Co znaleźliśmy w Twoim haśle
- Wpisz hasło powyżej, aby je przeanalizować.
Nie znaleźliśmy żadnego znanego wzorca, więc ta liczba to sufit: obowiązuje, jeśli Twoje hasło jest naprawdę losowe. Jeśli wymyśliłeś je sam, najpewniej jest znacznie mniej.
Atak siłowy szacowany jest na 1012 prób na sekundę, rząd wielkości ataku offline na szybki hash — ten sam model, którego używa generator. Wobec wolnego hasha (bcrypt, Argon2) liczba rośnie o wiele rzędów wielkości.
Jak to działa i czego nie może wiedzieć
Szukamy Twojego hasła w słownikach wyciekłych haseł, słów, imion, nazwisk, miast, dat i spacerów po klawiaturze, i rozpoznajemy typowe sztuczki, jak pisanie wspak czy zamiana a na @. Używamy zxcvbn-ts, open source, działającego w całości w Twojej przeglądarce.
Czego nie możemy wiedzieć: jeśli znajdziemy wzorzec, liczba jest wiarygodna — ten wzorzec to skrót, który obrałby atakujący. Jeśli żadnego nie znajdziemy, liczba jest tylko sufitem: znaczy, że nie znamy Twojego wzorca, a nie że go nie ma.
Dlatego jedyna dokładna liczba na tej stronie jest w generatorze: tam hasło tworzy maszyna losowo i wtedy wiemy dokładnie, ile jest kombinacji. Tutaj możemy tylko szacować.
Nie wysyłamy Twojego hasła nigdzie ani go nie przechowujemy. Jedyne, co przechodzi przez sieć, to analizator, pobierany, gdy zaczynasz pisać.
Jak czytać ranking
Werdykt bierze się z czasu, jaki zajęłoby złamanie hasła, a nie z sumy punktów za różnorodność znaków. «Bardzo słabe» oznacza mniej niż sekundę wobec ataku offline; «Bardzo silne» ponad sto tysięcy lat. Mimo to nigdy nie używaj hasła dwa razy i oprzyj się na porządnym menedżerze.
Mieszaj znaki i unikaj przewidywalnych wzorców (1234, qwerty, daty osobiste). Jeśli pojawią się pomarańczowe ostrzeżenia, przeczytaj je: wskazują to, co naprawdę osłabia twój klucz.