Об этом инструменте
Этот инструмент оценивает надёжность пароля с помощью классической эвристики «размер алфавита в степени длины»: он смотрит, какие классы символов вы реально использовали (строчные, прописные буквы, цифры, символы или другие символы Unicode), суммирует размер этого объединённого алфавита и вычисляет энтропию как `длина × log2(размер алфавита)`. На основе этой энтропии он выводит грубую оценку времени взлома, предполагая, что у злоумышленника уже есть похищенные хеши паролей и он выполняет около 10 миллиардов попыток в секунду на современном GPU-оборудовании — это часто упоминаемый ориентир для быстрых, несолёных алгоритмов хеширования.
Это намеренно упрощённая модель, а не замена исследовательского инструмента вроде zxcvbn: она не знает, что «Password1!» — избитый шаблон, или что «qwerty123» объединяет две вещи, которые словарь взломщика уже запомнил. Чтобы немного это компенсировать, инструмент также сверяет пароль с коротким списком крайне распространённых паролей и несколькими очевидными шаблонами (клавиатурные последовательности, последовательные ряды символов, повторяющиеся символы) и сообщает об этом напрямую, в дополнение к оценке энтропии.
Всё, что вы вводите здесь, никуда не отправляется. Анализ выполняется на чистом JavaScript только в этой вкладке браузера — никаких сетевых запросов не задействовано, поэтому можно спокойно проверить здесь и свои реальные пароли, чтобы получить честную оценку их надёжности.
Частые вопросы
Это так же точно, как zxcvbn или другие проверки на основе шаблонов?
Нет — здесь используется упрощённая формула энтропии на основе набора символов плюс небольшой список распространённых паролей, что является разумной приблизительной оценкой, но не моделирует реальные шаблоны взлома так тщательно, как специализированные библиотеки вроде zxcvbn (которые гораздо глубже анализируют словарные слова, замены в стиле l33t, даты и клавиатурные шаблоны). Относитесь к оценке этого инструмента как к полезной оценке, а не к окончательному аудиту безопасности.
Стоит ли использовать менеджер паролей вместо запоминания надёжных паролей?
Да, как правило — менеджер паролей позволяет использовать длинный, уникальный, случайный пароль для каждой учётной записи (этот инструмент оценил бы его как «Очень надёжный»), не нужно ничего запоминать, и это устраняет соблазн повторно использовать пароли на разных сайтах, что является одним из главных реальных рисков безопасности.