مدقق قوة كلمة المرور: المدة اللازمة للاختراق + التحقق من الخرق
Password strength and breach checker
Your password is never sent anywhere. The strength estimate runs in your browser; the breach check sends only the first 5 characters of its SHA-1 hash to Have I Been Pwned (k-anonymity) and compares the results on this page. Estimates are indicative, not a guarantee.
اكتب كلمة المرور في المدقق أعلاه. لا يتم إرسال أي شيء تكتبه إلى هذا الموقع أو تخزينه في أي مكان: تقدير القوة يتم تشغيله في متصفحك، ويستخدم فحص الانتهاك بحثًا للحفاظ على الخصوصية الموضح أدناه.
ما يقيسه المدقق
- الطول وتنوع الأحرف. يؤدي كل حرف إضافي إلى مضاعفة عدد كلمات المرور المحتملة؛ الطول يساعد أكثر بكثير من مجرد مبادلة حرف برمز.
- أنماط يمكن التنبؤ بها. كلمات المرور الشائعة، وتسلسلات لوحة المفاتيح (
qwerty، و123)، والأحرف المتكررة والسنوات تقلل من مساحة البحث الحقيقية، لذا يتم خصمها من التقدير. - الخروقات. يمكن للمهاجمين تجربة كلمة المرور التي تظهر بالفعل في حالة الاختراق أولاً بغض النظر عن مدى تعقيدها يبدو، لذا فإن وجود كلمة المرور في خرق أمني يلغي درجة القوة الجيدة.
تفترض أوقات التخمين حدوث هجوم دون اتصال بالإنترنت بمعدل 10 مليار تخمين في الثانية (قاعدة بيانات مسروقة ذات تجزئة سريعة) وهجوم عبر الإنترنت بمعدل 100 تخمين في الثانية (صفحة تسجيل دخول بدون قفل). تستخدم الهجمات الحقيقية قوائم الكلمات و القواعد، لذا تعامل مع الأرقام باعتبارها حدًا أعلى لكلمات المرور ذات المظهر العشوائي وحدًا سخيًا لأي شيء آخر.
كيف يحافظ فحص الاختراق على خصوصية كلمة المرور الخاصة بك
يقوم المدقق بحساب تجزئة SHA-1 لكلمة المرور الخاصة بك في المتصفح ويرسل فقط ** أول خمسة أحرف ست عشرية** في خدمة كلمات المرور الخاصة بـ Have I Been Pwned’s Pwned Passwords. تقوم الخدمة بإرجاع كل تجزئة تم اختراقها والتي بدأت مع هذه الأحرف الخمسة (عادة حوالي 2000 منها) ويبحث المدقق عن التجزئة الخاصة بك محليًا. وهذا ما يسمى k-anonymity: لا تعرف الخدمة أبدًا كلمة المرور التي قمت بفحصها، أو حتى التجزئة الكاملة.
ماذا تفعل إذا كانت كلمة المرور ضعيفة أو مخترقة
- قم بتغييرها في كل مكان استخدمته فيه، بدءًا من البريد الإلكتروني والخدمات المصرفية.
- استخدم كلمة مرور مختلفة لكل حساب. مدير كلمات المرور يجعل ذلك عمليًا.
- فضل عبارات المرور الطويلة المكونة من عدة كلمات غير ذات صلة على السلاسل المعقدة القصيرة.
- قم بتشغيل المصادقة متعددة العوامل حيثما يتم تقديمها.
المصادر
- المعهد الوطني للمعايير والتكنولوجيا، إرشادات الهوية الرقمية، SP 800-63B (تفضيل الطول على التعقيد القسري. فحص كلمات المرور الجديدة مقابل قوائم كلمات المرور المخترقة): pages.nist.gov/800-63-4.
- Have I Been Pwned, Pwned Passwords وواجهة برمجة التطبيقات لنطاق k-anonymity: haveibeenpwned.com/Passwords.
ابحث عن مقاسك على موقع Bowling.com
أحذية ومعدات بولينج متخصصة للاعبي الدوري واللاعبين العاديين على حدٍ سواء.