Калькулятор стійкості пароля

Ентропія рівномірно випадкової послідовності й модель перебору за заданої швидкості.

Вхідні дані

Калькулятор стійкості пароля

3 поля

Перевірте одиниці вимірювання, показані біля поля.

Припущена швидкість перебору в мільярдах спроб за секунду: 1 = 10⁹ спроб/с. Це значення сценарію, а не виміряна швидкість атаки.

Навчальна модель рівномірної незалежної генерації, не оцінка реального пароля й не гарантія часу атаки. Сам пароль не потрібен. Результати поза скінченним числовим діапазоном відхиляються.

Заповніть поля, і результат автоматично зʼявиться тут.

Навчальна модель рівномірної генерації незалежних знаків із вибраного повного алфавіту. Показує ентропію простору варіантів і наближений час повного перебору за вручну заданої швидкості. Сам пароль вводити не потрібно: його зміст, витоки й реальна безпека облікового запису не перевіряються. Для пароля, придуманого людиною, довжина та алфавіт не визначають фактичну ентропію.

FAQ
4 питань
Актуальність
на основі формули

Як працює

Формула і логіка

Для довжини L та N рівноймовірних незалежних знаків число варіантів M=N^L, ентропія H=log₂M=L·log₂N. Довжина — додатне безпечне ціле; швидкість r задається в мільярдах спроб/с. Час тут = M/(2·r·10⁹): наближення середини великого простору. Точне середнє для перебору без повторів з успішною спробою — (M+1)/2; для незалежних випадкових здогадів із повтореннями — M. Алфавіт 94 — друкований ASCII без пробілу. Рік у виведенні дорівнює 31 557 600с.

Приклад

Дванадцять знаків із літер і цифр дають 71,45 біта і близько 3,2·10²¹ варіантів.

Поля й одиниці

  • Довжина випадкової послідовності — знаків
  • Алфавіт — варіант зі списку
  • Швидкість перевірки — 10⁹ спроб/с

Як користуватися

  • — Задайте цілу довжину випадково генерованої послідовності.
  • — Оберіть весь алфавіт незалежного вибору кожного знака, а не символи, знайдені в готовому паролі.
  • — Введіть припущену швидкість у мільярдах спроб/с і тлумачте результат лише в межах моделі.

Методика та обмеження

Методика розрахунку
Формула і логіка
Джерело даних або норми
NIST SP800-63B-4: межі оцінювання паролів
Обмеження
Навчальна модель рівномірної незалежної генерації, не оцінка реального пароля й не гарантія часу атаки. Сам пароль не потрібен. Результати поза скінченним числовим діапазоном відхиляються.

FAQ

Скільки бітів гарантує безпеку пароля?

Жодне число тут не гарантує безпеки. H описує тільки задану випадкову генерацію. Час залежить від вартості перевірки хешу, обмеження спроб, витоків та інших загроз; швидкість інструмент не вимірює.

Чому час перебору використовує половину простору?

Для великого рівномірного простору використано M/2. Точне середнє без повторів з успішною спробою — (M+1)/2: одна випадкова цифра потребує 5,5 спроби, а наближення показує 5. Модель явно наближена.

Як порівнювати довжину й розмір алфавіту?

Один додатковий випадковий знак додає log₂N бітів. Зміна N на N₂ додає L·log₂(N₂/N). Порівнюйте конкретні варіанти за однакової моделі генерації, а не всі паролі, придумані людиною.

Чи можна перевірити парольну фразу або словникову атаку?

Ні: інтерфейс містить шість символьних алфавітів, а не словник слів чи текст пароля. Випадкові слова потребують окремої моделі. Передбачувані фрази, повторне використання та витоки тут не оцінюються.