Kalkulator Kekuatan Kata Laluan

Kalkulator kekuatan kata laluan kami menganalisis keselamatan kata laluan anda dengan mengukur entropi (rawak), kepelbagaian aksara, panjang, dan pengesanan corak biasa. Ia menganggarkan berapa lama masa yang diambil untuk menggodam menggunakan serangan 'brute force' dan menyediakan tips berguna untuk mengukuhkan kata laluan anda. Diutamakan privasi: semua analisis berlaku dalam pelayar anda — kata laluan anda tidak pernah meninggalkan peranti anda.

star 4.9
auto_awesome AI
New

Kekuatan Kata Laluan calculator

shield 100% Private — your password never leaves your browser. All analysis is done locally.
Strength No Password
Character Analysis
close 8+ characters
close Uppercase (A-Z)
close Lowercase (a-z)
close Numbers (0-9)
close Symbols (!@#$)
close 12+ characters
Score lock_open
0
/100
Time to Crack timer
Instant

At 10 billion guesses/second

Entropy
0 bits
Pool Size
0 chars
Details
Length 0 characters
Possible Combinations 0
Character Types 0 of 4

lightbulb Tips

  • 12+ characters is the minimum recommendation
  • Length matters more than complexity
  • Never reuse passwords across sites
  • Use a password manager for best security

How to Use the Kekuatan Kata Laluan

password

Masukkan Kata Laluan Anda

Taip atau tampal kata laluan ke dalam medan input. Ia adalah 100% peribadi — tiada apa yang dihantar ke mana-mana pelayan.

security

Semak Skor Kekuatan

Lihat penarafan kekuatan, bit entropi, dan anggaran masa untuk dipecahkan dengan serangan tenaga kasar.

verified

Tingkatkan Kata Laluan Anda

Ikuti petua peribadi untuk menjadikan kata laluan anda lebih kuat. Sasarkan untuk 80+ bit entropi.

The Formula

Entropi kata laluan mengukur kerawakan dan ketidakpastian sesuatu kata laluan. Ia dikira sebagai panjang kata laluan darab dengan log asas 2 saiz kumpulan aksara. Kata laluan yang menggunakan huruf kecil (26) + huruf besar (26) + digit (10) + simbol (33) = 95 aksara yang mungkin. Setiap aksara tambahan meningkatkan bilangan gabungan yang mungkin secara eksponen, menjadikan kata laluan lebih sukar dipecahkan.

Entropy = L × log₂(R)

lightbulb Variables Explained

  • L Panjang kata laluan (bilangan aksara)
  • R Saiz kumpulan aksara (aksara yang mungkin bagi setiap kedudukan)
  • Entropy Kekuatan kata laluan dalam bit — lebih tinggi adalah lebih baik

tips_and_updates Pro Tips

1

Panjang adalah faktor paling penting — sasarkan minimum 12+ aksara, 16+ adalah paling ideal

2

Gunakan gabungan huruf besar, huruf kecil, nombor, dan simbol untuk entropi maksimum

3

Frasa laluan (kata-kata rawak yang digabungkan) adalah kukuh dan mudah diingat: 'correct-horse-battery-staple'

4

Jangan sekali-kali guna semula kata laluan merentas akaun — gunakan pengurus kata laluan sebagai gantinya

5

Elakkan maklumat peribadi (nama, hari lahir, nama haiwan peliharaan) yang boleh tekaan

6

Penggantian biasa (@ untuk a, 3 untuk e) menambah keselamatan yang minimum — penggodam tahu trik ini

7

Dayakan pengesahan dua faktor (2FA) untuk lapisan keselamatan tambahan selain daripada kata laluan

Kalkulator kekuatan kata laluan kami menganalisis keselamatan kata laluan anda dalam masa nyata, sepenuhnya di dalam pelayar anda. Lihat skor entropi, anggaran masa pecah, dan dapatkan petua tindakan untuk mencipta kata laluan yang lebih kukuh. Kata laluan anda tidak pernah meninggalkan peranti anda.

Penyemak Kekuatan Kata Laluan dengan Analisis Entropi

Entropi kata laluan adalah piawaian emas untuk mengukur kekuatan kata laluan. Kalkulator entropi kata laluan kami menunjukkan dengan tepat berapa banyak bit kerawakan yang terkandung dalam kata laluan anda.

Lebih banyak bit entropi bermaksud kombinasi yang lebih banyak secara eksponen yang mesti dicuba oleh penyerang. Sasarkan 80+ bit untuk akaun penting.

Kalkulator Masa Pecah Kata Laluan

Berapa lama masa yang diambil untuk memecahkan kata laluan anda? Kalkulator masa tenaga kasar kami menganggarkan masa pecah berdasarkan kelompok GPU moden (10 bilion tekaan/saat).

Lihat perbezaan ketara antara kata laluan 6 aksara (minit) dan kata laluan 16 aksara (abad).

Cara Mencipta Kata Laluan yang Kuat

Kata laluan terbaik menggabungkan panjang dengan kerumitan. Gunakan 12+ aksara yang mencampurkan huruf besar, huruf kecil, nombor, dan simbol. Atau guna frasa laluan yang mengandungi 4+ perkataan rawak.

Elakkan maklumat peribadi, perkataan biasa, dan corak yang boleh dijangka. Penguji kekuatan kata laluan kami menunjukkan dengan tepat perkara yang menjadikan kata laluan anda kuat atau lemah.

Apakah Entropi Kata Laluan dan Bagaimana Ia Dikira?

Entropi kata laluan ialah ukuran ketidakpastian, dinyatakan dalam bit, yang menganggarkan betapa sukarnya kata laluan untuk diteka. Ia dikira sebagai E = L × log2(R), di mana L ialah panjang kata laluan dan R ialah saiz kumpulan aksara (26 huruf kecil, 26 huruf besar, 10 digit, dan kira-kira 33 simbol biasa).

Setiap bit entropi tambahan menggandakan bilangan tekaan yang mesti dibuat oleh penyerang. Model teori maklumat ini kembali kepada kerja asas Claude Shannon mengenai teori maklumat, dan NIST SP 800-63B membincangkan kekuatan kata laluan dari segi rintangan tekaan berbanding peraturan komposisi yang ketat.

Entropi yang lebih tinggi secara konsisten bermaksud kata laluan yang lebih tahan lasak.

Bagaimanakah Serangan Tenaga Kasar Memecahkan Kata Laluan?

Serangan tenaga kasar memecahkan kata laluan dengan mencuba setiap gabungan aksara yang mungkin secara sistematik sehingga satu padanan ditemui. Walau bagaimanapun, penyerang jarang bermula secara membuta tuli: mereka mula-mula menjalankan serangan kamus dan berasaskan peraturan menggunakan alat seperti Hashcat atau John the Ripper, menguji senarai kata laluan yang bocor dan penggantian biasa sebelum kembali kepada carian menyeluruh.

Kelompok GPU moden boleh mengira berbilion-bilion tekaan cincangan (hash) sesaat, itulah sebabnya kata laluan pendek cepat tumpas. Menurut panduan OWASP, pertahanan harus memperlahankan penyerang dengan mengecam (hashing) kata laluan yang disimpan menggunakan algoritma memori-sukar seperti bcrypt, scrypt, atau Argon2 berbanding cincangan pantas seperti MD5 atau SHA-1.

Entropi menentukan berapa banyak tekaan yang akhirnya diperlukan oleh tenaga kasar.

Mengapa Panjang Kata Laluan Lebih Baik Daripada Kerumitan untuk Keselamatan

Panjang kata laluan meningkatkan kekuatan lebih cepat berbanding menambah aksara khas kerana entropi berskala secara linear dengan panjang tetapi hanya secara logaritma dengan kumpulan aksara. Menambah satu lagi aksara pada kata laluan huruf kecil sahaja hampir mendarabkan ruang carian, manakala menukar huruf kepada simbol hanya menambah sebahagian kecil daripada bit.

NIST SP 800-63B mencerminkan perkara ini dengan membuang peraturan kerumitan wajib dan sebaliknya menggalakkan kata laluan serta frasa laluan yang lebih panjang sehingga 64 aksara atau lebih. Frasa 20 aksara yang kesemuanya huruf kecil boleh mengatasi kata laluan 8 aksara yang dipenuhi dengan simbol.

Untuk kekuatan yang mudah diingati, utamakan panjang dahulu, kemudian kepelbagaian kedua.

Adakah Frasa Laluan Lebih Selamat Berbanding Kata Laluan Rumit?

Frasa laluan selalunya lebih selamat dan lebih mudah digunakan berbanding kata laluan rumit yang pendek kerana panjangnya memberikan entropi yang tinggi sambil kekal mudah diingati. Frasa laluan yang mengandungi empat atau lebih perkataan rawak sebenar yang diambil daripada senarai perkataan besar, seperti senarai EFF Diceware, menghasilkan entropi yang kuat tanpa memerlukan anda menghafal rentetan simbol yang janggal.

Kuncinya ialah kerawakan: baris filem yang dipetik atau frasa biasa menawarkan sedikit perlindungan kerana penyerang memasukkan frasa sedemikian ke dalam kamus mereka. NIST SP 800-63B secara jelas menyokong rahsia hafalan yang panjang dan membenarkan ruang.

Pilih perkataan bebas yang dipilih secara rawak berbanding ayat yang bermakna dari segi tatabahasa.

Bagaimana Pengelasan dan Pemberian Garam Kata Laluan Melindungi Kata Laluan Tersimpan

Pengelasan kata laluan melindungi kelayakan yang disimpan dengan menukarkan kata laluan kepada nilai panjang tetap yang tidak boleh diterbalikkan, supaya pelanggaran pangkalan data tidak mendedahkan kata laluan teks biasa secara terus. Garam, nilai rawak unik yang ditambah pada setiap kata laluan sebelum dikelaskan, menghalang penyerang daripada menggunakan jadual pelangi yang telah dikira terlebih dahulu dan memastikan kata laluan yang seidentical menghasilkan has yang berbeza.

OWASP mengesyorkan fungsi lambat dan intensif memori seperti Argon2id, bcrypt, atau scrypt, ditala supaya setiap has memerlukan kos yang tinggi untuk dikira. Has pantas seperti MD5 dan SHA-1 tidak sesuai untuk kata laluan kerana ia membolehkan penyerang menguji berbilion tekaan sesaat.

Kalkulator ini menganggarkan kesukaran tekaan, bukan kekuatan sebarang pengelasan sebelah pelayan.

Adakah Anda Patut Mengguna Semula Kata Laluan Merentas Akaun Berbeza?

Tidak, anda tidak sepatutnya mengguna semula kata laluan merentas akaun, kerana satu pelanggaran tunggal kemudiannya akan membahayakan setiap tapak yang berkongsi kelayakan tersebut. Penyerang mengeksploitasi ini dengan pemadat kelayakan, memainkan semula pasangan nama pengguna dan kata laluan yang bocor dari satu perkhidmatan kepada banyak perkhidmatan lain menggunakan alat automatik.

OWASP mengenal pasti pemadat kelayakan sebagai punca utama pengambilalihan akaun, dan kata laluan unik adalah pertahanan utama. Pengurus kata laluan menyelesaikan masalah ingatan dengan menjana dan menyimpan kata laluan berentropi tinggi yang berbeza untuk setiap log masuk.

Memadankan kata laluan unik dengan pengesahihan pelbagai faktor, seperti yang disyorkan oleh NIST dan OWASP, mengurangkan kesan sebarang pelanggaran data tunggal secara drastik.

Cara Membaca Skor Kekuatan, Penilaian, dan Masa Pecah Anda

Keputusan anda menggabungkan tiga isyarat yang saling melengkapi:

  • nilai entropi dalam bit
  • penilaian kekuatan kualitatif
  • anggaran masa pecah

Entropi ialah teras ukuran objektif, manakala penilaian (lemah hingga sangat kuat) dan anggaran masa pecah menterjemahkan bit tersebut kepada terma intuitif berdasarkan kadar tekaan yang anda anggap. Oleh kerana perkakasan penyerang sangat berbeza, angka masa pecah adalah panduan mengikut order magnitud, bukan jaminan, dan sejajar dengan falsafah ketahanan tekaan yang diterangkan dalam NIST SP 800-63B.

Gunakan nombor entropi untuk membandingkan calon kata laluan, anggap apa sahaja di bawah 60 bit sebagai berisiko untuk akaun penting, dan sasarkan 80 bit atau lebih di mana keselamatan amat penting.

Kesilapan Lazim Semasa Mencipta Kata Laluan

Kesilapan kata laluan yang paling kerap berlaku ialah pilihan boleh dijangka yang telah dijangkakan oleh penyerang:

  • Elakkan perkataan kamus, kekunci berurutan seperti qwerty atau 123456, dan butiran peribadi seperti nama, hari lahir, atau nama haiwan peliharaan yang muncul dalam longgokan kebocoran dan media sosial.
  • Penggantian aksara mudah (@ untuk a, 3 untuk e) menambah entropi yang boleh diabaikan kerana alat pemecah mengenakan peraturan ini secara automatik.
  • Jangan sekadar menambah nombor atau tanda seru pada perkataan asas yang lemah, dan jangan sekali-kali mengguna semula kata laluan lama.

OWASP mengesyorkan menyemak kata laluan baharu dengan senarai yang diketahui bocor, dan NIST menasihatkan agar menapis terhadap pangkalan data kelayakan yang dikompromi sebelum menerimanya.

Frequently Asked Questions

sell

Tags