AUDIT

Проверка сложности пароля: оценка в браузере, без отправки на сервер

Вводите сразу. В этой вкладке считаются надёжность и слабые шаблоны, затем сверка со встроенным списком частых слабых паролей. Пароль не уходит на сервер: это не база утечек по всей сети.

✓ Энтропия в браузере ✓ Сверка со списком ✓ Не уходит на сервер ✓ Без аккаунта
01

Введите пароль — сразу увидите сложность и риски

Уровень, энтропия и время взлома обновляются примерно за 0,3 секунды. Список слабых паролей скачивается на это устройство. Ввод не покидает этот компьютер.

По умолчанию скрыт. Ничего не пишется в локальное хранилище и не отправляется на сервер.

Загрузка списка слабых паролей…

Эта проверка

Уровень и риски обновляются по мере ввода

Пока нечего оценивать. После ввода появятся Слабый / Средний / Надёжный / Очень надёжный и отметка, есть ли совпадение с открытым списком слабых паролей из утечек.

02

Как считается сложность и чем это отличается от поиска по утечкам

Сначала состав и стоимость перебора, затем локальный список слабых паролей. Оба шага остаются в этой вкладке. Внешний API утечек не вызывается.

1. Оценка энтропии и времени взлома

Энтропия оценивается по длине и классам символов, затем показывается в масштабах офлайн-перебора и онлайн-атаки с лимитом запросов. Длина меньше 8, слишком мало классов или клавиатурные последовательности снижают уровень.

2. Сверка с локальным списком слабых паролей

Список скачивается вместе со страницей. Сверка покрывает точное совпадение, регистр, цифры в конце и типичные замены Leet. Совпадение помечается как слабое с предупреждением об очень высоком риске.

3. Это не проверка по всей сети

Можно заметить уже широко используемые пароли. Нельзя доказать, что пароль никогда не встречался ни в одной утечке. Страница не запрашивает Have I Been Pwned и не отправляет проверяемый пароль наружу.

03

Эти правила можно проверить прямо на странице

Проверка пароля отвечает только на вопрос, насколько надёжна эта строка сейчас. Пороги, охват списка и то, чего инструмент не умеет, написаны на этой странице.

Где считаются

Энтропия, слабые шаблоны и сверка со списком выполняются в браузере. Проверяемый пароль не попадает в HTTP-запрос и не пишется в аналитику. После закрытия вкладки на устройстве не остаётся копии этого ввода.

Пороги уровней

Оценка энтропии ≥ 80 бит — Очень надёжный, ≥ 60 — Надёжный, ≥ 40 — Средний, остальное — Слабый. Длина меньше 8, типичный слабый пароль или совпадение с открытым списком принудительно дают Слабый.

Охват списка

Сверка идёт по встроенному списку часто утекавших слабых паролей, а не по полной базе дампов. Для строк длиннее 128 символов выполняется только точное совпадение — без цифр в конце и замен Leet.

Чего инструмент не делает

Нельзя доказать, что пароль никогда не утекал, и это не замена менеджеру паролей. Здесь удобно сразу отбросить явно слабые пароли. Новый создайте в генераторе паролей на этом устройстве.

FAQ

Четыре вопроса перед проверкой сложности

Нет. Энтропия, слабые шаблоны и сверка со списком считаются в этой вкладке. Проверяемый пароль не уходит в запрос и не пишется в аналитику.

Это не проверка по всей сети. Страница сверяет встроенный список часто утекавших слабых паролей, чтобы заметить уже широко используемые. Она не может доказать, что пароль никогда не встречался ни в одной утечке, и не обращается к Have I Been Pwned.

Энтропия оценивает, насколько сложно перебрать пароль. Чем длиннее строка и чем больше классов символов, тем она обычно выше. Короче 8 символов, типичный слабый пароль или совпадение со списком помечаются как слабые — даже если строка выглядит длинной.

Создайте новый пароль в генераторе паролей на этом устройстве. Не используйте его повторно для важных аккаунтов. Чтобы передать коллеге, отправьте одноразовую ссылку, которая уничтожается после первого открытия.