# password.es · Pasahitz sendotasun egiaztatzailea

> Ez ditugu maiuskulak edo ikurrak zenbatzen: zure pasahitza hitzen, izenen, hirien eta teklatu-ereduen hiztegietan bilatzen dugu, eta zenbat saiakera beharko liratekeen estimatzen.

password.es · Original: https://password.es/eu/egiaztatzailea/

---

# Aztertu zure pasahitza sakonki

Ez ditugu maiuskulak edo ikurrak zenbatzen: zure pasahitza hitzen, izenen, hirien eta teklatu-ereduen hiztegietan bilatzen dugu, eta zenbat saiakera beharko liratekeen estimatzen.

Analisi guztia zure nabigatzailean gertatzen da. Inoiz ez dugu informaziorik bidaltzen edo emaitzak gordetzen.

Pasahitza ezkutatuta dago lehenespenez. Alboko botoiarekin ikusgaitasuna aldatu dezakezu.

Epaia denboratik dator, ez ehuneko batetik.

indar gordinez hausteko

## Zer aurkitu dugun zure pasahitzean

- Idatzi pasahitz bat goian aztertzeko.

Ez dugu eredu ezagunik aurkitu, beraz zifra hau **sabai** bat da: balio du zure pasahitza benetan ausazkoa bada. Zuk pentsatu bazenuen, ziurrenik askoz gutxiago izango da.

Indar gordina **segundoko 10^12 saiakera**ren arabera kalkulatzen da, hash azkar baten aurkako *offline* eraso baten magnitude-ordena — [sorgailuak](https://password.es/) erabiltzen duen eredu bera. Hash geldo baten aurka (`bcrypt`, `Argon2`) zifra magnitude-orden askotan igotzen da.

## Nola funtzionatzen duen, eta zer ezin duen jakin

Zure pasahitza filtratutako pasahitzen, hitzen, izenen, abizenen, hirien, daten eta teklatu-ibilbideen hiztegietan bilatzen dugu, eta ohiko trukoak ezagutzen ditugu: alderantziz idaztea edo `a` `@` bihurtzea. [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn) erabiltzen dugu, kode irekikoa, zure nabigatzailean osorik exekutatzen dena.

**Ezin duguna jakin:** eredu bat aurkitzen badugu, zifra fidagarria da — eredu hori da erasotzaile batek hartuko lukeen bidea. Bat ere aurkitzen ez badugu, zifra **sabai** bat besterik ez da: zure eredua ezagutzen ez dugula esan nahi du, ez dagoela ez.

Horregatik gune honetako zifra zehatz bakarra [sorgailuan](https://password.es/) dago: han makinak sortzen du pasahitza ausaz, eta orduan bai dakigula zehazki zenbat konbinazio dauden. Hemen kalkulatu besterik ezin dugu egin.

Ez dugu zure pasahitza inora bidaltzen, ezta gordetzen ere. Sarean bidaiatzen duen bakarra analizatzailea da, idazten hasten zarenean deskargatzen dena.

## Nola irakurri sailkapena

Epaia hura hausteak kostatuko lukeen denboratik ateratzen da, ez karaktere-aniztasunagatiko puntu-baturatik. «Oso ahula» esan nahi du segundo bat baino gutxiago lineaz kanpoko eraso baten aurrean; «Oso sendoa», ehun mila urte baino gehiago. Hala ere, ez berrerabili inoiz pasahitz bat eta oinarritu zaitez kudeatzaile serio batean.

Nahastu karaktereak eta saihestu eredu aurreikusgarriak (1234, qwerty, data pertsonalak). Laranja koloreko abisuak agertzen badira, irakurri: zure gakoa benetan zerk ahultzen duen seinalatzen dute.

## Ohiko galderak

### Zein algoritmo erabiltzen da?

zxcvbn, kode irekiko liburutegia, zure pasahitza hitzen, izenen, hirien, daten eta teklatu-ereduen hiztegietan bilatzen duena eta zenbat saiakera kostatuko litzatekeen estimatzen duena. Lehen PasswordMeter (2006) erabiltzen genuen, karaktere-aniztasuna zenbatzen zuena: `Pasahitza1!`-ri «oso sendoa» ematen zion eta ausazko bost hitzeko esaldi bati «oso ahula». Justu alderantziz.

### Nire pasahitzak gordetzen dira?

Inoiz ez. Kalkulua zure nabigatzailean gertatzen da eta ez dugu ezer bidaltzen zerbitzarira. Internetetik deskonekta zaitezke eta funtzionatzen jarraituko du.

### Zer da pasahitz «nahikoa» bat?

Nahikoa denbora eusten duena eta hiztegi batean ere agertzen ez dena. Jo ezazu «Sendoa» edo «Oso sendoa» lortzera, eta aurkikuntzen zerrenda hutsik gera dadin: aurkitzen dugun eredu bat erasotzaileak ere duen lasterbide bat da. Hala ere, konbinatu kudeatzaile batekin eta bigarren faktorearekin.

### Zein beste baliabide gomendatzen dituzue?

Sortzaileaz gain, begiratu gure gidak password.es-en, pasahitz gogoangarriak sortzen ikasteko eta kudeatzaileak edo gako fisikoak bezalako neurri gehigarriak aktibatzeko.

### Zergatik erabiltzen ditu sortzaileak 27 ikur eta hemen 33 zenbatzen dira?

Gauza desberdinak neurtzen dituztelako. Hemen, ikur bat idazten baduzu, ASCII teklatu bateko 33etatik edozein idatzi zenezakeela suposatzen dugu: hori da erasotzaile batek zeharkatu beharko lukeen alfabetoa. Sortzaileak 27 erabiltzen ditu nahita, komatxoak eta barrak kanpoan utzita: horiek pasahitzak hausten dituzte terminaletan, kalkulu-orrietan eta konfigurazio-fitxategietan itsastean. Falta diren seiek bit-heren bat baino gutxiago balio dute karaktereko; kopiatzean hausten den pasahitz batek askoz gehiago.
