Проверка паролей OWASP
Проверьте пароли на соответствие рекомендациям OWASP и распространенным шаблонам уязвимости.
Этот инструмент обрабатывает все данные локально на вашем устройстве.
Ввод
Вывод
Оценка OWASP
Индекс соответствия—
Процент OWASP-проверок, которые проходит пароль.
Начните вводить пароль, чтобы увидеть, как он соответствует политике OWASP.
Оценка устойчивости к подбору
Начните вводить пароль, чтобы увидеть, как он соответствует политике OWASP.
Чек-лист
Не менее 12 символов
Содержит строчные буквы
Содержит заглавные буквы
Содержит цифры
Содержит символы
Не является распространённым паролем (например, password123)
Без повторяющихся символов (например, ааа)
Без клавиатурных последовательностей (например, qwerty, 123)
Документация
Описание инструмента
Оцените, насколько пароль соответствует рекомендациям OWASP по политике паролей. Введите любой вариант и мгновенно получите сильные и слабые стороны, а также практичные подсказки.
Возможности
- Онлайн-индекс соответствия, основанный на рекомендациях OWASP
- Подробный чек-лист: длина, разнообразие символов, повторения и последовательности
- Оценка устойчивости к подбору с примерным временем взлома на базе zxcvbn
Сценарии использования
- Проверка действующих учётных данных перед внедрением в продакшен
- Обучение коллег безопасному созданию паролей и passphrase
- Сравнение нескольких вариантов, чтобы выбрать самый стойкий пароль
Соответствие правилам OWASP
- Минимальная длина ≥ 12 символов - соответствует рекомендации OWASP Password Policy Cheat Sheet для обычных учетных записей.
- Блокировка известных слабых паролей - проверяет пароли по списку утекших и тривиальных значений, как советует OWASP.
- Выявление последовательностей и повторов - отмечает линейные наборы клавиш и повторяющиеся символы, которые OWASP считает рискованными.
- Подсказки по разнообразию символов - обращает внимание на отсутствие строчных/прописных букв, цифр или символов, помогая создавать разнообразные passphrase в духе рекомендаций OWASP.
Похожие инструменты
Рассчитайте время, которое потребуется для взлома пароля.
Генерируйте случайные PIN-коды с настраиваемой длиной.
Генерируйте безопасные числовые пароли или PIN-коды. Создавайте случайные последовательности цифр с возможностью исключения повторяющихся цифр для максимальной безопасности.
Отказ от ответственности
Инструменты, представленные на этом сайте, предназначены для помощи пользователям в решении различных задач. Хотя мы стремимся обеспечить точность и эффективность инструментов, мы не гарантируем, что результаты любого инструмента будут на 100% точными или безошибочными. Результаты, генерируемые этими инструментами, предоставляются как есть и должны использоваться с осторожностью. Мы рекомендуем пользователям проверять любую важную информацию или результаты с помощью дополнительных ресурсов или профессиональных консультаций, поскольку мы не можем нести ответственность за любые последствия, возникающие в результате использования этих инструментов. Используя этот сайт, вы соглашаетесь принять на себя все риски, связанные с точностью и использованием предоставленных результатов.
Работает на базе
Поделиться
Встраивание
348 символов