Math.log2 aritmetiği olarak çalışır. Bu araçta kriptografik karma, sunucu gidiş-dönüş ve en önemlisi herhangi bir ağ isteği yoktur; yazdığınız şifre hiçbir zaman herhangi bir yere iletilmez, günlüğe kaydedilmez veya saklanmaz ve yüklendikten sonra internet bağlantısını keserseniz tüm sayfa çalışmaya devam eder.