דלג לתוכן הראשי
Deranged Security מחקרים בגובה העיניים על מה לקנות, ממה לוותר ואיך לחסוך יותר כסף — מדיו למדפסות ועד לתביעות משפטיות.

חלק מהקישורים באתר הם קישורי שותפים: רכישה דרכם עשויה להניב לנו עמלה ללא עלות נוספת עבורכם. הדבר אינו משפיע על ההמלצות שלנו. לפרטים נוספים, עיינו בהצהרת השותפים שלנו. גילוי שותפים.

בודק חוזק סיסמאות: כמה זמן לפצח + בדיקת הפרה

Password strength and breach checker

Your password is never sent anywhere. The strength estimate runs in your browser; the breach check sends only the first 5 characters of its SHA-1 hash to Have I Been Pwned (k-anonymity) and compares the results on this page. Estimates are indicative, not a guarantee.

הקלידו סיסמה בבודק למעלה. שום דבר שאתה מקליד לא נשלח לאתר זה או מאוחסן בשום מקום: הערכת החוזק פועלת בדפדפן שלך, ובדיקת הפריצה משתמשת בחיפוש שומר פרטיות המוסבר להלן.

מה הבודק מודד

  • אורך ומגוון תווים. כל תו נוסף מכפיל את מספר הסיסמאות האפשריות; אורך עוזר הרבה יותר מהחלפת אות לסמל.
  • דפוסים ניתנים לחיזוי. סיסמאות נפוצות, ריצות מקלדת (qwerty, 123), תווים חוזרים ושנים מצמצמים את מרחב החיפוש האמיתי, כך שהאומדן מוריד עבורם.
  • פריצות. סיסמה שכבר מופיעה בהפרה יכולה להיבדק תחילה על ידי תוקפים, לא משנה כמה מורכבת היא נראית, אז הופעה בפריצה גוברת על ציון חוזק גבוה.

זמני הניחוש מניחים התקפה לא מקוונת ב-10 מיליארד ניחושים בשנייה (בסיס נתונים גנוב עם hash מהיר) והתקפה מקוונת ב-100 ניחושים לשנייה (דף כניסה ללא נעילה). התקפות אמיתיות משתמשות ברשימות מילים ו כללים, אז התייחסו למספרים כאל גבול עליון עבור סיסמאות בעלות מראה אקראי וגבול נדיב עבור כל דבר אחר.

כיצד בדיקת הפריצה שומרת על פרטיות הסיסמה שלך

הבודק מחשב את ה-Hash SHA-1 של הסיסמה שלך בדפדפן ושולח רק את חמשת התווים ההקסדצימליים הראשונים שלו לשירות Pwned Passwords של Have I Been Pwned. השירות מחזיר כל hash שנפרץ שמתחיל עם חמשת התווים האלה (בדרך כלל בסביבות 2,000 מהן) והבודק מחפש את שלך באופן מקומי. זה נקרא k-anonymity: השירות אף פעם לא לומד איזו סיסמה, או אפילו איזה hash מלא, בדקתם.

מה לעשות אם סיסמה חלשה או נפרצה

  1. שנו אותה בכל מקום שבו השתמשת בו, החל ממייל ובנקאות.
  2. השתמש בסיסמה שונה עבור כל חשבון. מנהל סיסמאות הופך את זה למעשי.
  3. העדיפו ביטויי סיסמה (passphrases) ארוכים של מספר מילים לא קשורות על פני מחרוזות מורכבות קצרות.
  4. הפעל אימות מרובה גורמים במקום בו הוא מוצע.

מקורות

  • המכון הלאומי לתקנים וטכנולוגיה, הנחיות לזהות דיגיטלית, SP 800-63B (אורך על פני מורכבות כפויה; סנן סיסמאות חדשות נגד רשימות סיסמאות שנפרצו): pages.nist.gov/800-63-4.
  • Have I Been Pwned, Pwned Passwords ו-K-anonymity range API: haveibeenpwned.com/Passwords.

מצא את המידה שלך ב- Bowling.com

נעלי באולינג וציוד מיוחדים עבור שחקני באולינג בליגה ושחקנים מזדמנים כאחד.