مدقق قوة كلمة المرور | اختبار وقت الكراك المحلي

اختبر قوة كلمة المرور ووقت الكسر المقدر باستخدام zxcvbn. يتم تشغيل عملية التحقق محليًا في متصفحك، لذلك لا يتم تحميل مدخلاتك.

انقر لوضع المسرح
الاختيار المحلي · يعمل حاليا

لا يتم تحميل كلمات المرور. بعد تحميل الصفحة، يمكنك قطع الاتصال قبل الاختبار.

اكتب كلمة مرور أو قم بتحميل مثال لرؤية نتيجة zxcvbn ووقت الاختراق والاقتراحات.

كيفية الاستخدام

  1. بعد تحميل الصفحة، افصل جهازك عن الشبكة إذا كنت تريد المزيد من راحة البال.
  2. انقر فوق "تحميل مثال ضعيف" أو "تحميل مثال قوي" لترى كيف تتغير النتيجة.
  3. اكتب كلمة المرور التي تريد تقييمها، أو استخدم نمطًا مشابهًا بدلاً من كلمة المرور الحقيقية بالضبط.
  4. قم بمراجعة وقت الاختراق وشريط النتائج والتحذيرات والاقتراحات.
  5. تحسين الطول أو العشوائية أو بنية العبارة بناءً على التعليقات.

الميزات الأساسية

  • التسجيل المستند إلى zxcvbn: تتحقق الأداة من أكثر من طول، بما في ذلك الكلمات الشائعة وأنماط لوحة المفاتيح والتكرار والتواريخ.
  • يعمل بعد تحميل الصفحة: يتم تشغيل الخوارزمية والقواميس في الواجهة الأمامية، بحيث يمكنك قطع الاتصال قبل اختبار نموذج كلمة المرور.
  • وقت الاختراق القابل للقراءة: اطلع على تقدير وقت الاختراق البطيء في وضع عدم الاتصال باستخدام شريط واضح لدرجة المخاطر.
  • تعليقات الضعف في الوقت الفعلي: يتم تحديث التحذيرات والاقتراحات أثناء الكتابة حتى تتمكن من تحسين بنية كلمة المرور.
  • أمثلة أكثر أمانًا مضمنة: قم بتحميل نماذج كلمات مرور ضعيفة وقوية قبل أن تقرر ما إذا كنت تريد اختبار بديل بنفس النمط أم لا.

الأدوات ذات الصلة

مولد كلمات مرور قوي - عبارات مرور XKCD وأداة الإنتروبيا

مولد كلمات مرور قوي لكلمات مرور عشوائية أو عبارات مرور XKCD. اطلع على تقديرات الإنتروبيا ووقت الاختراق، وهي آمنة من جانب العميل فقط. قم بإنشاء لك الآن.

Bcrypt مولد التجزئة والمدقق

قم بإنشاء تجزئات Bcrypt محليًا وتحقق من كلمات المرور مقابل التجزئات الموجودة باستخدام تكلفة/جولات قابلة للتعديل لتطوير المصادقة والترحيل والبيانات الأولية.

مولد مفاتيح SSH عبر الإنترنت - آمن ومحلي ومدعوم بـ Ed25519

استخدم SSH Key Generator لإنشاء أزواج مفاتيح Ed25519 أو RSA-2048 أو RSA-4096 محليًا في متصفحك. 100% من جانب العميل، بدون تحميلات على الخادم. أنشئ الآن وانسخ مفتاحك العام.

JWT Decoder & Debugger - لا يوجد تحميل للمفاتيح، أداة محلية خاصة

قم بفك تشفير وتصحيح أخطاء JWTs في متصفحك - لا يوجد مفتاح سري، ولا يوجد تحميلات. افحص الرأس/الحمولة، وطباعة JSON الجميلة، وشاهد العد التنازلي المباشر للخبرة. الصق في وضع عدم الاتصال الآن.

مولد JWT | إنشاء وتوقيع الرموز بشكل آمن دون اتصال بالإنترنت

قم بإنشاء وتوقيع JWTs لاختبار API. قم بتحرير الرأس والحمولة، واستخدم HS256/HS384/HS512، واحتفظ بسرك محليًا أثناء تشغيل توقيع HMAC في المتصفح.

مولد التجزئة - SHA-256 المحلي وأداة المجموع الاختباري

أنشئ تجزئة SHA-256 وSHA-384 وSHA-512 وملف المجاميع الاختبارية محليًا في متصفحك. قارن القيم المتوقعة، وانسخ النتائج، وتحقق من الملفات دون تحميلها.

منطق الحساب

تستخدم هذه الأداة مُقدِّر قوة كلمة المرور مفتوح المصدر الخاص بـ Dropbox zxcvbn. فهو يقدر عدد التخمينات التي سيحتاجها المهاجم، ثم يترجم ذلك إلى وقت اختراق قابل للقراءة لسيناريو هجوم بطيء دون اتصال بالإنترنت.

يتم تشغيل الفحص في المتصفح ولا يرسل المدخلات إلى الواجهة الخلفية. كعادة أمنية جيدة، تفضل اختبار بديل بنفس النمط بدلاً من كلمة المرور الحقيقية بالضبط.

التعليمات

هل من الآمن كتابة كلمة المرور الحقيقية الخاصة بي؟

لا تقوم الأداة بتحميل مدخلاتك، ولكن العادة الأكثر أمانًا هي اختبار بديل بنفس النمط بدلاً من كلمة المرور الحقيقية الدقيقة، خاصة على الأجهزة المشتركة.

كيف يتم حساب وقت الكراك؟

يقوم zxcvbn بتقدير التخمينات من القواميس وأنماط لوحة المفاتيح والتكرار والتواريخ والتركيب، ثم يقوم بتحويل التخمينات إلى وقت.

لماذا تظل كلمة المرور الطويلة ضعيفة؟

إذا تم إنشاؤها من عبارات أو تسلسلات أو أنماط معروفة، فقد يخمن المهاجمون تلك الأنماط مبكرًا، مما يقلل من فائدة الطول.

هل يعمل دون الاتصال بالإنترنت؟

بعد تحميل الصفحة، يتم تشغيل منطق التقييم محليًا في المتصفح، حتى تتمكن من قطع الاتصال ومواصلة الاختبار.

هل تعني النتيجة العالية أنه لا يمكن اختراق كلمة المرور؟

لا، فالنتيجة العالية تعني ��نه من الصعب تخمين النمط وأن مهاجمته أكثر تكلفة. ولا يضمن الأمان الدائم أو يحل محل مدير كلمات المرور والمصادقة الثنائية.