Şifre Güvenlik Testi

Analizi görmek için yazmaya başlayın

Nedir Şifre Güvenlik Testi

Şifre güvenlik testi, bir şifreyi yalnızca asgari uzunluk kuralıyla değil, gerçek kırma saldırılarında kullanılan matematikle analiz eder. Bit cinsinden entropiyi hesaplar, şifre kırmak için kurulmuş bir makinenin onu tahmin etmesinin ne kadar süreceğini öngörür ve tekrarlanan karakterler, klavye dizileri veya bilinen sızıntılarda geçen şifreler gibi riskli desenleri işaretler. Her şey tarayıcınızda yerel çalışır; yazdığınız şifre hiçbir yere gönderilmez.

Nasıl kullanılır

  1. Test etmek istediğiniz şifreyi alana yazın veya yapıştırın.
  2. Yazım hatası kontrolü için karakterleri görmeniz gerekiyorsa göz simgesine tıklayın.
  3. Güç çubuğunu, bit cinsinden entropiyi ve tahmini kırılma süresini okuyun.
  4. Altta gösterilen uyarıları giderin — tekrarlanan desen veya yaygın sızmış şifre gibi — ve Güçlü ya da Çok güçlü okuyana kadar tekrar kontrol edin.

Ne zaman kullanılır

Az önce seçtiğiniz şifrenin gerçekten güvenli olup olmadığından emin değil misiniz? "Tr0ub4dor&3" yazın; desenler hesaba katılınca beklenenden düşük puan aldığını görün. Oysa "xK7!qT9#zM2@wR5$" gibi rastgele 16 karakterlik bir karışım saniyeler içinde çok güçlü aralığına oturur. E-postanızın, bankanızın veya parola yöneticinizin ana şifresini kesinleştirmeden önce kullanın — özellikle akılda kalsın diye yeniden kullanmayı planladığınız bir ifadeyse.

Sık sorulan sorular

Burada kontrol ederken şifrem bir sunucuya gönderiliyor mu?

Hayır. Tüm analiz tarayıcınızda JavaScript ile yerel gerçekleşir. Şifre cihazınızdan asla çıkmaz ve hiçbir yere kaydedilmez.

Bit cinsinden entropi gerçekte ne anlama geliyor?

Entropi, bir şifrenin ne kadar öngörülemez olduğunu ölçer. Her ek bit, saldırganın ihtiyaç duyduğu tahmin sayısını ikiye katlar; 60 bit entropili bir şifreyi tahmin etmek, 30 bitliğe göre yaklaşık bir milyar kat uzun sürer.

Uzun bir şifre neden yine de zayıf puan aldı?

Tek başına uzunluk yetmez. Şifre bir sözlük kelimesi, "qwerty" gibi bir klavye dizisi veya "aaaa" gibi tekrarlanan bir desen içeriyorsa, uzunluğunun ima ettiğinden çok daha kolay tahmin edilir; puan da buna göre düşer.

Bu araç hangi kırılma süresi varsayımını kullanıyor?

Tahmin, saniyede 10 milyar deneme yapan çevrimdışı bir saldırgan varsayar — güncel GPU donanımıyla çalınmış bir şifre hash'ini kırmak için gerçekçi bir rakam. Gerçek süre, servisin kullandığı hash yöntemine göre değişebilir.

İlgili araçlar