Entropi hesaplamaları, kırma süresi tahminleri ve desen tespiti ile şifre gücünü analiz edin. Have I Been Pwned ihlal kontrolü içerir, zxcvbn tabanlıdır.
Herhangi bir şifreyi girin ve zxcvbn tarafından desteklenen anlık bir güç analizi alın. Araç, sözlük desenlerini, klavye dizilerini, karakter tekrarlarını ve yaygın ikameleri değerlendirerek 0’dan 4’e kadar doğru bir puan verir. Ayrıca dört farklı saldırı senaryosu için kırma süreleri tahmin eder ve Have I Been Pwned ihlal veritabanına karşı kontrol eder.
| Puan | Etiket | Ne Anlama Geliyor |
|---|---|---|
| 0 | Çok Zayıf | Kolayca tahmin edilebilir. Yaygın kelime, kısa veya basit desen. |
| 1 | Zayıf | Biraz karmaşıklık var ama hedefli saldırılara karşı savunmasız. |
| 2 | Orta | Orta düzey güç. Düşük riskli hesaplar için yeterli. |
| 3 | Güçlü | Çoğu saldırı yöntemine karşı iyi direnç. |
| 4 | Çok Güçlü | Mükemmel. Mevcut donanımda kaba kuvvetle yüzyıllar alır. |
Kimlik doğrulama sistemleri oluştururken, güç gereksinimlerinizin makul olduğunu doğrulamak için örnek şifreleri test edin. Minimum şifre politikanız 2’nin altında puanlar üretiyorsa, çok gevşektir.
Şifreleri hizmetler arasında yeniden kullanıyorsanız, bunları analizciye yapıştırarak nasıl dayandıklarını görün. İhlal kontrolü, bilinen veri sızıntılarında görünüp görünmediklerini söyler.
Analizciyi neden “password123” puanı 0 alırken “correct-horse-battery-staple” puanı 4 aldığını göstermek için kullanın. Desen tespiti, zxcvbn’in hangi zayıflıkları tam olarak bulduğunu gösterir.
Araç d farklı senaryo gösterir:
Çevrimdışı “yüzyıllar” süren ama çevrimiçi “dakika” süren bir şifre, hız sınırlamasının şifre gücü kadar önemli olduğunu vurgular.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.