Calculator de Forță a Parolei

Calculatorul nostru pentru puterea parolei analizează securitatea parolei tale măsurând entropia (aleatorietatea), diversitatea caracterelor, lungimea și detectarea tiparelor comune. Estimează cât timp ar dura spargerea ei folosind atacuri de tip forță brută și oferă sfaturi practice pentru a-ți întări parolele. Confidențialitatea pe primul loc: toată analiza se întâmplă în browserul tău — parola ta nu părăsește niciodată dispozitivul.

star 4.9
auto_awesome AI
New

Forța Parolei calculator

shield 100% Private — your password never leaves your browser. All analysis is done locally.
Strength No Password
Character Analysis
close 8+ characters
close Uppercase (A-Z)
close Lowercase (a-z)
close Numbers (0-9)
close Symbols (!@#$)
close 12+ characters
Score lock_open
0
/100
Time to Crack timer
Instant

At 10 billion guesses/second

Entropy
0 bits
Pool Size
0 chars
Details
Length 0 characters
Possible Combinations 0
Character Types 0 of 4

lightbulb Tips

  • •12+ characters is the minimum recommendation
  • •Length matters more than complexity
  • •Never reuse passwords across sites
  • •Use a password manager for best security

How to Use the Forța Parolei

password

Introdu Parola Ta

Introdu sau inserează o parolă în câmpul de introducere. Este 100% confidențial — nimic nu este trimis către niciun server.

security

Verifică Scorul de Securitate

Vezi nivelul de securitate, biții de entropie și timpul estimat pentru spargerea parolei prin atacuri de tip forță brută.

verified

Îmbunătățește-ți Parola

Urmează sfaturile personalizate pentru a-ți face parola mai sigură. Încearcă să obții cel puțin 80 de biți de entropie.

The Formula

Entropia parolei măsoară aleatorietatea și imprevizibilitatea unei parole. Se calculează ca lungimea parolei înmulțită cu logaritmul în baza 2 a dimensiunii setului de caractere. O parolă care folosește litere mici (26) + litere mari (26) + cifre (10) + simboluri (33) = 95 de caractere posibile. Fiecare caracter în plus crește exponențial numărul de combinații posibile, făcând parola mai greu de spart.

Entropy = L × log₂(R)

lightbulb Variables Explained

  • L Lungimea parolei (numărul de caractere)
  • R Dimensiunea setului de caractere (caractere posibile pe poziție)
  • Entropy Securitatea parolei în biți — o valoare mai mare este mai bună

tips_and_updates Pro Tips

1

Lungimea este cel mai important factor — țintește spre minimum 12+ caractere, 16+ fiind ideal

2

Folosește o combinație de litere mari, litere mici, numere și simboluri pentru o entropie maximă

3

Frazele de acces (cuvinte aleatorii înșiruite) sunt atât puternice, cât și ușor de reținut: 'correct-horse-battery-staple'

4

Nu refolosi niciodată parolele între conturi — folosește în schimb un manager de parole

5

Evită informațiile personale (nume, zile de naștere, numele animalelor de companie) care pot fi ghicite

6

Substituirile comune (@ în loc de a, 3 în loc de e) adaugă o securitate minimă — atacatorii cunosc aceste trucuri

7

Activează autentificarea în doi pași (2FA) pentru un nivel suplimentar de securitate dincolo de parole

Calculatorul nostru de securitate a parolelor analizează securitatea parolei tale în timp real, direct în browserul tău. Vezi scorul de entropie, timpul estimat de spargere și primește sfaturi practice pentru a crea parole mai sigure. Parola ta nu părăsește niciodată dispozitivul.

Verificator de Securitate pentru Parole cu Analiză de Entropie

Entropia parolei este standardul de aur pentru măsurarea securității unei parole. Calculatorul nostru pentru calcul ore și entropie arată exact câți biți de aleatorietate conține parola ta.

Mai mulți biți de entropie înseamnă exponențial mai multe combinații pe care un atacator trebuie să le încerce. Țintește spre 80+ biți pentru conturile importante.

Calculator pentru Timpul de Spargere a Parolelor

Cât timp ar lua spargerea parolei tale? Calculatorul nostru de forță brută estimează timpul de spargere pe baza clusterelor GPU moderne (10 miliarde de încercări/secundă).

Vezi diferența dramatică dintre o parolă de 6 caractere (minute) și una de 16 caractere (secole).

Cum Să Creezi o Parolă Puternică

Cele mai bune parole combină lungimea cu complexitatea. Folosește cel puțin 12 caractere care să combine litere mari, litere mici, cifre și simboluri. Sau folosește o frază de acces formată din cel puțin 4 cuvinte aleatorii.

Evită informațiile personale, cuvintele obișnuite și tiparele previzibile. Testul nostru de securitate a parolei arată exact ce anume face ca parola ta să fie puternică sau slabă.

Ce Este Entropia Parolei și Cum Se Calculează?

Entropia parolei este o măsură a imprevizibilității, exprimată în biți, care estimează cât de greu este de ghicit o parolă. Se calculează ca E = L × log2(R), unde L este lungimea parolei, iar R este dimensiunea setului de caractere (26 litere mici, 26 litere mari, 10 cifre și aproximativ 33 de simboluri comune).

Fiecare bit suplimentar de entropie dublează numărul de încercări pe care un atacator trebuie să le facă. Acest model teoretico-informațional își are originile în munca fundamentală a lui Claude Shannon privind teoria informației, iar standardul NIST SP 800-63B discută securitatea parolelor în termeni de rezistență la ghicire, mai degraba decât prin reguli rigide de compoziție.

O entropie mai mare înseamnă în mod constant o parolă mai rezistentă.

Cum Sparge un Atac de Forță Brută Parolele?

Un atac de forță brută sparge parolele încercând în mod sistematic fiecare combinație posibilă de caractere până când una se potrivește. Cu toate acestea, atacatorii rareori încep la întâmplare: ei rulează mai întâi atacuri bazate pe dicționare și reguli cu unelte precum Hashcat sau John the Ripper, testând liste de parole scurse și înlocuiri comune înainte de a reveni la căutarea exhaustivă.

Clusterele GPU moderne pot calcula miliarde de ghiciri de hash pe secundă, motiv pentru care parolele scurte cad rapid. Conform ghidului OWASP, apărătorii ar trebui să încetinească atacatorii prin criptarea parolelor stocate cu algoritmi care necesită memorie intensivă, cum ar fi bcrypt, scrypt sau Argon2, în loc de hash-uri rapide precum MD5 sau SHA-1.

Entropia determină câte încercări necesită în cele din urmă forța brută.

De ce Lungimea Parolei Este Mai Importantă decât Complexitatea pentru Securitate

Lungimea parolei crește rezistența mai rapid decât adăugarea de caractere speciale, deoarece entropia crește liniar odată cu lungimea, dar doar logaritmic în raport cu setul de caractere disponibil. Adăugarea unui singur caracter suplimentar la o parolă scrisă doar cu litere mici multiplică aproximativ spațiul de căutare, în timp ce înlocuirea unei litere cu un simbol adaugă doar o fracțiune dintr-un bit.

Standardul NIST SP 800-63B reflectă acest lucru prin eliminarea regulilor obligatorii de complexitate și încurajarea unor parole și fraze de acces mai lungi, de până la 64 de caractere sau mai mult. O frază de 20 de caractere formată exclusiv din litere mici poate depăși o parolă de 8 caractere plină de simboluri.

Pentru o rezistență ușor de reținut, acordați prioritate lungimii și abia apoi diversității.

Sunt frazele de acces mai sigure decât parolele complexe?

Frazele de acces sunt adesea mai sigure și mai ușor de utilizat decât parolele scurte și complexe, deoarece lungimea lor oferă o entropie ridicată, rămânând în același timp ușor de reținut. O frază formată din patru sau mai multe cuvinte cu adevărat aleatorii extrase dintr-o listă mare de cuvinte, cum ar fi listele EFF Diceware, oferă o entropie puternică fără a fi nevoie să memorați șiruri ciudate de simboluri.

Cheia o reprezintă aleatorietatea: o replică celebră dintr-un film sau o expresie comună oferă o protecție redusă, deoarece atacatorii includ astfel de expresii în dicționarele lor. NIST SP 800-63B sprijină în mod explicit secretele lungi memorate și permite utilizarea spațiilor.

Alegeți cuvinte independente, selectate aleatoriu, mai degrabă decât o propoziție corectă din punct de vedere gramatical.

Cum protejează hashing-ul și „salting-ul” parolelor setul de credențiale stocate

Hashing-ul parolelor protejează credențiale stocate prin convertirea unei parole într-o valoare ireversibilă de lungime fixă, astfel încât o breșă a bazei de date să nu expună direct parolele în text clar. Un salt (salt), o valoare aleatorie unică adăugată fiecărei parole înainte de hashing, împiedică atacatorii să utilizeze tabele precalculate de tip rainbow tables și asigură că parolele identice produc hash-uri diferite.

OWASP recomandă funcții lente și care solicită memoria, cum ar fi Argon2id, bcrypt sau scrypt, configurate astfel încât calcularea fiecărui hash să fie costisitoare. Hash-urile rapide, cum ar fi MD5 și SHA-1, nu sunt potrivite pentru parole, deoarece le permit atacatorilor să testeze miliarde de ghiciri pe secundă.

Acest calculator estimează dificultatea de ghicire, nu rezistența vreunui mecanism de hashing de pe partea serverului.

Ar trebui să refolosiți parolele pentru diferite conturi?

Nu, nu trebuie să refolosiți niciodată parolele pentru mai multe conturi, deoarece o singură breșă compromite apoi fiecare site care folosește acel credențial. Atacatorii exploatează acest lucru prin atacuri de tip credential stuffing, reutilizând perechi de nume de utilizator și parole scurse de la un serviciu pe multe altele, cu ajutorul unor instrumente automatizate.

OWASP identifică acest tip de atac drept o cauză majoră a preluării conturilor, iar parolele unice reprezintă principala apărare. Un manager de parole rezolvă problema memoriei prin generarea și stocarea unei parole distincte, cu entropie ridicată, pentru fiecare autentificare în parte.

Asocierea parolelor unice cu autentificarea multifactorială, recomandată de NIST și OWASP, reduce dramatic impactul oricărei breșe de date.

Cum să citiți scorul de rezistență, ratingul și timpul de spargere

Rezultatele dumneavoastră combină trei semnale complementare:

  • o valoare a entropiei în biți
  • un rating calitativ de rezistență
  • un timp estimat de spargere

Entropia este măsurătoarea de bază obiectivă, în timp ce ratingul (de la slab la foarte puternic) și estimarea timpului de spargere traduc acești biți în termeni intuitivi, pe baza unei rate presupuse de ghicire. Deoarece hardware-ul atacatorilor variază enorm, cifrele privind timpul de spargere sunt ghiduri orientative, nu garanții, și se aliniază filozofiei de rezistență la ghicire descrise în NIST SP 800-63B.

Utilizați numărul de biți ai entropiei pentru a compara posibilele parole, tratați orice valoare sub 60 de biți ca fiind riscantă pentru conturile importante și urmăriți să obțineți 80 sau mai mulți biți acolo unde securitatea contează cel mai mult.

Greșeli frecvente la crearea parolelor

Cele mai comune greșeli legate de parole sunt opțiuni previzibile pe care atacatorii le anticipează deja:

  • Evitați cuvintele din dicționar, tastele consecutive precum qwerty sau 123456 și detaliile personale, cum ar fi nume, zile de naștere sau nume de animale de companie care apar în bazele de date cu parole scurse și pe rețelele de socializare.
  • Înlocuirile simple de caractere (@ în loc de a, 3 în loc de e) adaugă o entropie neglijabilă, deoarece instrumentele de spargere aplică aceste reguli automat.
  • Nu adăugați doar un număr sau un semn de exclamare la o parolă de bază slabă și nu refolosiți niciodată o parolă veche.
  • calculator ore
  • calculator ore lucrate
  • calculator ore munca
  • calcul ore
  • calculator de ore
  • calculare ore
  • cum se calculeaza orele
  • calculator varsta
  • calculator de varsta
  • cati ani am
  • calculator fractii
  • calculator zodie
  • calcul zodie
  • numar de zile intre doua date
  • calculator volum apa
  • calculator putere electrica
  • calculator ritm alergare

OWASP recomandă verificarea noilor parole în raport cu listele de parole cunoscute ca fiind compromise, iar NIST sfătuiește să se facă o verificare împotriva bazelor de date de credențiale compromise înainte de a le accepta.

Frequently Asked Questions

sell

Tags