Что проверяет инструмент
- Длина и разнообразие символов
- Энтропия (бит)
- Совпадения с популярными паролями и словами
- Клавиатурные шаблоны, последовательности и повторы
- Примерное время взлома при онлайн- и офлайн-атаке
- Дополнительно: встречался ли в известных утечках (k-анонимность)
Как пользоваться
- 01
Введите пароль; анализ идёт в браузере по мере ввода.
- 02
Посмотрите примерное время взлома и рекомендации.
- 03
При желании проверьте, встречался ли пароль в известных утечках.
Технические подробности
Пароль не отправляется
Все вычисления выполняются в браузере. При проверке утечек отправляются только первые 5 символов SHA-1-хеша пароля (k-анонимность); сам пароль и полный хеш не покидают устройство.
Как считается энтропия
Сначала вычисляется «сырая» энтропия по набору символов, затем она снижается за популярные пароли, словарные слова, клавиатурные шаблоны, даты и повторы. Результат ближе к числу попыток, которое реально понадобится атакующему.
Сценарии времени взлома
Онлайн-атаки ограничены по скорости; при офлайн-атаке утёкшие хеши перебираются на GPU. Медленные хеш-функции (bcrypt, Argon2) многократно увеличивают этот разрыв.
Частые вопросы
Безопасно ли вводить здесь пароль?
Анализ полностью выполняется в браузере, пароль не отправляется на наш сервер. Тем не менее полезная привычка — проверять похожий пример, а не настоящий пароль.
Каким должен быть хороший пароль?
Не короче 14–16 символов: фраза из нескольких случайно выбранных слов или случайная строка из менеджера паролей. Главное — свой для каждой учётной записи.
Обязательны ли спецсимволы?
Длина важнее сложности. Актуальные рекомендации NIST тоже ставят длину и проверку на утечки выше правил состава.
Достаточно ли надёжного пароля?
Нет. Пароль можно выманить фишингом — для важных учётных записей всегда включайте многофакторную аутентификацию.