Şifre Gücü Test Edici

Gerçek bir saldırganın şifrenizi kırması ne kadar sürer — dört gerçekçi senaryoda görün.

0 karakter
0.0 bit · 0 tahmin (ortalama)
Çevrimiçi · sınırlı
~100 deneme/saat
Çevrimiçi · sınırsız
~10 deneme/saniye
Çevrimdışı · yavaş hash
~10.000/saniye (bcrypt)
Çevrimdışı · hızlı hash
~10 milyar/saniye (MD5 GPU)

Tespit edilen kalıplar

  • Analizi başlatmak için yukarıya bir şifre yazın.

Öneriler

  • Yazmaya başladığınızda öneriler görünür.

Veri sızıntısı kontrolü

Have I Been Pwned veritabanını k-anonimlik ile sorgular: yalnızca şifrenin SHA-1 özetinin ilk 5 karakteri gönderilir — şifrenin kendisi asla.

Daha güçlüsü mü lazım? Şifre üret →

Şifreniz bu cihazdan asla çıkmaz — tüm analiz tarayıcınızda.

Bu şifre gücü test edici nedir?

Bu ücretsiz, yalnızca tarayıcıda çalışan araç, karakter havuzu entropy'sini kalıp tespiti (yaygın şifre listeleri, diziler, tekrarlar, tarihler, klavye dizilimleri ve sözlük sözcükleri) ile birleştirerek bir şifrenin gerçek gücünü ölçer ve dört saldırgan senaryosuna karşı gerçekçi kırılma sürelerini gösterir.

Şifrem gerçekten ne kadar güçlü?

Bir şifre yazın veya yapıştırın; test edici etkin entropy'yi, dört kırılma süresi tahminini ve onu zayıflatan kalıpları gösterir — tümü tarayıcınızda yerel olarak.

Öne çıkan özellikler

Dört senaryolu kırılma süresi
Çevrimiçi sınırlı, çevrimiçi sınırsız, çevrimdışı bcrypt ve çevrimdışı MD5-GPU saldırılarının ne kadar süreceğini görün.
Kalıp tespiti
Yaygın şifreler, diziler (1234, abc), klavye dizilimleri (qwerty), tekrarlar, yıllar ve tarih benzeri sayılar yakalanır.
Uygulanabilir öneriler
Bir sonraki güç seviyesine ulaşmak için tam olarak ne eklemeniz/çıkarmanız gerektiğini söyler.
Tasarımı gereği özel
Hiçbir şey yüklenmez; şifre yalnızca DOM'da yaşar ve Temizle ile kaybolur.

Nasıl kullanılır

Alana bir şifre yazın. Güç etiketi, bit cinsinden entropy ve dört kırılma süresi senaryosu canlı güncellenir. Tespit edilen kalıplar paneli zayıflıkları vurgular; öneriler paneli neyi düzelteceğinizi söyler.

Sıkça sorulan sorular

Yazdığım şifre bir sunucuya gönderiliyor mu?

Hayır. Tüm analiz tarayıcınızda çalışır. Hiçbir şey yüklenmez, kaydedilmez veya diske yazılmaz — sekmeyi kapatırsanız değer unutulur.

Dört saldırı senaryosu ne anlama gelir?

Gerçekçi saldırgan yeteneklerini modeller: hız sınırlı bir girişe çevrimiçi saldırı (saatte 100), korumasız bir uç noktaya çevrimiçi saldırı (saniyede 10), bcrypt gibi yavaş bir hash'e karşı çevrimdışı kırma (saniyede 10 bin) ve modern GPU'lar üzerinde MD5/SHA-1 gibi hızlı bir hash'e karşı çevrimdışı kırma (saniyede 10 milyar).

Sembol içerse bile araç neden şifremi zayıf olarak işaretliyor?

Güç sadece karakter çeşitliliği değildir. Şifre kısaysa, yaygın bir kalıbı izliyorsa (Password1!), sözlük sözcüğü, tarih veya klavye dizilimi içeriyorsa — sembol eklenmiş olsa bile gerçek dünya entropy'si büyük ölçüde düşer.

Sızıntı veritabanlarını kontrol eder mi?

Herkese açık sızıntı derlemelerinden en sık kullanılan 2.000 parolanın yerleşik bir listesini kontrol eder. Ayrıca k-anonimlik kullanan, isteğe bağlı tek tıkla bir Have I Been Pwned kontrolü sunar — parolanızın SHA-1 özetinin yalnızca ilk beş karakteri gönderilir, böylece parolanın kendisi tarayıcınızdan asla çıkmaz.

Ceza heuristikleri ve hız varsayımları, açık kaynaklı zxcvbn tahmincisine ve güncel GPU karşılaştırmalarına göre kalibre edilmiştir. Güç katmanları NIST SP 800-63B'nin hatırlanan-sır entropy önerilerine eşlenir.