Ukucajte lozinku i vidite koliko bi je bilo teško pogoditi — entropiju u bitovima, grubu procenu vremena za probijanje i konkretne predloge da bude jača. Provera se izvršava u potpunosti u vašem pregledaču; lozinka se nikada ne šalje, čuva ni beleži. Koristite je da proverite lozinku pre nego što se oslonite na nju, pa generišite zaista nasumičnu ako ispadne slaba.
Počnite da kucate da vidite jačinu, entropiju i procenu vremena probijanja.
Vaša lozinka se analizira lokalno u pregledaču i nikada se ne šalje, čuva ni beleži.
Kako radi
Jačina se procenjuje iz entropije: dužina lozinke pomnožena logaritmom po osnovi 2 skupa znakova. Samo mala slova daju skup od 26; dodavanje velikih slova, cifara i simbola ga podiže na oko 95. Veća dužina i veći skup znače eksponencijalno više mogućih kombinacija, što lozinku čini teškom za pogađanje.
Sirova entropija precenjuje jačinu kada je lozinka predvidljiva, pa se procena umanjuje za slabosti koje napadači prvo iskoriste: ponovljene znakove, rastuće ili opadajuće nizove poput „abcd” ili „4321”, i poznate česte lozinke poput „password” ili „qwerty”, koje se probijaju trenutno bez obzira na dužinu. Procena vremena pretpostavlja brz napad van mreže od oko deset milijardi pokušaja u sekundi — namerno pesimistično da procena bude na strani opreza.
Primeri iz prakse
Kratka „ljudska” lozinka
„Leto2024” deluje mešano ali loše prolazi: česta reč plus godina je dobro poznat obrazac, što daje nisku efektivnu entropiju i vreme probijanja mereno u sekundama do minutima.
Duga nasumična lozinka
Niz od 16 znakova iz generatora, sa sve četiri klase znakova, dostiže visoku entropiju — procena pada u godine ili vekove čak i pri brzom napadu van mreže.
Fraza kao lozinka
Četiri nepovezane reči poput „reka-sveca-termos-sljunak” su duge i lako se pamte. Dužina nosi entropiju, pa je jaka bez ijednog simbola.
Česta pitanja
Da li je bezbedno ukucati moju pravu lozinku ovde?
Analiza se izvršava u potpunosti u vašem pregledaču pomoću JavaScript-a — lozinka se nikada ne prenosi, čuva ni beleži, i možete biti van mreže nakon učitavanja strane a i dalje radi. Ipak, najbezbednija navika je testirati lozinke strukturno slične vašoj, a ne tačno onu koju koristite.
Šta je entropija i zašto se meri u bitovima?
Entropija meri nepredvidljivost. Svaki bit udvostručuje broj mogućih lozinki, pa 40 bitova znači oko biliona kombinacija, a 60 bitova oko kvintiliona. To je jasnija mera jačine od „ima veliko slovo i broj”, jer uzima u obzir i dužinu i raznovrsnost.
Koliko je tačna procena vremena probijanja?
To je približna vrednost, ne garancija. Pretpostavlja napadača van mreže koji pogađa oko deset milijardi puta u sekundi protiv brzog heša, pa deli broj mogućih kombinacija tom brzinom. Pravi napadi se ogromno razlikuju zavisno od heširanja, pa to shvatite kao relativni orijentir, ne obećanje.
Zašto je moja duga lozinka i dalje ocenjena slabo?
Sama dužina nije dovoljna ako je lozinka predvidljiva. Česte reči, imena, datumi, nizovi sa tastature poput „qwerty” i ponovljeni znakovi se svi pogađaju rano, pa alat smanjuje njihovu ocenu čak i kada su dugi.
Šta čini lozinku jakom?
Dužina je najveći faktor, a zatim nepredvidljivost. Ciljajte na bar 12–16 znakova koji ne čine reči, datume ni obrasce. Nasumična mešavina tipova znakova, ili niz od nekoliko nepovezanih reči, oboje dobro rade.
Da li su fraze zaista jake kao nasumične lozinke?
Mogu biti, jer im jačina dolazi iz dužine i izbora reči. Nekoliko zaista nasumičnih, nepovezanih reči je i pamtljivo i visoke entropije. Slabost je birati predvidljive fraze poput stihova pesama ili čestih izreka.
Da li dodavanje simbola na kraj mnogo pomaže?
Malo, ali manje nego što ljudi očekuju. Dodavanje „!” na kraj slabe lozinke je obrazac koji napadači prvo probaju. Širenje raznovrsnosti kroz celu lozinku, a pre svega dodavanje dužine, pomaže mnogo više.
Zašto „Password123!” loše prolazi iako ima sve?
Jer je sazdana od obrazaca: reč iz rečnika sa velikim početnim slovom, uzastopne cifre i simbol na kraju. Alati za napad rano generišu baš ove kombinacije, pa je efektivna entropija daleko niža nego što mešavina znakova sugeriše.
Treba li da koristim različitu lozinku za svaki sajt?
Da. Čak i jaka lozinka postaje rizik ako se ponovo koristi i jedan sajt bude probijen. Menadžer lozinki vam omogućava jedinstvenu jaku lozinku svuda bez pamćenja.
Da li ovaj alat čuva ili pamti lozinke?
Ne. Ništa se ne čuva. Vrednost postoji samo na strani dok je kucate i nestaje kada zatvorite ili osvežite karticu.
Po čemu se razlikuje od generatora lozinki?
Ovaj alat ocenjuje lozinku koju već imate; generator vam pravi novu, kriptografski nasumičnu. Ako lozinka ovde loše prođe, generisanje nove je obično najbrža ispravka.
Srodni alati
Generator lozinki
Napravite jake nasumične lozinke željene dužine i sastava, koristeći kriptografsku nasumičnost vašeg pregledača.
Generatori
Generator hash vrednosti
Generišite SHA-1, SHA-256, SHA-384 i SHA-512 heš vrednosti teksta u pregledaču pomoću Web Crypto API-ja.
Alati za programere
Generator UUID
Generišite nasumične UUID v4 u grupi, uz opcije za velika slova, vitičaste zagrade i bez crtica. Kriptografski nasumično, u pregledaču.
Alati za programere
Provera prostog broja
Proverite da li je broj prost, uz faktorizaciju na proste činioce i najbliže proste brojeve. Radi u pregledaču.
Matematika i obrazovanje
Provera palindroma
Proverite da li je reč ili fraza palindrom, zanemarujući velika/mala slova, razmake i interpunkciju. Radi sa srpskim slovima.
Alati za tekst
Provera kontrasta boja
Proverite WCAG odnos kontrasta između boje teksta i pozadine, sa AA i AAA prolazom ili padom.
Alati za programere