Alat Keamanan
SandiPemeriksa Kekuatan
Uji seberapa kuat kata sandi Anda โ mendapatkan skor entropi, estimasi waktu crack, cek pelanggaran, dan tips perbaikan spesifik. Tak ada yang disimpan atau dikirim ke server manapun.
Masukkan Sandi ke Tes
๐ Kata sandimu tidak pernah meninggalkan sarapanmu โ TIDAK DIKIRIM UNTUK SAMPUL APAPUN
Ketik sandi di atas untuk melihat analisis
Pertanyaan Yang Sering Muncul
Apakah password saya dikirim ke server Anda?+
Tidak. Segala sesuatu dalam alat ini berjalan seluruhnya dalam peramban Anda menggunakan JavaScript. Sandi Anda tidak pernah ditransmisikan ke blokade. Dalam atau pihak ketiga. Pemeriksaan pelanggaran menggunakan teknik k- anonimitas โ hanya 5 karakter pertama dari hash SHA-1 yang dikirim ke Apakah aku telah PWD API, sehingga tidak mungkin untuk merekonstruksi sandi aktual dari permintaan tersebut.
Bagaimana entropi dihitung?+
Entropi dihitung sebagai: log2 (charset _ size) ร password _ length, dimana charset _ size adalah jumlah tipe karakter yang berbeda dalam kata sandi (huruf kecil a -z = 26, huruf besar A-Z = 26, digit 0-9 = 10, simbol = 32). Entropi tinggi berarti password yang lebih mungkin secara eksponensial, membuat serangan brutal lebih keras. Setiap tambahan sedikit entropi menggandakan ruang pencarian.
Apa yang membuat password benar-benar kuat?+
Panjang lebih penting daripada kompleksitas. Sandi karakter 20 hanya menggunakan huruf huruf kecil memiliki entropi lebih dari sandi 10- karakter menggunakan setiap tipe karakter. Kombinasi panjang (16 + karakter), tipe karakter campuran, tidak ada kata kamus, dan tidak ada informasi pribadi yang menciptakan password terkuat. Frasa sandi โ empat kata acak bergabung bersama โ sering baik kuat dan mengesankan.
Apa yang sebenarnya dilakukan pengecekan?+
Pemeriksaan pelanggaran sudah kumasukkan ke database. โ koleksi lebih dari 10 miliar password dikompromikan dari pelanggaran data di seluruh dunia. Ini menggunakan k-anonimitas: peramban Anda menghitung hash SHA-1 dari kata sandi Anda, hanya mengirim 5 karakter pertama ke API, dan API kembali semua hashes dimulai dengan 5 karakter tersebut. Peramban Anda kemudian memeriksa secara lokal apakah hash lengkap Anda muncul dalam hasil. Sandi aktual tidak pernah meninggalkan perangkat Anda.
Password saya kuat tapi masih muncul dalam pelanggaran โ Kenapa?+
Hasil penerobosan berarti password yang tepat Anda ditemukan dalam database yang bocor โ bukan berarti seseorang retak itu. Hal ini terjadi ketika layanan yang Anda gunakan diretas dan disimpan sandi Anda dalam teks biasa atau dengan enkripsi lemah. Bahkan sandi unik yang kuat dapat muncul di database pelanggaran jika situs yang disimpan itu memiliki keamanan yang buruk. Jika kata sandi Anda muncul dalam pelanggaran, segera mengubahnya pada semua layanan di mana Anda menggunakannya.

