Как использовать
- Введите или вставьте пароль для тестирования.
- Обратите внимание на показатель оценки безопасности и предполагаемое время взлома.
- Следуйте предупреждениям о рисках и предложениям по усилению защиты.
- Отредактируйте пароль, чтобы увидеть, как изменения влияют на время взлома.
Основные функции
- Оценка на основе zxcvbn: Инструмент проверяет не только длину, но и общие слова, шаблоны клавиатуры, повторения и даты.
- Работает после загрузки страницы: Алгоритм и словари работают во внешнем интерфейсе, поэтому вы можете отключиться от сети перед тестированием пароля.
- Читаемое время взлома: Посмотрите оценку времени взлома при медленном хешировании офлайн с четкой шкалой оценки риска.
- Обратная связь в реальном времени: Предупреждения и предложения обновляются по мере ввода, чтобы вы могли улучшить структуру пароля.
- Включены безопасные примеры: Загрузите слабые и сильные образцы паролей, чтобы увидеть, как оцениваются шаблоны.
Похожие инструменты
Генератор надежных случайных паролей или парольных фраз в стиле XKCD. Просматривайте оценки энтропии и времени взлома — безопасно, только на стороне клиента.
Локально генерируйте хеши Bcrypt и проверяйте пароли на соответствие существующим хешам с настраиваемой стоимостью/раундами (Cost/Rounds) для разработки аутентификации, миграций и данных для заполнения.
Используйте этот генератор SSH-ключей для создания пар ключей Ed25519, RSA-2048 или RSA-4096 локально в браузере. 100% на стороне клиента. Создайте сейчас и скопируйте свой открытый ключ.
Декодируйте и отлаживайте JWT в вашем браузере — без секретных ключей, без загрузок. Просматривайте заголовок/полезную нагрузку, форматируйте JSON и следите за обратным отсчетом времени истечения. Вставьте офлайн прямо сейчас.
Генерируйте и подписывайте JWT для тестирования API. Редактируйте заголовок и полезную нагрузку, используйте HS256/HS384/HS512 и храните секрет локально, пока подпись HMAC выполняется в браузере.
Генерируйте хеши SHA-256, SHA-384, SHA-512 и контрольные суммы файлов локально в вашем браузере. Сравнивайте ожидаемые значения, копируйте результаты и проверяйте файлы без загрузок в интернет.
Логика расчёта
- Инструмент использует библиотеку
zxcvbn, которая сопоставляет пароли со словарями и общими шаблонами (например,qwerty,123456, даты). - Оценка (от 0 до 4) определяет, насколько трудно угадать пароль злоумышленникам.
- Вся проверка выполняется полностью на стороне клиента с использованием JavaScript.
Часто задаваемые вопросы
- Безопасно ли вводить мой настоящий пароль?
- Хотя инструмент работает на 100% локально, мы всегда рекомендуем проверять пароль со схожим шаблоном, а не ваш точный настоящий пароль.
- Что такое zxcvbn?
- Это инструмент оценки надежности паролей с открытым исходным кодом, первоначально разработанный Dropbox, который лучше распознает слабые места в паролях, чем простые проверки длины/символов.