ГлавнаяИнструментыПроверка надёжности пароля

Проверка надёжности пароля

Считает стойкость пароля в битах и переводит её во время перебора, а заодно разбирает слабые места: словарные слова, клавиатурные ряды вроде qwerty и йцукен, годы, повторы символов. Проверка идёт целиком в браузере — пароль не уходит на сервер, не попадает в адресную строку и нигде не сохраняется, поэтому вводить сюда настоящий пароль безопаснее, чем в сервис с отправкой формы.

Поле работает офлайн: введённое никуда не отправляется и нигде не сохраняется.
Стойкость: 0 битПеребор:

Как пользоваться

  1. Символы по умолчанию скрыты точками, галочка сверху их показывает.
  2. Число в битах и время перебора считаются от длины и набора символов, с поправкой на найденные шаблоны.
  3. Каждое объясняет, чем именно пароль предсказуем: словарное слово, ряд с клавиатуры, год, повтор.
  4. Обычно достаточно добавить длины: она даёт больше, чем замена буквы на похожий символ.

Частые вопросы

Безопасно ли вводить сюда настоящий пароль?

Страница ничего не отправляет: проверка выполняется в браузере на JavaScript, поле не связано ни с какой формой, значение не сохраняется и не попадает в адресную строку. Тем не менее общее правило разумно: не вводите действующие пароли на незнакомых сайтах, особенно если не видите, что происходит с данными.

Что показывает стойкость в битах?

Порядок числа вариантов, которые нужно перебрать. Каждый бит удваивает работу перебора: 40 бит — это часы, 60 — месяцы, 80 и выше — практически недостижимо при современных мощностях. За основу берётся длина пароля и размер алфавита, а за найденные шаблоны стойкость снижается.

Почему пароль с цифрами и знаками оказался слабым?

Потому что предсказуемость важнее набора символов. Пароль вида Password2024! содержит все виды символов, но состоит из словарного слова, года и знака в конце — атака по правилам подстановки проверяет такие комбинации в первую очередь.

Какой пароль считать надёжным?

От двенадцати символов при полном алфавите или от шестнадцати из букв, если система не принимает знаки. Ещё надёжнее парольная фраза из четырёх-пяти случайных слов: её проще запомнить, а длина даёт стойкость.

Замена букв на похожие символы помогает?

Почти нет. Подстановки вроде «а» на «@» и «о» на «0» встроены в словарные атаки давно, и пароль P@ssw0rd проверяется практически одновременно с password. Работает длина и непредсказуемость, а не хитрое написание.

Данные куда-то отправляются?

Нет. Всё работает прямо в браузере на JavaScript — введённые данные не уходят на сервер и нигде не сохраняются.

Похожие инструменты

Ещё инструменты для SEO и маркетинга

Кластеризатор запросов, генераторы sitemap и robots.txt, минус-слова, разметка Schema.org и калькуляторы — в разделе инструментов.