Güvenlik / 02
Parola Gücü Kontrol Aracı
Bir parolanın tahmin edilmesinin ne kadar zor olduğunu; dört saldırı senaryosunda kırılmasının ne kadar süreceğine dair tahmin ve parolayı güçlendirme önerileriyle tamamen cihazınızda kontrol edin.
Parola Gücü Kontrol Aracı: Sayfa, ilk olarak Dropbox tarafından yayımlanan açık kaynaklı zxcvbn tahmin aracını kullanır. Bu araç, saldırganların ilk denediği kalıpları arar: yaygın parolalar, sözlük kelimeleri ve adlar, qwerty gibi klavye kalıpları, tekrarlar, tarihler ve a yerine @ kullanmak gibi öngörülebilir değişiklikler. Gereken tahmin sayısını hesaplar ve bunu çevrim içi saldırı ile çalınmış parola veritabanına yönelik saldırı için kırma sürelerine dönüştürür. Sunucuya hiçbir dosya yüklenmeden tarayıcınızda %100 yerel olarak çalışır.
- Kategori
- Günlük araçlar
- Çalıştırma sayısı
- Tarayıcınızda
- Maliyet
- Ücretsiz · kayıt gerekmez
- Kullanılabilirlik
- Kullanıma hazır
Tamamen tarayıcınızda çalışır
Yalnızca bu cihazda kontrol edildi: parola hiçbir yere gönderilmez, depolanmaz veya günlüğe kaydedilmez.
Bir parolayı tahmin etmeyi zorlaştıran şeyler
Saldırganlar her kombinasyonu sırayla denemez; sızdırılmış parolalarla, sözlüklerle, adlarla ve insanların parola kurallarını karşılamak için kullandığı kalıplarla başlarlar. Buna ilk harfi büyük yazmak ve sona rakam ya da sembol eklemek dahildir. Bu kalıpları izleyen bir parola ne kadar karmaşık görünürse görünsün erken aşamalarda denenir. Dayanıklılığı sağlayan uzunluk ve rastgeleliktir: dört veya daha fazla rastgele kelime ya da bir parola oluşturucudan alınmış, parola yöneticisinde saklanan uzun ve rastgele bir dizi kullanın.
Her site için farklı bir parola kullanın. Bir site saldırıya uğradığında saldırganlar sızdırılan e-posta ve parolayı diğer sitelerde dener; bu nedenle yeniden kullanılan bir parola, ne kadar güçlü olursa olsun, tek bir ihlali birçok ihlale dönüştürür.
Tahminin okunması
Güç etiketi, zxcvbn'nin 0 ile 4 arasındaki puanını izler; süreler de saldırganın zxcvbn'nin öngördüğü sırayla tahmin yaptığını varsayar. Bunlar tahmin edilebilirliğe ilişkin tahminlerdir, garanti değildir: güçlü olarak gösterilen bir parola, kimlik avında kullanılırsa, yeniden kullanılırsa veya zaten bir veri ihlalinde yer alıyorsa hâlâ tehlikededir. Önemli bir hesap için iki faktörlü kimlik doğrulamayı ekleyin; bu, parola bilinse bile hesabı korur.
Nasıl kullanılır?
- Bir parola yazın veya yapıştırın.
- Parolanın gücünü, tahmini kırma süresini ve uyarıları inceleyin.
- Önerileri uygulayın veya yeni bir parola oluşturup yeniden kontrol edin.
Gizlilik ve sınırlamalar
Parola tarayıcıda kontrol edilir. Hiçbir yere gönderilmez, saklanmaz veya kaydedilmez; sayfa parolayla ilgili hiçbir ağ isteği yapmaz. Kelime listeleri kontrol öncesinde bir kez yüklenir.
İlgili araçlar
Sık sorulan sorular
Gerçek parolamı buraya yazmak güvenli mi?
Kontrol tamamen tarayıcıda çalışır ve parola hiçbir zaman gönderilmez veya saklanmaz; bunu tarayıcının ağ araçlarından doğrulayabilirsiniz. Yine de en güvenli yaklaşım, kullandığınız parolayı değil, aynı yapıya sahip bir parolayı test etmektir.
Uzun bir parola cümlesi neden kısa ve karmaşık bir paroladan daha güçlüdür?
Eklenen her kelime, gereken tahmin sayısını katlar. Dört veya daha fazla rastgele ve birbiriyle ilgisiz kelimeyi tahmin etmek zordur ve hatırlamak kolaydır. Buna karşılık, bir sembol değiştirilmiş kısa parola, saldırganların erken denediği kalıpları izler.
Parolamın sızdırılıp sızdırılmadığını kontrol ediyor mu?
Hayır. Parolanın ne kadar kolay tahmin edilebileceğini hesaplar, ancak sızdırılmış parolaların listelerinde arama yapmaz; çünkü bu, parolayla ilgili bilgilerin başka bir yere gönderilmesi anlamına gelirdi. Bir parola yöneticisi veya veri sızıntısı uyarı hizmeti bunu bildirebilir.
Dört saldırı senaryosu ne anlama geliyor?
Çevrim içi saldırılarda, site denemeleri sınırladığında yavaş şekilde bir giriş sayfası üzerinden tahmin yapılır. Çevrim dışı saldırılar ise bir sitenin parola veritabanının çalınmış kopyası üzerinde çalışır: parolaları yavaş bir hash ile saklayan bir site saniyede yaklaşık on bin tahmine izin verirken, yetersiz korunan bir site saniyede milyarlarca tahmine izin verebilir.
Ücretsiz araç · tarayıcınızda kez çalıştırma · hesap gerekmez