Beveiligingschecker

Analyseer je wachtwoord grondig

Reproduceert de klassieke PasswordMeter-logica binnen het password.es-ontwerp. Voer je wachtwoord in, bekijk de bonussen en detecteer herhalingen, voorspelbare patronen en aftrekpunten die je sleutel verzwakken.

Alle analyse vindt plaats in je browser. We versturen nooit informatie en slaan de resultaten niet op.

We verbergen het wachtwoord standaard. Je kunt de zichtbaarheid schakelen met de zijknop.

Het oordeel komt uit de tijd, niet uit een percentage.

om het met brute kracht te kraken

Benodigde pogingen
Alfabet dat je gebruikt
0 tekens
Lengte
0 tekens

Wat we in je wachtwoord vonden

De brute kracht is geschat op 1012 pogingen per seconde, de orde van grootte van een offline aanval tegen een snelle hash — hetzelfde model dat de generator gebruikt. Tegen een trage hash (bcrypt, Argon2) stijgt het cijfer met vele ordes van grootte.

Hoe dit werkt, en wat het niet kan weten

We zoeken je wachtwoord op in woordenboeken van gelekte wachtwoorden, woorden, voornamen, achternamen, steden, datums en toetsenbordwandelingen, en we herkennen trucs zoals achterstevoren schrijven of a vervangen door @. We gebruiken zxcvbn-ts, open source, volledig in je browser.

Wat we niet kunnen weten: als we een patroon vinden, is het cijfer betrouwbaar — dat patroon is de sluiproute die een aanvaller neemt. Vinden we er geen, dan is het cijfer alleen een plafond: het betekent dat wij jouw patroon niet kennen, niet dat het er niet is.

Daarom staat het enige exacte cijfer van deze site in de generator: daar maakt de machine het wachtwoord willekeurig aan, en dan weten we precies hoeveel combinaties er zijn. Hier kunnen we alleen schatten.

We sturen je wachtwoord nergens heen en slaan het niet op. Het enige dat over het netwerk gaat is de analyser, die wordt gedownload zodra je begint te typen.