Passwtaid Vahvuus Tarkontin

Onko salasanasi todella turvallinen vai vain pitkä? Saat todellisen entropia-analyysin, arvioidun murtoajan ja tarkkoja vinkkejä sen vahvistamiseksi — ei vain epämääräistä heikko/vahva-leimaa.

Auttoiko tämä laskuri sinua?

Mikä on Passwtaid Vahvuus Tarkontin?

Salasanan vahvuustesti arvioi, kuinka hyvin salasanasi kestää arvaamista ja raa'an voiman hyökkäyksiä. Se analysoi pituuden, merkkien monipuolisuuden, entropian ja kaavat antaakseen vahvuusluokituksen ja parannusehdotuksia.

Milloin käyttää tätä laskuria

  • Ennen uuden tilin luomista — varmista, että valitsemasi salasana täyttää turvallisuusstandardit.
  • Tietomurron jälkeen — tarkista, tarvitsevatko olemassaa olevat salasanasi vaihtamista.
  • Turvallisuustarkastuksen aikana — arvioi salasanat kaikilla tileilläsi järjestelmällisesti.
  • Salasanaturvallisuudesta oppiminen — ymmärrä, mikä tekee salasanoista vahvoja tai heikkoja.
  • Salalauseen arviointi — tarkista, onko muistettavassa lauseessasi tarpeeksi entropiaa.
  • Salasanan parhaiden käytäntöjen opettaminen — havainnollista, miten pituus ja monimutkaisuus vaikuttavat vahvuuteen.

Vaiheet:

  1. Kirjoita tai liitä salasana tarkistimeen.
  2. Katso välitön vahvuusluokitus (Heikosta Erittäin vahvaan).
  3. Tarkista entropiabitit ja arvioitu murtoaika.
  4. Tarkastele palautevinkkejä parantamista varten.

Kaava

Entropia (bittiä) = Pituus x log2(Poolin koko) Poolin koko = 26 (pienet) + 26 (isot) + 10 (numerot) + 33 (erikoismerkit) = 95 max Pisteytys perustuu: pituus (50%), kirjainkoon vaihtelu (15%), numerot (15%), erikoismerkit (20%)

Käyttötapaukset

  • Uusien salasanojen testaus ennen käyttöä
  • Olemassaa olevan salasanan vahvuuden arviointi
  • Salasanaturvallisuuden parhaiden käytäntöjen oppiminen
  • Organisaation salasanakäytäntöjen tarkastaminen

Keskeiset hyödyt

  • Välitön vahvuusanalyysi entropialla
  • Selkeät murtoaika-arviot
  • Toimivat parannusvinkit
  • Täysin yksityinen ja ilmainen
  • Mallin tunnistus havaitsee yleiset heikkoudet ennen kuin niitä hyväksikäytetään
  • Maksuton käyttö ilman tiliä tai rekisteröintiä

Ammattilaisen vinkit

  • Käytä salalauseita — pitkiä, helposti muistettavia lauseita
  • Älä koskaan käytä samaa salasanaa uudelleen eri tileillä
  • Ota 2FA käyttöön kaikilla tileillä, jotka sitä tukevat
  • Käytä salasanojenhallintaa yksilöllisten salasanojen luomiseen ja tallentamiseen
  • Aimu vähintään 16 merkkiä kaikkien merkkityyppien sekoituksella

Yleisiä vältettäviä virheitä

  • Sanakirjasanojen tai yleisten ilmausten käyttäminen
  • Kirjainten korvaaminen samankaltaisilla merkeillä (esim. 0 O:n sijaan)
  • Henkilökohtaisesti tunnistettavien tietojen käyttäminen
  • Salasanojen tekeminen liian lyhyiksi tai yksinkertaisiksi

Keskeiset käsitteet selitettynä

Entropia: Ennalta-arvaamattomuuden mitta bitteinä
Raa'an voiman hyökkäys: Jokaisen yhdistelmän kokeileminen
Sanakirjahyökkäys: Yleisten sanojen/ilmausten kokeileminen
Salalause: Useista sanoista koostuva salasana
Tunnistetunnistus (credential stuffing): Vuotaneiden käyttäjätunnus-salasana-parien uudelleenkäyttö muilla sivustoilla

Liittyvät käsitteet

  • Entropia: Salasanan satunnaisuuden ja ennalta-arvaamattomuuden mitta, ilmaistuna bitteinä.
  • Raa'an voiman hyökkäys: Hyökkäys, joka kokeilee järjestelmällisesti jokaista mahdollista salasanayhdistelmää.
  • Sanakirjahyökkäys: Hyökkäys, joka kokeilee yleisiä sanoja, ilmauksia ja tunnettuja salasanakaavoja.
  • Salalause: Useista satunnaisista sanoista koostuva salasana, joka on sekä vahva että helppo muistaa.

Esimerkki

Salasana Tr0ub4dor&3 saa noin 56 bitin entropian (Hyvä). Sen murtaminen kestäisi päivistä kuukausiin. Parempi lähestymistapa: sininen-norsu-tanssii-keskiyolla saa noin 98 bittiä (Erittäin vahva).

Tulosten tulkinta

Vahvuusluokitus antaa nopean kyllä/ei-vastauksen, mutta entropiapisteet ovat informatiivisempia. Kaksi salasanaa voidaan molemmat luokitella Hyviksi, mutta niillä voi olla erilaiset entropia-arvot — korkeamman entropian salasana on objektiivisesti vahvempi. Keskity saavuttamaan entropiaraja tilityypillesi: 60+ bittiä yleiselle, 80+ tärkeälle, 100+ kriittiselle. Murtoaika-arvio olettaa, että hyökkääjä käyttää modernia GPU-laitteistoa (miljardeja arvauksia sekunnissa). Jos salasanasi näyttää kestävän vuosisatoja murtaa, se on turvassa offline-hyökkäyksiä vastaan. Jos se näyttää tunteja tai päiviä, harkitse pituuden ja merkkien monipuolisuuden lisäämistä. Käytä parannusvinkkejä tarkistuslistana. Jokainen käsittelemäsi vinkki lisää merkittävää vahvuutta. Vaikuttavin muutos on aina pituuden lisääminen — siirtyminen 12:sta 16 merkkiin lisää noin 20 bittiä entropiaa.

Usein kysytyt kysymykset

Miten salasanan vahvuus lasketaan?
Vahvuus lasketaan entropian (satunnaisuuden bittien), pituuden, merkkien monipuolisuuden ja kaava-analyysin perusteella. Korkeampi entropia ja monipuoliset merkit tuottavat vahvempia salasanoja.
Mikä on hyvä entropiapisteytys?
Yli 60 bitin entropia on hyvä, yli 80 bittiä on vahva ja yli 100 bittiä on erittäin vahva. 12-merkkinen sekoitettuja tyyppejä sisältävä salasana saa yleensä yli 70 bittiä.
Miksi pituus on tärkeämpää kuin monimutkaisuus?
Pituus lisää salasanan vahvuutta eksponentiaalisesti. 20-merkkinen, vain pieniä kirjaimia sisältävä salasana (95 bittiä) on vahvempi kuin 10-merkkinen sekoitettuja tyyppejä sisältävä salasana (66 bittiä). Pituus voittaa aina.
Lähettääkö tämä tarkistin salasanani palvelimelle, vaikka käyttäisin kopiointipainiketta?
Ei. Kaikki analyysi tapahtuu selaimessasi, ja kopiointipainike käyttää selaimesi paikallista leikepöytä-API:a — mitään ei koskaan lähetetä tai kirjata palvelimelle. Ylimääräiseksi varotoimeksi voit harkita samankaltaisen testisalasanan kirjoittamista oikean sijaan.
Miten tämä tarkistin havaitsee heikkoja kaavoja?
Tarkistin analysoi salasanaasi yleisten kaavojen varalta: näppäimistökuvioita (qwerty, asdf), sanakirjasanoja, toistuvia merkkejä, peräkkäisiä numeroita, päivämääräkaavoja ja yleisiä korvauksia (a merkille @, 0 merkille O). Nämä kaavat vähentävät merkittävästi tehollista entropiaa, vaikka salasana näyttäisi monimutkaiselta.
Mikä saa salasanan epäonnistumaan jopa korkealla entropialla?
Salasanalla voi olla korkea teoreettinen entropia, mutta se voi silti olla heikko, jos se noudattaa tunnettua kaavaa. Esimerkiksi P@$$w0rd sisältää monia merkkityyppejä, mutta käyttää sanakirjasanaa ennustettavilla korvauksilla. Tarkistin arvioi sekä raakaa entropiaa että kaavapohjaista vahvuutta antaakseen tarkan arvion.
Voinko tarkistaa nykyiset salasanani turvallisesti?
Kyllä, kaikki analyysi toimii paikallisesti selaimessasi — mitään ei lähetetä palvelimelle. Ylimääräisenä varotoimena voit kuitenkin harkita hieman muokatun version kirjoittamista todellisesta salasanastasi tarkan version sijaan, erityisesti kriittisimpien tiliesi kohdalla.
Mikä ero tällä työkalulla on salasanan luontityökaluun?
Salasanan luontityökalu luo sinulle uusia satunnaisia salasanoja. Tämä tarkistin arvioi jo olemassaa olevien tai harkitsemiesi salasanojen vahvuuden. Käytä luontityökalua uusien salasanojen luomiseen ja tätä tarkistinta varmistaaksesi, että ne täyttävät turvallisuusstandardisi.
Kuinka usein minun pitäisi tarkistaa salasanani vahvuus?
Tarkista salasanasi, kun luot ne ensimmäisen kerran, ja tarkista säännöllisesti olemassaa olevat salasanasi — erityisesti tietomurtojen jälkeen. Työkalut kuten Have I Been Pwned voivat kertoa, onko sähköpostisi ollut mukana tunnetuissa tietomurroissa. Kun tietomurrosta ilmoitetaan, tarkista ja vaihda välittömästi kaikki mahdollisesti vaarantuneet salasanat.
Mihin vahvuustasoon minun pitäisi pyrkiä?
Yleisille tileille (some, uutiskirjeet) pyri Hyvään (60+ bittiä). Tärkeille tileille (sähköposti, pankki, työ) pyri Vahvaan (80+ bittiä). Kriittisimmille tileillesi (salasanojenhallinnan pääsalasana, ensisijainen sähköposti, taloudelliset tilit) pyri Erittäin vahvaan (100+ bittiä). Murtoaika-arvio antaa käytännöllisen käsityksen todellisesta turvallisuudesta.
Onko merkkien monipuolisuus yhtä tärkeää kuin pituus?
Pituus on ensisijainen tekijä, mutta merkkien monipuolisuus tarjoaa tärkeän toissijaisen vahvuuden. 16-merkkisellä, vain pieniä kirjaimia sisältävällä salasanalla on noin 75 bittiä entropiaa; isojen kirjainten, numeroiden ja erikoismerkkien lisääminen nostaa sen noin 105 bittiin — 1 000-kertainen kasvu mahdollisissa yhdistelmissä. Ihanteellinen salasana maksimoi sekä pituuden että merkkien monipuolisuuden.

Löydä lisää työkaluja

Tuoreita poimintoja koko työkalukirjastostamme.