Instrukcja obsługi
- Jeśli chcesz mieć większy spokój ducha, po załadowaniu strony odłącz urządzenie od sieci.
- Kliknij „Załaduj słaby przykład” lub „Załaduj mocny przykład”, aby zobaczyć, jak zmienia się wynik.
- Wpisz hasło, które chcesz sprawdzić, lub użyj podobnego wzoru zamiast dokładnego, prawdziwego hasła.
- Sprawdź czas crackowania, pasek wyników, ostrzeżenia i sugestie.
- Popraw długość, losowość lub strukturę frazy w oparciu o opinie.
Główne funkcje
- Punktacja oparta na zxcvbn: Narzędzie sprawdza nie tylko długość, w tym popularne słowa, wzorce klawiaturowe, powtórzenia i daty.
- Działa po załadowaniu strony: Algorytm i słowniki działają w interfejsie, więc możesz rozłączyć się przed przetestowaniem przykładowego hasła.
- Czytelny czas pękania: Zobacz szacunkowy czas pękania w trybie wolnego mieszania w trybie offline z wyraźnym paskiem oceny ryzyka.
- Informacja o słabych stronach w czasie rzeczywistym: Ostrzeżenia i sugestie są aktualizowane w miarę pisania, dzięki czemu możesz ulepszyć strukturę hasła.
- Zawarto bezpieczniejsze przykłady: Załaduj przykładowe słabe i mocne hasła, zanim zdecydujesz, czy przetestować substytut tego samego wzorca.
Powiązane narzędzia
Generator silnych haseł dla losowych haseł lub haseł XKCD. Zobacz szacunki entropii i czasu pękania — bezpieczne, tylko po stronie klienta. Wygeneruj teraz swoje.
Generuj lokalnie skrótyBcrypti weryfikuj hasła w oparciu o istniejące skróty z regulowanymi kosztami/rundami na potrzeby opracowywania uwierzytelniania, migracji i danych początkowych.
Użyj tego generatora kluczy SSH, aby utworzyć pary kluczy Ed25519,RSA-2048 lub RSA-4096 lokalnie w przeglądarce. 100% po stronie klienta, bez przesyłania na serwer. Wygeneruj teraz i skopiuj swój klucz publiczny.
Dekoduj i debuguj JWT w przeglądarce — bez tajnego klucza i bez przesyłania. Sprawdź nagłówek/ładunek, ładnie wydrukuj JSON i zobacz odliczanie expa na żywo. Wklej teraz offline.
Generuj i podpisuj JWT do testowania API. Edytuj nagłówek i ładunek, użyj HS256/HS384/HS512 i przechowuj swój sekret lokalnie, podczas gdy podpisywanie HMAC działa w przeglądarce.
Generuj skróty SHA-256, SHA-384, SHA-512 i pliki sum kontrolnych lokalnie w przeglądarce. Porównaj oczekiwane wartości, skopiuj wyniki i weryfikuj pliki bez przesyłania.
Logika obliczeń
To narzędzie korzysta z narzędzia do szacowania siły hasła zxcvbn o otwartym kodzie źródłowym Dropbox. Szacuje, ile domysłów potrzebowałby atakujący, a następnie przekłada to na czytelny czas złamania dla scenariusza ataku offline z powolnym mieszaniem.
Sprawdzanie jest uruchamiane w przeglądarce i nie wysyła danych wejściowych do zaplecza. Jako dobry nawyk bezpieczeństwa, preferuj testowanie zamiennika tego samego wzorca zamiast dokładnego, prawdziwego hasła.
Najczęściej zadawane pytania (FAQ)
Czy wpisanie mojego prawdziwego hasła jest bezpieczne?
Narzędzie nie przesyła wprowadzonych danych, ale bezpieczniejszym zwyczajem jest testowanie zamiennika tego samego wzorca, a nie dokładnego, prawdziwego hasła, zwłaszcza na współdzielonych urządzeniach.
Jak obliczany jest czas cracka?
zxcvbn szacuje domysły na podstawie słowników, wzorców klawiatury, powtórzeń, dat i kompozycji, a następnie konwertuje domysły na czas.
Dlaczego długie hasło może być nadal słabe?
Jeśli jest zbudowany na podstawie typowych fraz, sekwencji lub znanych wzorców, osoby atakujące mogą wcześnie odgadnąć te wzorce, zmniejszając korzyści związane z długością.
Czy to działa offline?
Po załadowaniu strony logika oceny działa lokalnie w przeglądarce, więc możesz odłączyć się i kontynuować testowanie.
Czy wysoki wynik oznacza, że hasła nie można złamać?
Nie. Wysoki wynik oznacza, że wzorzec jest trudniejszy do odgadnięcia i droższy w ataku. Nie gwarantuje trwałego bezpieczeństwa i nie zastępuje menedżera haseł ani uwierzytelniania dwuskładnikowego.