Những gì chúng tôi tìm thấy
- Nhập mật khẩu ở trên để phân tích.
Chúng tôi không tìm thấy mẫu nào đã biết, nên con số này là một trần: nó đúng nếu mật khẩu thực sự ngẫu nhiên. Nếu bạn tự nghĩ ra, rất có thể thấp hơn nhiều.
Dò tìm toàn bộ ước tính ở 1012 lần thử mỗi giây, bậc độ lớn của một cuộc tấn công ngoại tuyến nhắm vào hash nhanh — cùng mô hình mà trình tạo dùng. Với hash chậm (bcrypt, Argon2) con số tăng lên nhiều bậc.
Cách hoạt động, và những gì không thể biết
Chúng tôi tra mật khẩu trong từ điển mật khẩu bị lộ, từ ngữ, tên, họ, thành phố, ngày tháng và đường đi bàn phím, và nhận ra các mẹo quen thuộc như viết ngược hay đổi a thành @. Chúng tôi dùng zxcvbn-ts, mã nguồn mở, chạy hoàn toàn trong trình duyệt.
Những gì chúng tôi không thể biết: nếu tìm thấy mẫu, con số đáng tin — mẫu đó là đường tắt kẻ tấn công sẽ dùng. Nếu không tìm thấy, con số chỉ là một trần: nghĩa là chúng tôi không biết mẫu của bạn, không phải là không có.
Vì vậy con số chính xác duy nhất trên trang này nằm ở trình tạo: ở đó máy tạo mật khẩu ngẫu nhiên, nên chúng tôi biết chính xác có bao nhiêu tổ hợp. Ở đây chỉ có thể ước tính.
Chúng tôi không gửi mật khẩu đi đâu và không lưu nó. Thứ duy nhất đi qua mạng là trình phân tích, được tải khi bạn bắt đầu gõ.
Cách đọc bảng xếp hạng
Phán quyết đến từ thời gian cần để phá mật khẩu, không phải từ tổng điểm cho sự đa dạng ký tự. «Rất yếu» nghĩa là chưa tới một giây trước một cuộc tấn công ngoại tuyến; «Rất mạnh» là hơn một trăm nghìn năm. Dù vậy, đừng bao giờ dùng lại một mật khẩu và hãy dựa vào một trình quản lý tử tế.
Hãy trộn các ký tự và tránh những mẫu dễ đoán (1234, qwerty, ngày tháng cá nhân). Nếu có cảnh báo màu cam hiện ra, hãy đọc: chúng chỉ ra thứ thực sự làm yếu khóa của bạn.