Mikä on Passwtaid Vahvuus Tarkontin?
Salasanan vahvuustesti arvioi, kuinka hyvin salasanasi kestää arvaamista ja raa'an voiman hyökkäyksiä. Se analysoi pituuden, merkkien monipuolisuuden, entropian ja kaavat antaakseen vahvuusluokituksen ja parannusehdotuksia.
Milloin käyttää tätä laskuria
- Ennen uuden tilin luomista — varmista, että valitsemasi salasana täyttää turvallisuusstandardit.
- Tietomurron jälkeen — tarkista, tarvitsevatko olemassaa olevat salasanasi vaihtamista.
- Turvallisuustarkastuksen aikana — arvioi salasanat kaikilla tileilläsi järjestelmällisesti.
- Salasanaturvallisuudesta oppiminen — ymmärrä, mikä tekee salasanoista vahvoja tai heikkoja.
- Salalauseen arviointi — tarkista, onko muistettavassa lauseessasi tarpeeksi entropiaa.
- Salasanan parhaiden käytäntöjen opettaminen — havainnollista, miten pituus ja monimutkaisuus vaikuttavat vahvuuteen.
Vaiheet:
- Kirjoita tai liitä salasana tarkistimeen.
- Katso välitön vahvuusluokitus (Heikosta Erittäin vahvaan).
- Tarkista entropiabitit ja arvioitu murtoaika.
- Tarkastele palautevinkkejä parantamista varten.
Kaava
Entropia (bittiä) = Pituus x log2(Poolin koko)
Poolin koko = 26 (pienet) + 26 (isot) + 10 (numerot) + 33 (erikoismerkit) = 95 max
Pisteytys perustuu: pituus (50%), kirjainkoon vaihtelu (15%), numerot (15%), erikoismerkit (20%)
Käyttötapaukset
- Uusien salasanojen testaus ennen käyttöä
- Olemassaa olevan salasanan vahvuuden arviointi
- Salasanaturvallisuuden parhaiden käytäntöjen oppiminen
- Organisaation salasanakäytäntöjen tarkastaminen
Keskeiset hyödyt
- Välitön vahvuusanalyysi entropialla
- Selkeät murtoaika-arviot
- Toimivat parannusvinkit
- Täysin yksityinen ja ilmainen
- Mallin tunnistus havaitsee yleiset heikkoudet ennen kuin niitä hyväksikäytetään
- Maksuton käyttö ilman tiliä tai rekisteröintiä
Ammattilaisen vinkit
- Käytä salalauseita — pitkiä, helposti muistettavia lauseita
- Älä koskaan käytä samaa salasanaa uudelleen eri tileillä
- Ota 2FA käyttöön kaikilla tileillä, jotka sitä tukevat
- Käytä salasanojenhallintaa yksilöllisten salasanojen luomiseen ja tallentamiseen
- Aimu vähintään 16 merkkiä kaikkien merkkityyppien sekoituksella
Yleisiä vältettäviä virheitä
- Sanakirjasanojen tai yleisten ilmausten käyttäminen
- Kirjainten korvaaminen samankaltaisilla merkeillä (esim. 0 O:n sijaan)
- Henkilökohtaisesti tunnistettavien tietojen käyttäminen
- Salasanojen tekeminen liian lyhyiksi tai yksinkertaisiksi
Keskeiset käsitteet selitettynä
- Entropia: Ennalta-arvaamattomuuden mitta bitteinä
- Raa'an voiman hyökkäys: Jokaisen yhdistelmän kokeileminen
- Sanakirjahyökkäys: Yleisten sanojen/ilmausten kokeileminen
- Salalause: Useista sanoista koostuva salasana
- Tunnistetunnistus (credential stuffing): Vuotaneiden käyttäjätunnus-salasana-parien uudelleenkäyttö muilla sivustoilla
Liittyvät käsitteet
- Entropia: Salasanan satunnaisuuden ja ennalta-arvaamattomuuden mitta, ilmaistuna bitteinä.
- Raa'an voiman hyökkäys: Hyökkäys, joka kokeilee järjestelmällisesti jokaista mahdollista salasanayhdistelmää.
- Sanakirjahyökkäys: Hyökkäys, joka kokeilee yleisiä sanoja, ilmauksia ja tunnettuja salasanakaavoja.
- Salalause: Useista satunnaisista sanoista koostuva salasana, joka on sekä vahva että helppo muistaa.
Esimerkki
Salasana Tr0ub4dor&3 saa noin 56 bitin entropian (Hyvä). Sen murtaminen kestäisi päivistä kuukausiin. Parempi lähestymistapa: sininen-norsu-tanssii-keskiyolla saa noin 98 bittiä (Erittäin vahva).
Tulosten tulkinta
Vahvuusluokitus antaa nopean kyllä/ei-vastauksen, mutta entropiapisteet ovat informatiivisempia. Kaksi salasanaa voidaan molemmat luokitella Hyviksi, mutta niillä voi olla erilaiset entropia-arvot — korkeamman entropian salasana on objektiivisesti vahvempi. Keskity saavuttamaan entropiaraja tilityypillesi: 60+ bittiä yleiselle, 80+ tärkeälle, 100+ kriittiselle.
Murtoaika-arvio olettaa, että hyökkääjä käyttää modernia GPU-laitteistoa (miljardeja arvauksia sekunnissa). Jos salasanasi näyttää kestävän vuosisatoja murtaa, se on turvassa offline-hyökkäyksiä vastaan. Jos se näyttää tunteja tai päiviä, harkitse pituuden ja merkkien monipuolisuuden lisäämistä.
Käytä parannusvinkkejä tarkistuslistana. Jokainen käsittelemäsi vinkki lisää merkittävää vahvuutta. Vaikuttavin muutos on aina pituuden lisääminen — siirtyminen 12:sta 16 merkkiin lisää noin 20 bittiä entropiaa.

