Калкулатор на време за разбиване на парола
Изчислете времето, необходимо за разбиване на парола.
Вход
Изход
Прочети ме
Какво е пукане на пароли?
Пукането на пароли е процесът на опит за получаване на неоторизиран достъп до ограничени системи чрез възстановяване на пароли от данни, които са съхранени или предадени. Нападателите използват различни методи за пукане на пароли, включително атаки с груба сила (опит на всяка възможна комбинация), речникови атаки (опит на често използвани думи и фрази) и изчислителни методи, които могат да тестват милиарди комбинации на пароли в секунда, използвайки мощен хардуер.
Разбирането на това колко време може да отнеме пукането на парола е от съществено значение за създаване на силни, защитени пароли. Необходимото време зависи от фактори като дължина на паролата, разнообразие на символите (малки букви, главни букви, цифри, специални символи) и изчислителната мощност, налична на нападателите. Парола, която изглежда сложна, може да бъде пукната само за секунди с модерния хардуер, докато наистина силна парола може да отнеме столетия.
Описание на инструмента
Калкулаторът за време на пукане на пароли оценява силата на паролата и прогнозира колко време би отнело на нападателите да пукнат парола, използвайки различни методи на атака. Този инструмент използва индустриалния стандартен алгоритъм zxcvbn, разработен от Dropbox, за анализ на модели на пароли, често срещани последователности и сценарии на пукане в реалния свят.
Калкулаторът предоставя подробен анализ, включително оценки на силата на паролата, прогнозни брой предположения и времена на пукане за четири различни сценария на атака: онлайн атаки с ограничение на скоростта (като опити за влизане на уебсайт с ограничение на честотата), онлайн атаки без ограничение, офлайн атаки с бавно хеширане (като bcrypt) и офлайн атаки с бързо хеширане. Този всеобхватен анализ помага на потребителите да разберат дали техните пароли са наистина защитени.
Функции
- Анализ на паролата в реално време: Моментална оценка на силата при въвеждане, използвайки алгоритъма zxcvbn
- Оценка на силата: Ясна класификация на силата на паролата от 0 (много слаба) до 4 (силна)
- Сложност на предположенията: Показване на необходимите предположения в логаритмична скала (log10) за разбиране на ентропията
- Множество сценарии на атака: Прогнози за време на пукане за четири различни метода на атака
- Онлайн атаки с ограничение: Прогнози за сценарии с ограничена честота (100 опита в час)
- Онлайн атаки без ограничение: Прогнози за сценарии без ограничение на честотата (10 опита в секунда)
- Офлайн бавно хеширане: Прогнози за пароли, защитени от функции на бавно хеширане (10 000 опита в секунда)
- Офлайн бързо хеширане: Прогнози за пароли със слабо или без хеширане (10 милиарда опита в секунда)
- Превключвател на видимостта на паролата: Опция за показване или скриване на текста на паролата за поверителност
- Четливи за човека формати на време: Времена на пукане, показани в лесно разбираеми формати (секунди, минути, часове, дни, години, столетия)
- Откритие на модели: Идентифицира често срещани модели на пароли, речникови думи и последователности
Случаи на употреба
- Създаване на парола: Тестване на нови пароли преди използването им, за да се гарантира, че отговарят на изискванията за сигурност
- Одити на сигурност: Оценка на съществуващи пароли за идентифициране на слаби идентификационни данни, които трябва да бъдат актуализирани
- Обучение на служители: Демонстрация на важността на силните пароли в програмите за осведомяване за киберсигурност
- Изисквания за съответствие: Проверка, че паролите отговарят на организационните или нормативните стандарти за сигурност
- Политики за сигурност на ИТ: Установяване на минимални изисквания за пароли на базата на прагове на време на пукане
- Лична сигурност: Оценка дали вашите лични пароли на акаунти са достатъчно силни
- Тестване на разработка: Оценка на правилата за валидация на пароли по време на разработка на приложения
- Оценка на риска: Разбиране на действителния риск за сигурност на различни избори на пароли
- Образование в областта на сигурността: Обучение на потребителите относно ентропията на паролата и методите на атака
- Планиране на миграция: Идентифициране на акаунти със слаби пароли преди миграция на системи
- Отговор на инцидент: Бързо оценяване на уязвимостта на потенциално компрометирани идентификационни данни
- Дизайн на удостоверяване: Вземане на информирани решения относно политиките и изискванията за пароли