# Оценщик надёжности пароля

Оценивает реальную надёжность пароля по энтропии Шеннона, распознаванию шаблонов zxcvbn (l33t, словарь, последовательности, повторы) и времени взлома перебором для разных сценариев атаки. Пароль обрабатывается локально и никуда не передаётся.

> Каноническая страница: https://elysiatools.com/ru/tools/password-strength-meter

- **Категория:** Security

- **Ключевые слова:** надёжность пароля, энтропия, время взлома, безопасность, zxcvbn

## Обзор

Этот оценщик выходит за рамки простой проверки правил (заглавная / цифра / символ). Он использует **zxcvbn** (оценщик Dropbox, тот же движок, что в 1Password и Dropbox) для распознавания реалистичных шаблонов злоумышленника, а затем сообщает три сигнала:

- **Энтропия Шеннона** — наивная мера: log2(размер алфавита) × длина.
- **Эффективная энтропия** — из оценки числа попыток zxcvbn (log2 попыток), учитывающей реальные шаблоны. Пароль вроде `Password123!` даёт высокую энтропию Шеннона, но низкую здесь, так как zxcvbn видит словарное слово.
- **Время взлома** — попытки ÷ скорость атаки, рассчитанное для выбранного сценария: офлайн быстрый хэш (10¹⁰/с), офлайн медленный хэш (10⁴/с) или онлайн-атака (100/с).

Сценарии: проверить пароль перед принятием, объяснить, почему «сложные, но предсказуемые» пароли взламываются, сравнить кандидатов или доказать команде, что политики «только длина+символ» недостаточно.

Пароль не покидает этот запрос.

## Входные данные

- **Пароль** (text): Type a password to evaluate…
- **Сценарий атаки** (select)
- **Показать разбор шаблонов** (checkbox)

## Когда использовать

- Перед регистрацией на критически важных веб-ресурсах для выбора действительно надежного пароля.
- При аудите корпоративных политик безопасности для демонстрации уязвимости простых комбинаций.
- Для сравнения нескольких вариантов паролей по показателям эффективной энтропии и времени подбора.

## Как это работает

- Введите анализируемый пароль в текстовое поле ввода.
- Выберите сценарий атаки для расчета времени взлома: быстрый офлайн-хэш, медленный офлайн-хэш или онлайн-подбор с ограничением частоты запросов.
- Алгоритм zxcvbn анализирует пароль на наличие словарных слов, повторов, последовательностей и l33t-замен.
- Инструмент выводит показатели энтропии Шеннона, эффективной энтропии и детальный разбор найденных шаблонов.

## Сценарии использования

- Проверка личных паролей перед их сохранением в менеджер паролей.
- Обучение сотрудников основам кибербезопасности наглядным показом скорости взлома предсказуемых фраз.
- Анализ устойчивости сгенерированных паролей к словарным атакам и методам социальной инженерии.

## Частые вопросы

### Безопасно ли вводить пароль на этом сайте?

Да, оценка выполняется полностью локально в вашем браузере с помощью JavaScript, пароль никуда не передается.

### Что такое эффективная энтропия в результатах?

Это показатель сложности пароля с учетом реальных шаблонов взлома (словарей, замен), рассчитываемый библиотекой zxcvbn.

### Почему пароль с высокой энтропией Шеннона может быть признан слабым?

Энтропия Шеннона оценивает только длину и набор символов, игнорируя предсказуемые шаблоны вроде "Password123!", которые легко подбираются по словарям.

### Какие сценарии атак поддерживает калькулятор?

Доступны три сценария: быстрый офлайн-хэш (10 млрд/с), медленный офлайн-хэш (10 тыс./с) и онлайн-атака с лимитом запросов (100/с).

### Как zxcvbn определяет словарные слова?

Алгоритм сопоставляет части пароля со встроенными списками популярных слов, имен, фамилий и распространенных последовательностей клавиш.

## Связанные инструменты

- [Калькулятор энтропии](https://elysiatools.com/ru/tools/entropy-calculator): Измеряет случайность любых данных — энтропия Шеннона (бит/символ), мин-энтропия (сложность подбора в худшем случае), размер алфавита, доля повторов и среднее время взлома перебором при выбранной скорости хэширования. Оценки: Сильно (мин-энтропия ≥128), Средне (64-127), Слабо (<64).
- [Генератор и верификатор HMAC](https://elysiatools.com/ru/tools/hmac-generator-verifier): Вычисляет HMAC-подпись сообщения + общего секрета на SHA-1/SHA-2/SHA-3/BLAKE2 или проверяет входящую подпись (сравнение за постоянное время) с пресетами Stripe / Slack / GitHub
- [Генератор PKCE Code Verifier и Challenge](https://elysiatools.com/ru/tools/pkce-code-verifier-generator): Создание, проверка и верификация пар code_verifier / code_challenge PKCE (RFC 7636) для OAuth2 / OIDC. Три режима: (1) создать новую пару из криптостойких случайных байт (256/384/512/768 бит), (2) аудит имеющегося verifier по RFC — длина (43–128), набор \[A-Za-z0-9-._~\] и ≥256 бит энтропии, (3) проверить пару, пересчитав BASE64URL(SHA256(verifier)). При желании строит полный URL запроса авторизации и тело обмена токена. Дополняет универсальный nonce-generator (только выдаёт пару) аудитом соответствия RFC и проверкой пар.
- [Шифрование / Расшифрование RSA](https://elysiatools.com/ru/tools/rsa-encrypt-decrypt): Шифрует текст открытым ключом RSA или расшифровывает шифртекст соответствующим закрытым ключом, с OAEP-паддингом (SHA-1 или SHA-256). Длинные сообщения бьются на блоки. Ключи и данные обрабатываются локально. PKCS#1 v1.5 не предлагается (Node отключает его для расшифровки из-за атак Bleichenbacher).
- [Автономный генератор кодов TOTP / HOTP](https://elysiatools.com/ru/tools/totp-hotp-offline-generator): Генерирует одноразовые пароли TOTP RFC 6238 (6/8 цифр, 30/60 с) и HOTP RFC 4226 (по счётчику) из base32-секрета, локально, с HMAC-SHA1/256/512, и формирует otpauth:// URI
- [Генератор хеша пароля Argon2](https://elysiatools.com/ru/tools/argon2-password-hash-generator): Генерирует Argon2id-хеши паролей с настройкой памяти, итераций, параллелизма и длины соли, выводя строку PHC
- [Объединитель Данных по Вертикали](https://elysiatools.com/ru/tools/data-append-merger): Вертикально добавлять и объединять несколько таблиц данных с интеллектуальным сопоставлением столбцов
- [Сборщик Параметров URL](https://elysiatools.com/ru/tools/url-parameter-builder): Собирать и создавать URL с параметрами, добавляя строки запроса, фрагменты хэша и сегменты пути

## Примеры

- [Примеры Сильных Паролей](https://elysiatools.com/ru/samples/strong-password): Коллекция паролей разного уровня сложности для тестирования валидации
- [Примеры Обработки Изображений Android Java](https://elysiatools.com/ru/samples/android-image-processing-java): Примеры обработки изображений Android Java включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Android Kotlin](https://elysiatools.com/ru/samples/android-image-processing-kotlin): Примеры обработки изображений Android Kotlin включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Web Python](https://elysiatools.com/ru/samples/web-image-processing-python): Примеры обработки изображений Web Python используя PIL/Pillow включая чтение, сохранение, изменение размера и преобразование формата
