Калькулятор стойкости пароля

Энтропия равномерно случайной последовательности и модель перебора при заданной скорости.

Исходные данные

Калькулятор стойкости пароля

3 поля

Проверьте единицы измерения: они указаны в названии или рядом с полем.

Предполагаемая скорость перебора в миллиардах попыток в секунду: 1 = 10⁹ попыток/с. Это значение сценария, а не измеренная скорость атаки.

Учебная модель равномерной независимой генерации, не оценка реального пароля и не гарантия времени атаки. Сам пароль здесь не нужен. Результаты вне конечного числового диапазона отклоняются.

Заполните поля — результат появится здесь автоматически.

Учебная модель равномерной генерации независимых знаков из выбранного полного алфавита. Показывает энтропию пространства вариантов и приближённое время исчерпывающего перебора при вручную заданной скорости. Сам пароль вводить не требуется: его содержание, утечки и реальную стойкость аккаунта этот инструмент не проверяет. Для придуманного человеком пароля размер алфавита и длина не определяют фактическую энтропию.

FAQ
4 вопросов
Методика
описана ниже

Как считается

Формула и логика

Для длины L и алфавита N равновероятных независимых знаков число вариантов M=N^L, энтропия H=log₂M=L·log₂N. Длина — положительное безопасное целое; скорость r задаётся в миллиардах попыток/с. Здесь время = M/(2·r·10⁹): приближение середины большого пространства. Точное среднее при переборе без повторов с учётом успешной попытки равно (M+1)/2; при случайных независимых догадках с повторениями — M. Алфавит 94 означает печатный ASCII без пробела. Год в выводе равен 31 557 600с.

Пример

Двенадцать знаков из букв и цифр дают 71,45 бита и около 3,2·10²¹ вариантов.

Поля и единицы

  • Длина случайной последовательности — знаков
  • Алфавит — вариант из списка
  • Скорость проверки — 10⁹ попыток/с

Как пользоваться

  • — Задайте целую длину случайно генерируемой последовательности.
  • — Выберите весь алфавит, из которого независимо выбирается каждый знак, а не набор символов, встретившихся в готовом пароле.
  • — Введите предполагаемую скорость в миллиардах попыток/с и читайте результат только в рамках этой модели.

Методика и ограничения

Методика расчёта
Формула и логика
Источник данных или нормы
NIST SP800-63B-4: ограничения оценки паролей
Ограничение
Учебная модель равномерной независимой генерации, не оценка реального пароля и не гарантия времени атаки. Сам пароль здесь не нужен. Результаты вне конечного числового диапазона отклоняются.

FAQ

Сколько бит гарантирует безопасность пароля?

Никакое число здесь не гарантирует безопасность. H описывает только указанную случайную генерацию. Время зависит от алгоритма хеширования, стоимости проверки, ограничения попыток, утечек и других угроз; скорость калькулятор не измеряет.

Почему перебор показан как половина пространства?

Для большого равномерного пространства используется M/2. Точное среднее без повторов и с успешной попыткой — (M+1)/2: у одной случайной цифры 5,5 попытки, а приближение показывает 5. Это явно приближённая модель.

Как сравнить длину и размер алфавита?

Один дополнительный случайный знак добавляет log₂N бит. Изменение N на N₂ добавляет L·log₂(N₂/N). Сравнивайте конкретные варианты при одинаковой модели генерации, а не делайте правило о любых человеческих паролях.

Можно проверить парольную фразу или словарную атаку?

Нет: интерфейс содержит только шесть символьных алфавитов, не словарь слов и не текст пароля. Формула для случайных слов требует отдельной модели. Предсказуемые слова, повторное использование и утечки здесь не оцениваются.