Parola Gücü Testi

Entropiyi bit cinsinden ölçün, kırılma süresini tahmin edin ve parolanın tam olarak nerede zayıf olduğunu görün.

Parola

Parola bu sekmeden çıkmaz. Ne istek gönderilir, ne saklanır, ne de kaydedilir.

Parola Gücü Nasıl Ölçülür

1

Parolayı yazın veya yapıştırın

Hiçbir şey hiçbir yere gitmediği için gerçekten kullandığınız bir parolayı deneyebilirsiniz. Göz düğmesi, yapıştırdığınızı okumanız gerekirse parolayı görünür yapar.

2

Sadece etikete değil entropiye bakın

Asıl ölçü bit cinsinden entropidir. 40 bitin altı hızlı düşer, 60 makuldür, 80'in üstü çevrimdışı bir saldırının çok uzun süre ulaşamayacağı yerdedir.

3

Zayıf noktalar listesindekini düzeltin

Bir parola karmaşık görünüp yine de berbat olabilir, çünkü bilinen bir paroladır. Liste size sembol ekle demek yerine sorunun tam olarak ne olduğunu söyler.

Özellikler

Gerçek karakter havuzundan bit cinsinden entropi
Saniyede on milyar denemeye göre çevrimdışı kırılma süresi
Yaygın parolaları, ardışık dizileri ve klavye desenlerini yakalar
Uzunluk, harf, rakam ve sembol için içerik listesi
Görsel çubukla beş seviyeli güç değerlendirmesi
Türkçe karakterler ve her Unicode sembolüyle çalışır
Hiçbir şey yüklenmez, saklanmaz veya kaydedilmez
Ücretsiz, üyelik gerekmez

Sıkça Sorulan Sorular

Parola bu sekmede kalır. Ne ağ isteği var, ne saklama, ne de alan üzerinde analitik. Kod tamamen tarayıcınızda çalışır ve bunu geliştirici araçlarının ağ sekmesinden doğrulayabilirsiniz.

Her bit gereken deneme sayısını ikiye katlar. 40 bitlik bir parola yaklaşık bir trilyon deneme ister; bu, saniyede milyarlarca deneme yapan donanımı hesaba katana kadar çok görünür. Her ek bit saldırganın maliyetini iki katına çıkarır.

Uzunluk, arama uzayını karakter çeşitliliğinden daha hızlı büyütür. Rastgele beş kelime, sekiz karakterlik karışık bir dizeden hem daha güçlü hem daha akılda kalıcıdır. Güncel tavsiyelerde parola cümlesinin sürekli öne çıkmasının sebebi bu.

MD5 veya SHA-1 gibi hızlı bir özete karşı güncel GPU'larla yapılan çevrimdışı saldırı için gerçekçi bir rakam. bcrypt veya Argon2'ye karşı saldırgan çok daha azını, iyi kurgulanmış ve hız sınırlı bir giriş formuna karşı daha da azını yapabilir. Tahmin bilerek en kötü durumu varsayar.

Zayıflığa. Entropi hesabı parolanın rastgele olduğunu varsayar, gerçek parolalar genelde değildir. Parolanız bir sızıntı listesindeyse entropisinin bir önemi yoktur, çünkü saldırgan onu ilk sırada dener.

Sanıldığı kadar değil. Havuzu genişletirler ama dört karakter daha eklemek, a yerine @ yazmaktan çok daha fazla işe yarar. Herkesin yaptığı bu değiştirmeler zaten her kırma sözlüğünde var.

Hayır ve güncel NIST rehberi de aynı şeyi söylüyor. Zorunlu değişim insanları Parola1'den Parola2'ye iter. Parolayı bir sebep varsa değiştirin, her yerde farklısını kullanın ve bir parola yöneticisi edinin.

Rastgele bir parola için parola oluşturucumuzu, bir makineye token gerektiğinde API anahtarı oluşturucumuzu kullanın. İkisi de Math.random yerine tarayıcının kriptografik rastgele kaynağını kullanır.

Özel Bir Araç veya Uygulamaya mı İhtiyacınız Var?

Üretim kalitesinde web uygulamaları, SaaS platformları ve geliştirici araçları oluşturuyoruz. Projeniz hakkında konuşalım.

veya ücretsiz görüşme ayarlayın