- Главная
- Технологии и экраны
- Калькулятор энтропии пароля
Калькулятор энтропии пароля
Энтропия в битах измеряет, насколько трудно угадать пароль. Введите длину и отметьте наборы символов, из которых он составлен, чтобы получить энтропию, число возможных паролей и время, которое займёт атака перебором при выбранной скорости подбора.
- Размер набора символов
- 62 симв.
- Возможных паролей
- 3.23 × 10^21
- Среднее время взлома
- 5.11 тыс. лет
- Время перебора всех вариантов
- 10.2 тыс. лет
- Оценка
- Надёжный
Сохранённые настройки
Сохраните набор данных, которыми пользуетесь часто, — свою ставку, кредит, размеры комнат — и загружайте его одним нажатием.
Ваши последние расчёты
Результаты, которые вы здесь считаете, хранятся на этом устройстве, чтобы к ним можно было вернуться.
Формула
Как пользоваться
- Введите длину пароля.
- Отметьте каждый набор символов, который он может содержать.
- Выберите скорость подбора, соответствующую угрозе, которую вы имеете в виду.
- Посмотрите энтропию и среднее время взлома.
Примеры расчётов
12 случайных букв и цифр (62 возможных символа) при 10 миллиардах попыток в секунду
- Энтропия
- 71,5 бит
- Размер набора символов
- 62 симв.
- Возможных паролей
- 3.23 × 10^21
- Среднее время взлома
- 5.11 тыс. лет
- Оценка
- Надёжный
8 случайных символов из всех 94 при 10 миллиардах попыток в секунду
- Энтропия
- 52,4 бит
- Размер набора символов
- 94 симв.
- Возможных паролей
- 6.1 × 10^15
- Среднее время взлома
- 3.53 дн.
- Оценка
- Средний
PIN из 6 цифр при 1000 попыток в секунду: в среднем 500 000 попыток
- Энтропия
- 19,9 бит
- Размер набора символов
- 10 симв.
- Возможных паролей
- 1,000,000
- Среднее время взлома
- 8.33 мин
- Время перебора всех вариантов
- 16.7 мин
- Оценка
- Слабый
Это верно только для случайных паролей
Формула предполагает, что каждый символ выбран случайно, как это делает менеджер паролей. Пароль, составленный из слов, имён, дат или клавиатурных шаблонов — например, «Summer2024!», — имеет гораздо меньшую реальную энтропию, чем подсказывает его длина, потому что злоумышленники сначала пробуют вероятные шаблоны. Не вводите настоящий пароль ни на какой веб-странице ради проверки: здесь нужны только его длина и типы символов.
Что означают скорости подбора
Онлайн-атака на форму входа ограничена сервером тонкой струйкой попыток. Офлайн-атака на украденную базу паролей ограничена лишь оборудованием и способом хеширования: миллиарды попыток в секунду против быстрых устаревших хешей, но лишь тысячи — против медленных специализированных вроде bcrypt или Argon2. Предлагаемые скорости — круглые значения для сравнения, а не измерения.
Длина важнее сложности
Каждый дополнительный бит удваивает объём работы. Добавление символов к 8-символьному паролю поднимает его примерно с 48 до 52 бит; пароль из 16 строчных букв даёт 75 бит. Показываемые оценки — слабый ниже 40 бит, средний до 60, надёжный до 80, очень надёжный выше — это собственный ориентир калькулятора.
Частые вопросы
Сколько бит энтропии у пароля из 12 символов?
Около 71 бита, если это случайные буквы и цифры (по 62 варианта на символ), или около 79 бит при использовании всех 94 печатных символов.
Сколько времени займёт взлом пароля из 8 символов?
При всех 94 символах вариантов около 6,1 × 10^15. При 10 миллиардах попыток в секунду в среднем это около 3,5 суток.
Сколько энтропии у парольной фразы?
Каждое слово, случайно выбранное из списка Diceware на 7776 слов, добавляет около 12,9 бита, так что фраза из пяти слов даёт около 64,6 бита.