Que atopamos no teu contrasinal
- Escribe un contrasinal arriba para analizalo.
Non atopamos ningún patrón coñecido, así que esta cifra é un teito: vale se o teu contrasinal é realmente aleatorio. Se o pensaches ti, o máis probable é que sexa bastante menos.
A forza bruta estímase a 1012 intentos por segundo, a orde de magnitude dun ataque offline contra un hash rápido — o mesmo modelo que usa o xerador. Contra un hash lento (bcrypt, Argon2) a cifra sobe moitas ordes de magnitude.
Como funciona isto, e que non pode saber
Buscamos o teu contrasinal en dicionarios de contrasinais filtrados, palabras, nomes, apelidos, cidades, datas e percorridos de teclado, e recoñecemos trucos habituais como escribir ao revés ou cambiar a por @. Usamos zxcvbn-ts, de código aberto, executándose enteiro no teu navegador.
O que non podemos saber: se atopamos un patrón, a cifra é fiable — ese patrón é o atallo que usaría un atacante. Se non atopamos ningún, a cifra é só un teito: significa que non coñecemos o teu patrón, non que non exista.
Por iso a única cifra exacta deste sitio está en o xerador: alí o contrasinal créao a máquina ao azar, e entón si sabemos exactamente cantas combinacións hai. Aquí só podemos estimar.
Non enviamos o teu contrasinal a ningún sitio nin o gardamos. O único que viaxa pola rede é o analizador, que se descarga cando comezas a escribir.
Como ler a clasificación
O veredicto sae do tempo que custaría rompela, non dunha suma de puntos por variedade de caracteres. «Moi débil» significa menos dun segundo fronte a un ataque sen conexión; «Moi forte», máis de cen mil anos. Aínda así, non reutilices nunca un contrasinal e apóiate nun xestor serio.
Mestura os caracteres e evita patróns previsibles (1234, qwerty, datas persoais). Se aparecen avisos en laranxa, leos: sinalan o que debilita de verdade a túa chave.