Калькулятор стійкості пароля
Ентропія рівномірно випадкової послідовності й модель перебору за заданої швидкості.
Заповніть поля, і результат автоматично зʼявиться тут.
Навчальна модель рівномірної генерації незалежних знаків із вибраного повного алфавіту. Показує ентропію простору варіантів і наближений час повного перебору за вручну заданої швидкості. Сам пароль вводити не потрібно: його зміст, витоки й реальна безпека облікового запису не перевіряються. Для пароля, придуманого людиною, довжина та алфавіт не визначають фактичну ентропію.
Як працює
Формула і логіка
Для довжини L та N рівноймовірних незалежних знаків число варіантів M=N^L, ентропія H=log₂M=L·log₂N. Довжина — додатне безпечне ціле; швидкість r задається в мільярдах спроб/с. Час тут = M/(2·r·10⁹): наближення середини великого простору. Точне середнє для перебору без повторів з успішною спробою — (M+1)/2; для незалежних випадкових здогадів із повтореннями — M. Алфавіт 94 — друкований ASCII без пробілу. Рік у виведенні дорівнює 31 557 600с.
Приклад
Дванадцять знаків із літер і цифр дають 71,45 біта і близько 3,2·10²¹ варіантів.
Поля й одиниці
- Довжина випадкової послідовності — знаків
- Алфавіт — варіант зі списку
- Швидкість перевірки — 10⁹ спроб/с
Як користуватися
- — Задайте цілу довжину випадково генерованої послідовності.
- — Оберіть весь алфавіт незалежного вибору кожного знака, а не символи, знайдені в готовому паролі.
- — Введіть припущену швидкість у мільярдах спроб/с і тлумачте результат лише в межах моделі.
Методика та обмеження
- Методика розрахунку
- Формула і логіка
- Джерело даних або норми
- NIST SP800-63B-4: межі оцінювання паролів
- Обмеження
- Навчальна модель рівномірної незалежної генерації, не оцінка реального пароля й не гарантія часу атаки. Сам пароль не потрібен. Результати поза скінченним числовим діапазоном відхиляються.
FAQ
Скільки бітів гарантує безпеку пароля?
Жодне число тут не гарантує безпеки. H описує тільки задану випадкову генерацію. Час залежить від вартості перевірки хешу, обмеження спроб, витоків та інших загроз; швидкість інструмент не вимірює.
Чому час перебору використовує половину простору?
Для великого рівномірного простору використано M/2. Точне середнє без повторів з успішною спробою — (M+1)/2: одна випадкова цифра потребує 5,5 спроби, а наближення показує 5. Модель явно наближена.
Як порівнювати довжину й розмір алфавіту?
Один додатковий випадковий знак додає log₂N бітів. Зміна N на N₂ додає L·log₂(N₂/N). Порівнюйте конкретні варіанти за однакової моделі генерації, а не всі паролі, придумані людиною.
Чи можна перевірити парольну фразу або словникову атаку?
Ні: інтерфейс містить шість символьних алфавітів, а не словник слів чи текст пароля. Випадкові слова потребують окремої моделі. Передбачувані фрази, повторне використання та витоки тут не оцінюються.