Hopp til hovedinnhold
Deranged Security Folkelig forskning på hva du bør kjøpe, hva du bør droppe, og hvordan du kan spare penger – fra skriverblekk til juridiske krav.

Noen av lenkene på dette nettstedet er affiliate-lenker: Hvis du handler via disse, kan vi tjene en kommisjon uten at det koster deg noe ekstra. Dette påvirker aldri våre anbefalinger. Se vår affiliate-erklæring for detaljer. Ansvarsfraskrivelse for affiliate.

Passordstyrkekontroll: Hvor lang tid å sprekke + bruddsjekk

Password strength and breach checker

Your password is never sent anywhere. The strength estimate runs in your browser; the breach check sends only the first 5 characters of its SHA-1 hash to Have I Been Pwned (k-anonymity) and compares the results on this page. Estimates are indicative, not a guarantee.

Skriv inn et passord i sjekken ovenfor. Ingenting du skriver blir sendt til denne siden eller lagret noe sted: styrkeestimatet kjører i nettleseren din, og bruddsjekken bruker et personvernbevarende oppslag forklart nedenfor.

Hva sjekkeren måler

  • Lengde og tegnvariasjon. Hvert ekstra tegn multipliserer antall mulige passord; lengde hjelper langt mer enn å bytte en bokstav med et symbol.
  • Forutsigbare mønstre. Vanlige passord, tastatursekvenser (qwerty, 123), gjentatte tegn og år kuttet det virkelige søkerommet, så estimatet trekker fra for dem.
  • Brudd. Et passord som allerede vises i et brudd kan prøves først av angripere, uansett hvor komplisert det er utseende, så et bruddtreff overstyrer en god styrkescore.

Gjettetidene forutsetter et offline-angrep med 10 milliarder gjetninger per sekund (en stjålet database med en rask hash) og et onlineangrep med 100 gjetninger per sekund (en påloggingsside uten lockout). Ekte angrep bruker ordlister og regler, så behandle tallene som en øvre grense for tilfeldig utseende passord og en generøs for alt annet.

Hvordan bruddsjekken holder passordet ditt privat

Sjekkeren beregner SHA-1-hashen til passordet ditt i nettleseren og sender bare dens fem første heksadesimale tegn til Have I Been Pwneds Pwned Passwords-tjeneste. Tjenesten returnerer alle lekkede hasher som starter med de fem karakterene (vanligvis rundt 2000 av dem) og sjekken ser etter din lokalt. Dette kalles k-anonymitet: tjenesten lærer aldri hvilket passord, eller til og med hvilken full hash, du sjekket.

Hva du skal gjøre hvis et passord er svakt eller lekket

  1. Endre det overalt hvor du har brukt det, start med e-post og banktjenester.
  2. Bruk et annet passord for hver konto. En passordbehandler gjør det praktisk.
  3. Foretrekk lange passordfraser bestående av flere urelaterte ord fremfor korte komplekse strenger.
  4. Slå på multifaktorautentisering der det tilbys.

Kilder

  • National Institute of Standards and Technology, Digital Identity Guidelines, SP 800-63B (lengde over tvunget kompleksitet; sjekk nye passord mot lister over lekkede passord): pages.nist.gov/800-63-4.
  • Have I Been Pwned, Pwned passord og k-anonymity range API: haveibeenpwned.com/Passwords.

Finn din størrelse på Bowling.com

Spesialbowlingsko og utstyr for både ligabowlere og uformelle spillere.