Analysed entirely in your browser - the password is never uploaded or stored.
Qual è il controllo della forza della password?

Il controllo della forza della password misura quanto sarebbe difficile una password indovinare e mostra il risultato come un chiaro punteggio di forza, una cifra di entropia in bit e tempi di crack stimati rispetto a diversi tipi di aggressori. Digita o incolla una password e il contatore si aggiorna istantaneamente, insieme a un elenco di punti deboli e suggerimenti specifici per renderla più forte.
La forza qui non riguarda il fatto che una password "sembra" complicata Si tratta di quante ipotesi un utente malintenzionato dovrebbe provare prima di atterrare su di essa Lo strumento stima che lo spazio di ricerca dalla lunghezza della password e il mix di tipi di caratteri, quindi riduce la stima quando individua modelli che rendono prevedibile una password - password comuni trapelate, esecuzioni da tastiera, blocchi ripetuti o un singolo tipo di carattere Che fornisce un'immagine più onesta di una lista di controllo ingenua di "aggiungi un simbolo".
Fondamentalmente, la password non lascia mai il tuo dispositivo. Tutte le analisi vengono eseguite nel tuo browser in JavaScript semplice, senza che nulla sia digitato, incollato o generato da caricare, registrare o archiviare. Ciò significa che è sicuro testare le password reali e lo strumento continua a funzionare senza connessione di rete una volta caricata la pagina. Usalo per sanità: controlla una password prima di impegnarti o per capire perché una password che ritieni forte potrebbe non esserlo.
L'entropia è solo una misura onesta quando la password è stata generata in modo casuale e le password scelte dall'uomo lo sono raramente Sostituire i caratteri in una parola familiare sembra forte per un ingenuo punteggio di conteggio dei caratteri ed è debole nella pratica, perché gli strumenti di cracking applicano esattamente quelle sostituzioni come regole: P@ssw0rd1 ha la forma di una password complessa e appare in ogni wordlist. Ecco perché il rilevamento dei modelli è importante più della composizione qui Le stime del tempo di crack presuppongono un attacco offline contro un hash veloce, che è l'ipotesi pessimistica e corretta per un database trapelato, e non dicono nulla se la password sia già apparsa in una violazione La lunghezza e l'imprevedibilità sono ciò che aiuta Una passfrase di diverse parole non correlate batte una breve stringa di simboli su entrambi i fronti ed è molto più facile da digitare.
Come utilizzare il controllo della forza della password?
Inserisci una password
Digita o incolla la password nel campo. L'analisi è istantanea e tutto accade localmente, quindi è sicuro testare una password effettivamente utilizzata.
Leggi il misuratore di forza
Vedi la valutazione da molto debole a molto forte, l'entropia in bit e il tempo stimato per decifrarlo sia per un attaccante offline veloce che per uno throttle online.
Rivedi gli avvisi
Lo strumento segnala problemi specifici come password comuni, sequenze, caratteri ripetuti o utilizzando un solo tipo di carattere.
Applica i suggerimenti
Segui i suggerimenti - aggiungi lunghezza, mescola tipi di caratteri o passa a una passphrase - e guarda il punteggio migliorare mentre perfeziona la password.
Caratteristiche principali
Punteggio basato sull'entropia
La forza è misurata in bit di entropia dalla lunghezza e dalla varietà del carattere, non una checklist superficiale, quindi la valutazione riflette la reale ipotesi
Stime realistiche del tempo di crack
Guarda quanto tempo sopravviverebbe una password sia contro un cracking rig veloce che su un attacco di accesso online limitato dalla velocità
rilevamento di schemi
Password comuni trapelate, sequenze come "ABC" o "123", esecuzioni da tastiera e blocchi ripetuti vengono rilevati e penalizzati
Suggerimenti specifici e attuabili
Invece di un punteggio vago, lo strumento ti dice esattamente cosa cambiare: aggiungi lunghezza, aggiungi un tipo di carattere o usa una passphrase
Frequently Asked Questions
Related Tools
Bcrypt Generator
Generate and verify bcrypt password hashes in the browser with an adjustable cost factor
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Generator
Generate strong, random passwords with custom character sets and strength analysis
Comments
0 comments
No comments yet. Be the first to share your thoughts!