01 / Проверить пароль

Насколько надёжен мой пароль?

Введите или вставьте пароль. Эта вкладка оценит энтропию и время взлома и сверит с открытым списком слабых паролей. Пароль не отправляется, не сохраняется — и это не Have I Been Pwned.

Не отправляется Энтропия локально Открытый список

Обновляется по мере ввода, оценка примерно за 0,3 секунды. В локальное хранилище не пишется и на сервер не отправляется.

Загружается список слабых паролей…

После ввода сразу видны оценка, энтропия и время взлома

Пока нечего оценивать. После ввода появятся Слабый / Средний / Надёжный / Очень надёжный и отметка, попал ли пароль в открытый список слабых паролей из утечек.

02 / Что проверяем

Что покрывает проверка и чего не покрывает

Энтропия, слабые шаблоны и сверка со списком считаются в текущей вкладке. Проверяемый пароль не попадает в HTTP-запрос и не пишется в analytics.

Где считается 01 Текущая вкладка выполняет локальную оценку. Открытый текст не уходит в UsePwd и не пишется в analytics.
Пороги оценки 02 80 / 60 / 40 бит. Слишком короткий или типичный слабый пароль принудительно помечается как слабый.
Охват списка 03 Сверка с открытым частотным списком слабых паролей из утечек, а не со всеми сбросами в сети.
Не поиск по всей сети 04 Промах не доказывает, что пароль никогда не утекал. Have I Been Pwned эта страница не запрашивает.
03 / Вопросы

Перед проверкой стоит уточнить

Нет. Оценка энтропии, поиск слабых шаблонов и сверка со списком слабых паролей идут в текущей вкладке. Проверяемый пароль не отправляется HTTP-запросом и не пишется в analytics. Закроете страницу — этой строки на сервере не останется.

Проверяемый пароль уходит на сервер? 01 Нет. Расчёт остаётся в текущей вкладке, открытый текст на сервер не пишется.
Можно ли узнать, утекал ли пароль? 02 Только сверка с открытым частотным списком слабых паролей, не поиск по всей сети.
Насколько точно время взлома? 03 Чтобы сравнить относительную стойкость, не как точный обратный отсчёт.
Пароль слабый. Как заменить? 04 Сгенерируйте новый локально в генераторе паролей и не используйте старый повторно.
Чем это отличается от поиска утечек? 05 Страница проверяет стойкость только локально и не отправляет пароль или хеш во внешний API.
Нужна ли регистрация? 06 Без регистрации. Результаты не сохраняются, хранилища паролей нет.
04 / Дальше

После проверки

Слишком слабый — замените. Генерация, одноразовая передача и резервная копия файла не требуют уходить из браузера. Открытый текст, ключи и файлы по умолчанию на сервер не уходят.