Перевірка надійності пароля онлайн

Інструмент для перевірки надійності пароля на базі алгоритму zxcvbn від Dropbox — того самого, який використовують Stripe, GitLab і 1Password. Він оцінює кількість спроб для злому, розпізнаючи поширені словники, витоки паролів, клавіатурні послідовності, дати й повтори — а не просто рахує типи символів.

Як користуватися

1
Введіть або вставте пароль

Оцінка оновлюється з кожним натисканням клавіші. Натисніть значок ока, щоб показати або сховати пароль.

2
Перегляньте оцінку та попередження

Прагніть до оцінки 3 або 4. Якщо є попередження — усуньте їх: додавання «1!» рідко допомагає.

3
Перевірте рядок часу злому, що відповідає вашій загрозі

Вхід до вебсервісу? Онлайн із обмеженням. Витік бази даних? Офлайн із швидким хешем — саме цей рядок найважливіший.

4
Ітеруйте

Додавайте довжину та непередбачуваність, доки оцінка не стане 4 у всіх рядках.

Дізнайтесь, наскільки легко вгадати ваш пароль — на основі реальних словників, патернів і даних про витоки

Ефективна ентропія
бітів
Орієнтовна кількість спроб

Час на злом

Онлайн, з обмеженням (100/год)
Онлайн, без обмеження (10/с)
Офлайн, повільний хеш (10⁴/с)
Офлайн, швидкий хеш (10¹⁰/с)
Не знаєте, що спробувати?
700+ інструментів — відкрийте сюрприз
🎲 Здивуйте мене

Можливості

Алгоритм оцінки zxcvbn
Реалістичний алгоритм надійності паролів від Dropbox — розпізнає словникові слова, витоки паролів, клавіатурні послідовності, дати та l33t-замінення замість простого підрахунку типів символів.
Чотири сценарії злому
Онлайн із обмеженням (100/год), онлайн без обмеження (10/с), офлайн із повільним хешем (10⁴/с), офлайн із швидким хешем (10¹⁰/с) — побачте, проти якої моделі атаки ваш пароль стійкий.
Конкретні попередження та рекомендації
«Це один із 100 найпоширеніших паролів», «Передбачувані заміни легко вгадати», «Додайте ще одне-два слова» — конкретні та дієві підказки.
Виявлення патернів
Виділяє слабкі частини пароля — рік, клавіатурну послідовність «qwerty» або словникове слово.
Виконується у вашому браузері
Рушій zxcvbn завантажується один раз (потім кешується для офлайн-використання) і виконується при кожному натисканні клавіші у вашій вкладці через JavaScript — та сама вбудована схема, яку використовують Stripe, GitLab, 1Password і Dropbox. Для цього інструменту немає маршруту /run — оцінка відбувається локально.

Питання та відповіді

Де відбувається оцінка пароля?

Алгоритм zxcvbn виконується у вашому браузері за допомогою JavaScript при кожному натисканні клавіші — та сама клієнтська бібліотека, яку використовують Stripe, GitLab, 1Password і Dropbox. Для цього інструменту немає маршруту /run; логіка оцінки вбудована в ресурси сторінки і виконується локально у вашій вкладці.

Що таке zxcvbn?

Оцінювач надійності паролів, створений інженером Dropbox Деніелом Лоу Вілером. Замість підрахунку типів символів він оцінює кількість спроб для злому за допомогою словників, поширених патернів і розпізнавання l33t-замін. Використовується в production Stripe, GitLab, 1Password та інших.

Чому «Password123!» отримує низьку оцінку?

Тому що він входить до топ-1000 кожного витоку паролів, а суфікс «123!» — найпоширеніша модифікація. Зловмисники перевіряють такі варіанти першими.

Яка оцінка вважається «безпечною»?

Оцінка 4 (10⁹+ спроб) захищає від офлайн-атак. Оцінка 3 захищає від онлайн-атак. Оцінка 2 і нижче є небезпечною за будь-якого сценарію.

Чи варто довіряти оцінкам часу?

Це консервативні оцінки проти добре оснащених зловмисників. Реальні противники різняться, але якщо пароль підпадає під «офлайн, швидкий хеш, < 1 години», він небезпечний для будь-якої бази даних, яка може витекти.

Чому довжина важливіша за символи?

Тому що кожен доданий символ довжини множить простір пошуку на розмір алфавіту, а додавання символу лише замінює один знак. Пароль із 16 символів у нижньому регістрі стійкіший до злому, ніж «складний» пароль із 10 символів.

💡 Хочете, щоб ми покращили цей інструмент спеціально для вас?

Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.

Як ви оцінюєте цей інструмент?

Дякуємо за вашу оцінку!
Хочете розповісти більше? Залиште коментар!
Дякуємо! Ваш коментар з’явиться після модерації.
Для кого цей інструмент?
Опубліковано Автор: