Entropia i czas brute-force przy 10 mld prób/s
Silne hasło to fundament bezpieczeństwa w sieci. Nasz kalkulator siły hasła analizuje entropię hasła i oblicza, ile czasu zajęłoby jego złamanie metodą brute-force przy prędkości 10 miliardów prób na sekundę. To narzędzie, które w kilka sekund pokaże Ci, czy Twoje hasło naprawdę chroni Twoje dane.
Entropia hasła to miara jego nieprzewidywalności wyrażona w bitach. Im wyższa entropia, tym trudniejsze jest hasło do złamania. Oblicza się ją według wzoru:
H = L × log₂(N)
gdzie L to długość hasła, a N to liczba możliwych znaków w użytym zbiorze. Nasz kalkulator automatycznie rozpoznaje, jakich typów znaków użyłeś i precyzyjnie oblicza entropię Twojego hasła.
Atak brute-force polega na systematycznym sprawdzaniu wszystkich możliwych kombinacji znaków aż do znalezienia właściwego hasła. Nowoczesne karty graficzne potrafią testować miliardy kombinacji na sekundę. Właśnie dlatego nasz kalkulator używa prędkości 10 miliardów prób na sekundę jako realistycznego scenariusza zagrożenia – to wartość osiągalna przez zaawansowanych hakerów dysponujących specjalistycznym sprzętem.
Czas złamania hasła metodą brute-force zależy od dwóch głównych czynników: długości hasła oraz rozmiaru alfabetu, z którego pochodzi. Dodanie jednego znaku do hasła może zwiększyć czas łamania wykładniczo, a nie liniowo.
Nasz bezpłatny kalkulator siły hasła analizuje następujące parametry:
Znajomość matematyki stojącej za bezpieczeństwem haseł pozwala podejmować lepsze decyzje. Oto sprawdzone zasady tworzenia bezpiecznych haseł:
Nie musisz pamiętać dziesiątek silnych haseł. Programy takie jak Bitwarden, KeePass czy 1Password generują i przechowują losowe, silne hasła za Ciebie. Wystarczy jedno bardzo silne hasło główne – reszta jest bezpieczna.
Moc obliczeniowa komputerów rośnie z roku na rok. Hasło uznawane za bezpieczne pięć lat temu dziś może być złamane w kilka godzin. Regularnie sprawdzaj swoje hasła naszym kalkulatorem i aktualizuj te, które nie spełniają współczesnych standardów bezpieczeństwa. Pamiętaj też, by zmieniać hasła po każdym podejrzanym zdarzeniu – wycieku danych lub nieautoryzowanym logowaniu.
Nie. Nasz kalkulator działa wyłącznie lokalnie w Twojej przeglądarce. Wpisane hasło nie jest nigdzie przesyłane, zapisywane ani analizowane przez serwery. Twoje dane są w pełni bezpieczne.
Za naprawdę bezpieczne uznaje się hasła o entropii powyżej 80 bitów. W praktyce to hasło złożone z minimum 12–16 losowych znaków zawierających małe i wielkie litery, cyfry oraz znaki specjalne. Przy 10 miliardach prób na sekundę złamanie takiego hasła zajęłoby miliardy lat.
Oba czynniki są ważne, ale długość ma większy wpływ na entropię. Hasło złożone z 20 małych liter ma wyższą entropię niż 8-znakowe hasło z wszystkimi typami znaków. Najlepszą strategią jest połączenie dużej długości z różnorodnością znaków.
Atak słownikowy polega na testowaniu gotowych list popularnych haseł i słów zamiast wszystkich kombinacji. Dlatego nawet długie hasło złożone ze znanych słów (np. kotkotekherbata) może być mniej bezpieczne, niż wskazywałaby sama entropia. Najlepszą ochroną są hasła generowane losowo przez menadżer haseł.
Eksperci ds. cyberbezpieczeństwa zalecają zmianę haseł wtedy, gdy masz powody sądzić, że mogły zostać skompromitowane – np. po wycieku danych z serwisu. Regularne przymusowe zmiany co 30–90 dni często prowadzą do słabszych haseł, bo użytkownicy stosują proste modyfikacje. Lepiej mieć jedno silne, stałe hasło niż co miesiąc zmieniać słabe.