Перейти к содержанию
Экстренная линия 24/7
ru
Услуги
Решения
Исследования
Компания
ИнструментыTrust Center

Проверка надёжности пароля

Длинный, но предсказуемый пароль может быть слабее короткого случайного. Инструмент оценивает пароль так, как его подбирают атакующие: популярные пароли, клавиатурные шаблоны, даты и повторы.

Пароль не покидает браузер. При проверке утечек отправляются только первые 5 символов его SHA-1-хеша.

Запросы не сохраняются. Инструменты используют только публичную информацию; клиентские инструменты никуда не отправляют ваши данные.

Что проверяет инструмент

  • Длина и разнообразие символов
  • Энтропия (бит)
  • Совпадения с популярными паролями и словами
  • Клавиатурные шаблоны, последовательности и повторы
  • Примерное время взлома при онлайн- и офлайн-атаке
  • Дополнительно: встречался ли в известных утечках (k-анонимность)

Как пользоваться

  1. 01

    Введите пароль; анализ идёт в браузере по мере ввода.

  2. 02

    Посмотрите примерное время взлома и рекомендации.

  3. 03

    При желании проверьте, встречался ли пароль в известных утечках.

Технические подробности

Пароль не отправляется

Все вычисления выполняются в браузере. При проверке утечек отправляются только первые 5 символов SHA-1-хеша пароля (k-анонимность); сам пароль и полный хеш не покидают устройство.

Как считается энтропия

Сначала вычисляется «сырая» энтропия по набору символов, затем она снижается за популярные пароли, словарные слова, клавиатурные шаблоны, даты и повторы. Результат ближе к числу попыток, которое реально понадобится атакующему.

Сценарии времени взлома

Онлайн-атаки ограничены по скорости; при офлайн-атаке утёкшие хеши перебираются на GPU. Медленные хеш-функции (bcrypt, Argon2) многократно увеличивают этот разрыв.

Частые вопросы

Безопасно ли вводить здесь пароль?

Анализ полностью выполняется в браузере, пароль не отправляется на наш сервер. Тем не менее полезная привычка — проверять похожий пример, а не настоящий пароль.

Каким должен быть хороший пароль?

Не короче 14–16 символов: фраза из нескольких случайно выбранных слов или случайная строка из менеджера паролей. Главное — свой для каждой учётной записи.

Обязательны ли спецсимволы?

Длина важнее сложности. Актуальные рекомендации NIST тоже ставят длину и проверку на утечки выше правил состава.

Достаточно ли надёжного пароля?

Нет. Пароль можно выманить фишингом — для важных учётных записей всегда включайте многофакторную аутентификацию.