Проверка надёжности пароля

Узнайте, насколько надёжен пароль и что конкретно его улучшит. Анализ идёт внутри вашего браузера, и пароль никогда не покидает ваше устройство.

Мы никогда не отправляем ваш пароль на сервер.
Надёжность
Список проверок
  • Не выполнено Не менее 12 символов
  • Не выполнено Строчная буква (a-z)
  • Не выполнено Прописная буква (A-Z)
  • Не выполнено Цифра (0-9)
  • Не выполнено Спецсимвол (!@#$...)

Что делает эта проверка надёжности пароля


Она измеряет длину и разнообразие символов пароля, ищет шаблоны, которые злоумышленники пробуют первыми, и превращает это в оценку, список проверок и конкретные исправления. Весь анализ происходит в вашем браузере, поэтому пароль никогда не покидает ваше устройство — это единственный честный способ сделать такой инструмент.

Как считается оценка


Первым делом длина: пороги — 8, 12, 16 и 20 символов, и ничто короче 12 не поднимается выше «Среднего». Поверх этого считается, сколько видов символов присутствует — строчные, прописные, цифры и спецсимволы. Затем применяются штрафы, и именно они делают оценку честной: пароль из списка утечек, замаскированное обычное слово, повторяющийся символ или последовательность вроде 1234 получают потолок, какой бы длины они ни были.

Советы для более надёжных паролей


Длина важнее сложности: четыре обычных слова подряд взломать труднее, чем восемь знаков препинания, и набирать их гораздо легче. Никогда не используйте один пароль на разных сайтах — утечка на одном превращается во взлом на всех остальных. Заведите менеджер паролей, чтобы у каждой учётной записи был длинный и уникальный пароль, который не нужно запоминать, и включайте двухфакторную аутентификацию везде, где она есть.

Как проверить пароль


Введите пароль, чтобы сразу увидеть оценку и список проверок.

  1. Введите или вставьте пароль в поле.
  2. Прочитайте оценку, список проверок и советы.
  3. Меняйте пароль и следите, как оценка растёт, пока он не станет надёжным.

Частые вопросы


Отправляет ли этот инструмент мой пароль куда-либо?
Нет. Всё работает в вашем браузере: пароль не уходит в сеть, не сохраняется и не попадает в адрес страницы.

Стоит ли вводить пароль, которым я действительно пользуюсь?
Анализ локальный, поэтому ничего не передаётся. И всё же безопаснее проверить похожий вариант, а не сам пароль, — а если пароль, которым вы пользуетесь, получает здесь низкую оценку, смените его.

Какая длина считается надёжной?
Двенадцать символов — нижняя граница, а шестнадцать и больше лучше для почты, банка и всего, через что можно сбросить другие пароли.

Нужны ли спецсимволы?
Они помогают, но длина и неповторимость значат гораздо больше. Длинная фраза без единого спецсимвола лучше короткого пароля, набитого ими.

Как оценивается время взлома?
По размеру пространства перебора, исходя из того, что файл с паролями украден и злоумышленник перебирает около десяти миллиардов вариантов в секунду на видеокарте. Это худший реалистичный случай; сайт, который хранит пароли как положено, замедляет перебор на много порядков.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager