Parola Gücü Denetleyici

/ 6 · Kırma süresi:
Uzunluk
Entropi
a-z / A-Z
0-9 / !@#

Bir parola yazın veya yapıştırın; bu denetleyici onu tamamen tarayıcınızda değerlendirir. Uzunluğu, kullandığınız karakter sınıflarını (küçük harfler, büyük harfler, rakamlar, simgeler), ortaya çıkan bit cinsinden entropiyi ölçer ve bunu çevrimdışı çalışan bir saldırgan için kabaca bir kırma süresi tahminine dönüştürür. Karar çok zayıftan çok güçlüye kadar uzanır, böylece bir parolanın saklanmaya değer olup olmadığını bir bakışta görürsünüz.

Puan nasıl hesaplanır

  1. 1

    Parolayı yazın

    Yalnızca tarayıcınızda analiz edilir ve asla saklanmaz ya da bir sunucuya gönderilmez.

  2. 2

    Karakter sınıfları algılanır

    Denetleyici küçük harfleri (a-z), büyük harfleri (A-Z), rakamları (0-9) ve simgeleri arar ve kullandığınız alfabenin boyutunu toplar.

  3. 3

    Bit cinsinden entropi

    Entropi = uzunluk çarpı alfabe boyutunun log2 değeri. Daha fazla uzunluk ve daha fazla karakter çeşitliliği daha fazla bit demektir.

  4. 4

    Kırma süresi tahmin edilir

    Bitler ortalama bir tahmin sayısına dönüştürülür ve saniyede yaklaşık 10 milyar tahmine bölünür; bu, hızlı bir çevrimdışı GPU saldırısının mertebesidir.

  5. 5

    Kararı okuyun

    0 ile 6 arasındaki bir kontrol listesi puanı, uzunluk, entropi ve kırma süresi değerlerinin yanında çok zayıftan çok güçlüye bir etiket verir.

Kontrol listesi puanının ödüllendirdikleri

Karar 0 ile 6 arasında basit bir puandan gelir. Bunların her biri bir puan ekler:

Puan Koşul
+1 En az 8 karakter uzunluğunda
+1 En az 12 karakter uzunluğunda
+1 En az 16 karakter uzunluğunda
+1 Hem küçük hem büyük harf kullanır
+1 En az bir rakam içerir
+1 En az bir simge içerir
Puan Etiket
0 - 1 Çok zayıf
2 Zayıf
3 - 4 Orta
5 Güçlü
6 Çok güçlü

Uzunluk tek başına altı puanın üçünü taşır, çünkü uzunluk gerçek güçteki en büyük tek etkendir.

Entropi ve kırma süresi nasıl tahmin edilir

Entropi, her karakter rastgele olsaydı parolayı tanımlamak için gereken bit sayısıdır: length × log2(alphabet size). Alfabe boyutu kullandığınız sınıfları toplar: küçük harfler için 26, büyük harfler için 26, rakamlar için 10 ve yaygın simgeler için 33; yani dördünü de kullanan bir parola 95 olası karakterden çekilir.

Kırma süresi tahmini, çalınmış karmaya (hash) zaten sahip olan ve hızlı tüketici GPU’larında saniyede yaklaşık 10 milyar (10^10) tahmin deneyebilen çevrimdışı bir saldırganı varsayar. Bu rakam MD5 veya SHA-1 gibi zayıf, hızlı karmalarla eşleşir. bcrypt veya Argon2 gibi tasarım gereği yavaş karmalar bu oranı milyonlarca kat düşürür, dolayısıyla aynı parola bunların kullanıldığı yerlerde çok daha güvenlidir.

Bu aracın kontrol ettikleri ve etmedikleri

  • Kontrol eder: uzunluğu, mevcut karakter sınıflarını, bit cinsinden ham entropiyi ve bu entropiden bir kırma süresi tahminini.
  • Kontrol etmez: parolanızı sözlüklere, sızdırılmış parola listelerine, klavye yürüyüşlerine (qwerty, 1qaz2wsx) veya yaygın değiştirmelere (p@ssw0rd) karşı. Bir parola her karakter sınıfı kontrolünü geçebilir ve yine de bilinen bir kelime ya da ihlal edilmiş bir parolaysa tahmin edilmesi çok kolay olabilir.

Puanı bir taban olarak görün, bir garanti olarak değil: size bir parolanın çok kısa veya çok basit olduğunu söyler, ama yüksek bir puan parolanın öngörülemez olduğunu kanıtlamaz.

Bir parolayı gerçekte güçlü kılan şey

  1. Önce uzunluk. Eklenen her karakter diğer herhangi bir tek değişiklikten daha değerlidir. 14 karakterlik rastgele bir parola, 8 karakterlik karmaşık bir parolayı her seferinde yener.
  2. Rastgelelik. İnsanlar kafalarında kötü entropi üretir. Karakterleri bir oluşturucunun seçmesine izin verin.
  3. Çeşitliliği yayın. Rakamları ve simgeleri, kırıcıların bekledikleri gibi yalnızca sona eklemek yerine herhangi bir yere koyun.
  4. Site başına tek parola. 50 hesapta yeniden kullanılan güçlü bir parola, yalnızca onu saklayan en zayıf site kadar güvenlidir.

Güvenli öneri

  • Her site için benzersiz, 16+ karakterlik rastgele bir parola oluşturmak ve saklamak için bir parola yöneticisi kullanın.
  • Elle yazmanız gereken az sayıdaki parola için, örneğin yöneticinizin ana parolası, 5 ila 8 rastgele kelimeden oluşan bir parola cümlesi kullanın.
  • Sunulduğu her yerde iki adımlı kimlik doğrulamayı açın.
  • Herhangi bir parolayı yeniden kullanmaya devam etmeden önce pwnedpasswords.com’u kontrol edin, çünkü bu araç sizinkinin zaten sızıp sızmadığını göremez.

Sık Sorulan Sorular

Hayır. Tüm analiz JavaScript kullanılarak tarayıcınızda çalışır. Parola asla saklanmaz ve asla sunucumuza gönderilmez, bu yüzden gerçek bir parolayı güvenle test edebilirsiniz.

Hayır. Bu araç yalnızca uzunluğu, karakter çeşitliliğini, entropiyi ve bir kırma süresi tahminini ölçer. Parolanızı ihlal veritabanlarıyla karşılaştırmaz. Bir parolanın sızıp sızmadığını kontrol etmek için pwnedpasswords.com gibi özel bir hizmet kullanın.

Çünkü uzunluk altı puanın üçünü taşır. Kısa bir parola yalnızca karakter sınıfı puanlarını kazanabilir, bu yüzden en fazla ortada kalır. Uzunluk eklemek, hem puanı hem de entropiyi yükseltmenin en hızlı yoludur.

Parolanın yeterince uzun ve yeterince çeşitli olduğu anlamına gelir. Parolanın bir sözlük kelimesi mi, bilinen bir desen mi yoksa zaten sızmış mı olduğunu bilmez. Gerçek güvenlik için site başına rastgele, benzersiz bir parola kullanın ve iki adımlı kimlik doğrulamayı etkinleştirin.

İlgili Araçlar

Araç diğer dillerde mevcuttur