Şifre Gücü Kontrolü
Bir şifre yazın; puanını, onu zayıflatan şeyleri ve bir saldırganın ne kadar süreye ihtiyaç duyacağını görün. Sızıntı kontrolü gizliliği koruyan bir özet öneki kullanır; şifrenin kendisi tarayıcınızdan asla çıkmaz.
Tarayıcınızda analiz edilir. Sızıntı kontrolünü çalıştırmadıkça hiçbir şey gönderilmez; o da yalnızca bir özetin ilk beş karakterini paylaşır.
Puanlamak için bir şifre yazın.
Bu araç hakkında
Şifre gücü, saldırganın kaç deneme yapması gerektiğiyle ilgilidir. Harf, rakam ve simgelerden oluşan gerçekten rastgele bir dizi güçlüdür çünkü her ek karakter olasılıkları katlar; ancak insanlar nadiren rastgele yazar: kelimeler, isimler, yıllar ve klavye dizilimleri kullanırlar ve kırma araçları önce bunları dener. Bu kontrol, ham entropiden başlayıp bu kalıpların açık ettiği kısmı düşer; yaklaşım zxcvbn tahmincisiyle aynı ruhtadır.
Kırılma süresi tablosu dört senaryo gösterir: hız sınırlı çevrimiçi giriş, sınırsız web formu, bcrypt gibi yavaş bir özete karşı çevrimdışı saldırı ve GPU ile MD5 gibi hızlı bir özete karşı çevrimdışı saldırı. Sızıntı kontrolü Have I Been Pwned veritabanını k-anonimlik ile sorgular: şifrenin SHA-1 özetinin yalnızca ilk beş karakteri gönderilir, eşleştirme tarayıcınızda yapılır.
Sık sorulan sorular
- Şifrem bir yere gönderiliyor mu?
- Hayır. Puan tarayıcınızda hesaplanır. Sizin başlattığınız sızıntı kontrolü, milyonlarca şifreyle eşleşen SHA-1 özetinin yalnızca ilk beş onaltılık karakterini gönderir.
- Bir şifreyi güçlü yapan nedir?
- Her şeyden önce uzunluk. Dört beş ilgisiz kelime ya da şifre yöneticisinden 14+ rastgele karakter, simge içeren kısa bir şifreyi geride bırakır.
- Uzun şifrem neden düşük puan aldı?
- Yaygın kelimeler, sıralı karakterler veya bir yıldan oluştuğu için. Saldırganlar bu kombinasyonları aynı uzunluktaki rastgele dizilerden çok önce dener.
- Şifrem bir sızıntıda görünüyorsa?
- Her yerde derhal kullanmayı bırakın. Sızmış şifreler ne kadar karmaşık görünürse görünsün her kırma listesindedir.