Проверка надёжности пароля
Оцените любой пароль от 0 до 4 и узнайте его энтропию, предполагаемое время взлома и конкретные советы по улучшению — всё вычисляется прямо в вашем браузере.
Проверка надёжности пароля — Введите пароль и сразу увидите, насколько он на самом деле надёжен: оценка от 0 (очень слабый) до 4 (очень надёжный) даётся тем же движком zxcvbn, который используют многие формы регистрации. Помимо оценки вы получаете предполагаемое число попыток подбора, значение энтропии, понятное время взлома для выбранного сценария атаки, а также прямые предупреждения и рекомендации. Анализ полностью выполняется в вашем браузере с помощью загружаемой по требованию библиотеки, поэтому введённый пароль никогда не отправляется и не сохраняется ни на одном сервере.
Что такое Проверка надёжности пароля?
Проверка надёжности пароля — это бесплатный браузерный инструмент, который оценивает, насколько пароль устойчив к подбору. Он использует zxcvbn — реалистичный оценщик надёжности, который распознаёт словарные слова, распространённые пароли, клавиатурные шаблоны, повторы и последовательности дат, а не просто считает классы символов. Разработчики, пользователи, заботящиеся о безопасности, и все, кто создаёт новую учётную запись, применяют его, чтобы проверить пароль, прежде чем на него полагаться: оценка (от 0 до 4) соответствует метке надёжности, переключатель сценария времени взлома меняет онлайн-атаку с ограничением скорости, онлайн-атаку без ограничения скорости, медленный офлайн-хеш и быстрый офлайн-хеш, а строки предупреждений и рекомендаций точно объясняют, что делает слабый пароль слабым. Поскольку ничего не покидает страницу, тестировать реальные пароли безопасно.
Как пользоваться Проверка надёжности пароля
- Введите или вставьте пароль в поле «Пароль»; анализ обновляется сам по мере ввода.
- Прочитайте «Оценку» (от 0 до 4) и её метку надёжности, чтобы оценить пароль с первого взгляда.
- Откройте «Настройки» и выберите «Сценарий атаки», чтобы увидеть предполагаемое время взлома в этой модели угроз.
- Проверьте показатели времени взлома, энтропии и числа попыток для количественной оценки надёжности.
- Прочитайте предупреждение и рекомендации, затем измените пароль и наблюдайте, как обновляется каждый показатель.
Примеры
Слабый и распространённый пароль
Ввод
password123
Вывод
Оценка 0 (Очень слабый); предупреждение: похож на часто используемый пароль; время взлома в сценарии быстрого офлайн-хеша: менее секунды.
Короткое слово с leet-заменами
Ввод
P@ssw0rd
Вывод
Оценка 1 (Слабый); предсказуемые замены почти не помогают; рекомендация: добавьте ещё одно-два слова.
Длинная случайная парольная фраза
Ввод
correct-horse-battery-staple-92!
Вывод
Оценка 4 (Очень надёжный); высокая энтропия; время взлома в сценарии медленного офлайн-хеша: века.
Часто задаваемые вопросы
- Отправляется ли мой пароль куда-либо?
- Нет. Пароль анализируется полностью внутри вашего браузера библиотекой, которая загружается по требованию. Ничто из введённого вами не загружается, не журналируется и не сохраняется ни на одном сервере, поэтому инструмент работает офлайн, и здесь безопасно тестировать реальные пароли.
- Что означает оценка от 0 до 4?
- Это оценка zxcvbn. 0 — очень слабый и легко угадываемый, 1 защищает только от онлайн-подбора с ограничением скорости, 2 — от онлайн-подбора без ограничения, 3 даёт умеренную защиту от медленного офлайн-взлома, а 4 надёжен против медленного офлайн-взлома. Для всего важного стремитесь к 3 или 4.
- Почему время взлома меняется при смене сценария?
- Время взлома зависит от того, насколько быстро атакующий может подбирать. Онлайн-вход с ограничением скорости допускает очень мало попыток, тогда как украденную базу данных с быстрым хешем можно атаковать миллиарды раз в секунду. Переключатель «Сценарий атаки» позволяет увидеть оценку в каждой из этих моделей угроз.
- Что такое энтропия и число попыток?
- Число попыток — это примерно сколько попыток потребовалось бы атакующему; энтропия — это её порядок по основанию 10, компактный способ сравнивать пароли. Оба показателя — это оценки на основе структуры пароля, а не гарантия, но чем выше, тем лучше.
- Гарантирует ли высокая оценка, что мой пароль безопасен?
- Ни один инструмент не может гарантировать безопасность. Оценка определяет устойчивость к распространённым стратегиям подбора, но повторное использование надёжного пароля на разных сайтах, фишинг или утечка всё равно могут его раскрыть. По возможности используйте уникальный пароль для каждого сайта и менеджер паролей.
Похожие инструменты
Шифрование текста AES (AES-GCM + PBKDF2)
Шифруйте и расшифровывайте текст с помощью AES-256-GCM, используя ключ, полученный из парольной фразы (PBKDF2 SHA-256, случайная соль), полностью в вашем браузере и без загрузок.
Хеш Argon2 и scrypt
Хешируйте пароль с помощью Argon2id или scrypt и проверяйте хеш Argon2 на соответствие паролю — полностью в вашем браузере.
Генератор и проверщик bcrypt-хешей
Создавайте bcrypt-хеш пароля из открытого текста с выбранным фактором стоимости или проверяйте пароль по существующему bcrypt-хешу — полностью в вашем браузере.
Генератор мнемонических фраз BIP39
Сгенерируйте случайную фразу восстановления BIP39 из 12–24 слов на нескольких языках или преобразуйте существующую мнемоническую фразу обратно в её исходную энтропию — полностью в вашем браузере.