בודק חוזק סיסמאות: כמה זמן לפצח + בדיקת הפרה
Password strength and breach checker
Your password is never sent anywhere. The strength estimate runs in your browser; the breach check sends only the first 5 characters of its SHA-1 hash to Have I Been Pwned (k-anonymity) and compares the results on this page. Estimates are indicative, not a guarantee.
הקלידו סיסמה בבודק למעלה. שום דבר שאתה מקליד לא נשלח לאתר זה או מאוחסן בשום מקום: הערכת החוזק פועלת בדפדפן שלך, ובדיקת הפריצה משתמשת בחיפוש שומר פרטיות המוסבר להלן.
מה הבודק מודד
- אורך ומגוון תווים. כל תו נוסף מכפיל את מספר הסיסמאות האפשריות; אורך עוזר הרבה יותר מהחלפת אות לסמל.
- דפוסים ניתנים לחיזוי. סיסמאות נפוצות, ריצות מקלדת (
qwerty,123), תווים חוזרים ושנים מצמצמים את מרחב החיפוש האמיתי, כך שהאומדן מוריד עבורם. - פריצות. סיסמה שכבר מופיעה בהפרה יכולה להיבדק תחילה על ידי תוקפים, לא משנה כמה מורכבת היא נראית, אז הופעה בפריצה גוברת על ציון חוזק גבוה.
זמני הניחוש מניחים התקפה לא מקוונת ב-10 מיליארד ניחושים בשנייה (בסיס נתונים גנוב עם hash מהיר) והתקפה מקוונת ב-100 ניחושים לשנייה (דף כניסה ללא נעילה). התקפות אמיתיות משתמשות ברשימות מילים ו כללים, אז התייחסו למספרים כאל גבול עליון עבור סיסמאות בעלות מראה אקראי וגבול נדיב עבור כל דבר אחר.
כיצד בדיקת הפריצה שומרת על פרטיות הסיסמה שלך
הבודק מחשב את ה-Hash SHA-1 של הסיסמה שלך בדפדפן ושולח רק את חמשת התווים ההקסדצימליים הראשונים שלו לשירות Pwned Passwords של Have I Been Pwned. השירות מחזיר כל hash שנפרץ שמתחיל עם חמשת התווים האלה (בדרך כלל בסביבות 2,000 מהן) והבודק מחפש את שלך באופן מקומי. זה נקרא k-anonymity: השירות אף פעם לא לומד איזו סיסמה, או אפילו איזה hash מלא, בדקתם.
מה לעשות אם סיסמה חלשה או נפרצה
- שנו אותה בכל מקום שבו השתמשת בו, החל ממייל ובנקאות.
- השתמש בסיסמה שונה עבור כל חשבון. מנהל סיסמאות הופך את זה למעשי.
- העדיפו ביטויי סיסמה (passphrases) ארוכים של מספר מילים לא קשורות על פני מחרוזות מורכבות קצרות.
- הפעל אימות מרובה גורמים במקום בו הוא מוצע.
מקורות
- המכון הלאומי לתקנים וטכנולוגיה, הנחיות לזהות דיגיטלית, SP 800-63B (אורך על פני מורכבות כפויה; סנן סיסמאות חדשות נגד רשימות סיסמאות שנפרצו): pages.nist.gov/800-63-4.
- Have I Been Pwned, Pwned Passwords ו-K-anonymity range API: haveibeenpwned.com/Passwords.
מצא את המידה שלך ב- Bowling.com
נעלי באולינג וציוד מיוחדים עבור שחקני באולינג בליגה ושחקנים מזדמנים כאחד.