Тестер силы пароля

Узнайте, сколько времени потребуется реальному атакующему, чтобы взломать ваш пароль — в четырёх реалистичных сценариях.

0 символов
0.0 бит · 0 попыток (среднее)
Онлайн · с лимитом
~100 попыток/час
Онлайн · без лимита
~10 попыток/секунду
Офлайн · медленный хэш
~10 000/секунду (bcrypt)
Офлайн · быстрый хэш
~10 млрд/секунду (MD5 GPU)

Обнаруженные шаблоны

  • Введите пароль выше, чтобы начать анализ.

Рекомендации

  • Рекомендации появятся, как только начнёте печатать.

Проверка утечек

Проверяет базу Have I Been Pwned через k-анонимность: отправляются только первые 5 символов SHA-1-хеша — сам пароль никогда.

Нужен надёжнее? Создать пароль →

Ваш пароль никогда не покидает устройство — весь анализ в браузере.

Что это за тестер силы пароля?

Этот бесплатный браузерный инструмент измеряет реальную силу пароля, комбинируя энтропию пула символов с обнаружением шаблонов (списки распространённых паролей, последовательности, повторы, даты, клавиатурные ряды и словарные слова), и проецирует реалистичное время взлома против четырёх сценариев атаки.

Насколько силён мой пароль на самом деле?

Введите или вставьте пароль — тестер покажет эффективную энтропию, четыре оценки времени взлома и именно те шаблоны, которые его ослабляют — всё локально в браузере.

Ключевые возможности

Время взлома по 4 сценариям
Узнайте, сколько займут онлайн-атаки с лимитом и без, офлайн-bcrypt и офлайн MD5-GPU.
Обнаружение шаблонов
Ловит распространённые пароли, последовательности (1234, abc), клавиатурные ряды (qwerty), повторы, годы и числа похожие на даты.
Конкретные рекомендации
Точно говорит, что добавить или убрать, чтобы перейти на следующий уровень силы.
Приватно по дизайну
Ничего не загружается; пароль живёт только в DOM и исчезает при Очистить.

Как пользоваться

Введите пароль в поле. Метка силы, энтропия в битах и четыре сценария времени взлома обновляются вживую. Панель шаблонов выделяет слабости; панель рекомендаций говорит, что исправить.

Часто задаваемые вопросы

Отправляется ли пароль на сервер?

Нет. Весь анализ в браузере. Ничего не загружается, не логируется и не сохраняется — закрытие вкладки забывает значение.

Что означают четыре сценария атаки?

Они моделируют реалистичные возможности атакующего: онлайн-атака против входа с лимитом (100/час), онлайн-атака против незащищённой точки (10/сек), офлайн взлом против медленного хэша вроде bcrypt (10 тыс/сек) и офлайн взлом против быстрого хэша MD5 или SHA-1 на GPU (10 млрд/сек).

Почему пароль помечен как слабый, хотя есть символы?

Сила — не только разнообразие. Короткий пароль, общий шаблон (Password1!), словарное слово, дата или клавиатурный ряд резко снижают реальную энтропию — даже с символом.

Проверяются ли базы утечек?

Проверяется встроенный список из 2000 самых распространённых паролей из публичных утечек. Также доступна необязательная проверка Have I Been Pwned в один клик с использованием k-анонимности — отправляются только первые пять символов SHA-1-хеша вашего пароля, поэтому сам пароль никогда не покидает браузер.

Эвристики штрафов и предположения о скоростях откалиброваны по открытому zxcvbn и актуальным GPU-бенчмаркам. Уровни силы соответствуют рекомендациям NIST SP 800-63B по энтропии запоминаемых секретов.