Parola Entropi Ölçer
Parola gücünü Shannon entropi'siyle hesapla. Karakter sınıflarını tespit et, dört saldırgan profili için crack süresi göster. Hiçbir veri sunucuya gitmiyor.
password · entropy · security
Parola gücünü Shannon entropi'siyle hesapla. Karakter sınıflarını tespit et, dört saldırgan profili için crack süresi göster. Hiçbir veri sunucuya gitmiyor.
password · entropy · security
"Güçlü parola" sezgisi yanıltıcı. Tr0ub4dor&3 gibi parolalar zayıf; correct horse battery staple gibi 4 sözcük güçlü. Sebep: entropi karakter sayısı + alfabe boyutuyla orantılı, "ne kadar tahmin edilebilir göründüğüyle" değil.
Bu lab Shannon entropi formülünü () gerçek zamanlı uygular ve dört saldırgan profili için ortalama crack süresini gösterir.
bcrypt/Argon2 kullanan sistemlerde GPU saldırısı saniyede binlerle sınırlıdır. MD5/SHA-1 ile hash'lenmiş parolalar milyarlarca deneme/saniye ile kırılabilir.
Modulo bias önlemi: cutoff = floor(2³²/N)×N, cutoff üstü değerler reddedilir. Fisher-Yates shuffle + zorunlu charset coverage.
H ≈ 75 bit) 8-karakterli karışıkdan (H ≈ 53 bit) güçlüdürLab "best case" entropi gösterir — varsayım: parola random içinde uniform seçildi. Gerçek parolalar uniform değildir — Password123! 73 bit gibi görünür ama her sözlükteki ilk girişlerden biri olduğu için rakip gerçekte 1 saniyede kırar. Dictionary direnci ayrı bir konu (zxcvbn gibi kütüphaneler bunu modellemeye çalışır).
Pratik: parolayı sen seçtiysen güvensiz, password manager üretsin. 16+ karakter, 4 sınıf, dictionary dışı.