EntropyBolt
Создайте пароль или парольную фразу, посмотрите, скольким битам ровно равны ваши настройки, и проверьте уже используемый пароль против шаблонов, которые делают его угадываемым. Всё происходит в этой вкладке.
Параметры
Дополнительно
Используемый алфавит: 90 символов
Создать пакет
Стойкость пароля
—Как это работает
- 1
Выберите символы или слова
Случайная строка или парольная фраза, собранная из списка в 2 307 слов.
- 2
Задайте длину и алфавит
Каждое изменение обновляет точную энтропию ещё до того, как вы согласитесь.
- 3
Читайте настоящие числа
Биты, посчитанные из ваших настроек, и время взлома для четырёх сценариев атаки.
- 4
Скопируйте в менеджер паролей
Создайте один или пакет до 50 штук в виде текстового файла.
Что он на самом деле делает
Криптографическая случайность
Каждый символ берётся из crypto.getRandomValues с отбрасыванием смещающих значений, поэтому ни один символ не вероятнее другого.
Энтропия, которая действительно точна
Биты выводятся из ваших настроек, а не угадываются по результату, поэтому одни и те же настройки всегда дают одну и ту же надёжность.
Фразы, которые можно набрать
Шесть слов из списка на 2 307 записей — это 67 бит: надёжно и при этом запоминается.
Показывает, что именно слабо
Проверьте пароль и посмотрите, какие шаблоны стоят ему битов: последовательности, повторы, год в конце, утёкшая запись.
Пакеты до 50 штук
Создайте список разом и скачайте его обычным текстовым файлом.
Никогда не покидает вкладку
Ни сетевых запросов, ни хранения, ни аналитики того, что вы вводите. Работает без соединения.
Часто задаваемые вопросы
Отправляется ли на сервер то, что я создаю или ввожу?
Нет. Сетевых запросов нет вообще никаких. Ничего и не сохраняется — ни в localStorage, ни в куки, — поэтому после закрытия вкладки не остаётся следов.
Как считается энтропия?
Для созданного пароля она точная: длина × log2(размер алфавита), причём берётся тот алфавит, который реально дают ваши настройки, вместе с исключениями. Для парольной фразы это слова × log2(размер списка). Для пароля, который вы вводите сами, её можно только оценить, поэтому шаблоны — последовательности, повторы, год в конце, запись из списка утечек — вычитаются и показываются по пунктам.
Действительно ли созданные пароли случайны?
Они берутся из crypto.getRandomValues, криптографического генератора браузера. Значения, не попадающие в точное кратное размеру алфавита, отбрасываются и тянутся заново, чтобы каждый символ был равновероятен: взять остаток напрямую значило бы незаметно отдавать предпочтение первым символам алфавита.
Почему четыре разных времени взлома?
Потому что одна цифра вводит в заблуждение. Десять миллиардов попыток в секунду применимы, только если у атакующего есть база и хеш быстрый. Против настоящей формы входа это скорее сотня в секунду, а против правильно настроенного медленного хеша — несколько тысяч. Один и тот же пароль может быть невзламываемым в одной колонке и пасть в другой.
Парольная фраза слабее случайного пароля?
На символ — да. В сумме зависит от числа слов: шесть слов из списка на 2 307 записей дают 67 бит, что больше случайного пароля из 10 символов. Преимущество в том, что её можно набрать по памяти на телефоне, а число на экране точно говорит, что вы получаете.