🔒 เครื่องวัดความแข็งแกร่งของรหัสผ่าน
พิมพ์รหัสผ่านและดูทันทีว่าความแข็งแกร่งจริงๆ คือเท่าไร — ค่าเอนโทรปีเป็นบิต, ประมาณการเวลาในการถอดรหัส, แถบความแข็งแกร่งที่แสดงด้วยสี, และคำแนะนำเฉพาะที่ช่วยให้รหัสผ่านยากต่อการเดา ข้อมูลที่คุณพิมพ์จะไม่ถูกส่งไปที่ใดทั้งสิ้น
ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต
เกี่ยวกับ
เครื่องวัดความแข็งแกร่งของรหัสผ่านคำนวณค่าเอนโทรปีโดยการวิเคราะห์ชุดตัวอักษรที่รหัสผ่านของคุณใช้ — ตัวพิมพ์เล็ก, ตัวพิมพ์ใหญ่, ตัวเลข และสัญลักษณ์ — จากนั้นคูณด้วยลอการิทึมของความยาวของรหัสผ่าน ค่าเอนโทรปีที่ได้, ซึ่งวัดเป็นบิต, จะบอกคุณว่าผู้โจมตีด้วยวิธี brute-force จะต้องลองทายกี่ครั้งโดยเฉลี่ย เครื่องมือจะแปลงค่าดังกล่าวเป็นการประมาณเวลาในการถอดรหัสที่มนุษย์อ่านเข้าใจได้ (จากมิลลิวินาทีถึงศตวรรษ) โดยสมมติว่าโจมตีแบบออฟไลน์ที่เร็วที่สุดที่สามารถทายได้ 1,000,000,000 ครั้งต่อวินาที แถบแสดงความแข็งแกร่งที่ใช้สี (แดง → ส้ม → เหลือง → เขียว) ให้การประเมินแบบเห็นได้ทันที และรายการตรวจสอบเพื่อปรับปรุงจะปรากฏขึ้นเมื่อตรวจพบข้อบกพร่องใดๆ ทั้งหมดการประมวลผลทำงานภายในเบราว์เซอร์ของคุณผ่าน JavaScript; รหัสผ่านของคุณจะไม่ถูกเก็บ, บันทึก หรือส่งผ่านไปที่ใดทั้งสิ้น
วิธีใช้งาน
- พิมพ์หรือวางรหัสผ่านของคุณลงในช่องป้อนข้อมูล — เครื่องวัดจะอัปเดตแบบเรียลไทม์ขณะที่คุณพิมพ์
- อ่านค่าเอนโทรปีเป็นบิต: ค่าที่สูงขึ้นหมายถึงความแข็งแกร่งมากขึ้น ควรตั้งเป้าหมายอย่างน้อย 60 บิตสำหรับบัญชีทั่วไป และ 80+ สำหรับบัญชีที่ละเอียดอ่อน
- ตรวจสอบแถบความแข็งแกร่งที่ใช้สี — สีแดงหมายถึงอ่อนแอ, สีส้มหมายถึงพอใช้, สีเหลืองหมายถึงดี, และสีเขียวหมายถึงแข็งแกร่ง
- ตรวจสอบเวลาที่ประมาณการในการถอดรหัส — แสดงให้เห็นว่าการโจมตีด้วยวิธี brute-force แบบเร็วจะใช้เวลาเท่าไรในการทายรหัสผ่านของคุณ
- ปฏิบัติตามคำแนะนำเพื่อปรับปรุงที่แสดงอยู่ด้านล่างแถบ — คำแนะนำเหล่านี้บอกคุณอย่างชัดเจนว่าควรเพิ่มอะไร (ความยาว, สัญลักษณ์, ตัวอักษรที่ผสมกัน) เพื่อให้ได้คะแนนที่แข็งแกร่งขึ้น
คำถามที่พบบ่อย
- รหัสผ่านของฉันถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?
- ไม่ ทั้งหมดการวิเคราะห์ทำงานภายในเบราว์เซอร์ของคุณผ่าน JavaScript รหัสผ่านของคุณจะไม่ถูกส่งออกจากอุปกรณ์ของคุณ และจะไม่ถูกเก็บหรือบันทึกไว้ที่ใดทั้งสิ้น
- เอนโทรปีในบิตหมายถึงอะไร?
- เอนโทรปีวัดความไม่สามารถคาดการณ์ได้ แต่ละบิตเพิ่มจะทำให้จำนวนการทายที่ผู้โจมตีต้องใช้เพิ่มขึ้นสองเท่า 40 บิต = ~1 ล้านล้านครั้งที่ต้องทาย; 60 บิต = ~1 ควินติลลิยันครั้งที่ต้องทาย บิตมากขึ้น = ความแข็งแกร่งเพิ่มขึ้นแบบทวีคูณ
- การประมาณเวลาการถอดรหัสทำอย่างไร?
- เครื่องมือนี้สมมติว่ามีการโจมตีแบบ brute-force แบบออฟไลน์ที่เร็ว โดยมีการทาย 1,000,000,000 (10⁹) ครั้งต่อวินาที — ความเร็วของ GPU สมัยใหม่ในการถอดรหัสแฮชที่รั่วไหล จำนวนการทายทั้งหมด = 2^เอนโทรปี; เวลาในการถอดรหัส = จำนวนการทายทั้งหมด ÷ ความเร็ว
- อะไรทำให้รหัสผ่านแข็งแกร่ง?
- ความยาวมีความสำคัญที่สุด รหัสผ่านที่มีความยาว 16 ตัวอักษรที่ใช้ตัวอักษรและตัวเลขจะแข็งแกร่งกว่ารหัสผ่านที่มีความยาว 8 ตัวอักษรที่ใช้สัญลักษณ์ ผสมตัวอักษรตัวใหญ่ ตัวอักษรตัวเล็ก ตัวเลข และสัญลักษณ์ และหลีกเลี่ยงคำที่พบในพจนานุกรมหรือรูปแบบที่คาดเดาได้
- ฉันควรใช้เครื่องมือนี้เพื่อทดสอบรหัสผ่านจริงของฉันไหม?
- ใช่ — เพราะทุกอย่างทำงานในเบราว์เซอร์ของคุณทั้งหมด และไม่มีข้อมูลใดถูกส่งออก จึงปลอดภัยที่จะพิมพ์รหัสผ่านจริงของคุณที่นี่ ทั้งนี้ แนวทางปฏิบัติที่ดีคือการทดสอบรหัสผ่านที่คล้ายกันเพื่อเข้าใจรูปแบบมากกว่าการใช้ข้อมูลประจำตัวของคุณโดยตรง
- เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
- ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย