Kontrola Síly Hesla

Zkontrolujte sílu svého hesla okamžitě pomocí analýzy založené na entropii. Podívejte se na složení znaků, odhadovaný čas prolomení a varování před běžnými hesly — vše ve vašem prohlížeči.

Zadejte heslo pro zjištění jeho síly
Odhadovaný čas prolomení (10 miliard pokusů/s)
Délka
0
Entropie
0 bitů
Malá písmena
0
Velká písmena
0
Číslice
0
Symboly
0

O Této Kontrole Síly Hesla

Náš nástroj pro kontrolu síly hesla hodnotí vaše heslo pomocí entropie — míry náhodnosti, která je mnohem významnější než samotná délka. Krátké heslo ze smíšených znaků může být silnější než dlouhé složené z běžných slov. Pokud jste se někdy ptali „jak silné je moje heslo?“, tento nástroj vám poskytne konkrétní, číselně podloženou odpověď v reálném čase, a to celou přímo ve vašem prohlížeči.

Na rozdíl od jednoduchých kontrolorů, kteří pouze počítají znaky, náš nástroj počítá skutečnou entropii ve stylu Shannonovy teorie, odhaduje čas prolomení proti modernímu modelu hrozby GPU (10 miliard pokusů za sekundu), označuje známá prolomená hesla a rozkládá složení znaků, abyste přesně viděli, kde je vaše heslo silné nebo slabé.

Klíčové funkce

Vaše heslo nikdy neopustí váš prohlížeč — veškerá analýza probíhá lokálně. Žádné síťové požadavky, žádné protokolování, žádná telemetrie.

Co dělá silné heslo?

Silné heslo odolává jak automatizovanému prolamování, tak cílenému hádání. Odborníci na bezpečnost se obecně shodují, že síla hesla vyplývá ze čtyř pilířů, které spolupůsobí:

Když se ptáte „jak silné je moje heslo?“, poctivá odpověď závisí na všech čtyřech faktorech — nejen na délce nebo jen na počtu symbolů. Náš kontrolor kvantifikuje první tři; jedinečnost je zvyk, který můžete vybudovat jen vy.

Vysvětlení úrovní síly

Náš měřič mapuje entropii na pět úrovní. Zde je v praxi znamená každá z nich:

Entropie hesla podrobně vysvětlená

Entropie je základní koncept za každým spolehlivým kontrolou síly hesla. V teorii informace entropie měří nejistotu — kolik stejně pravděpodobných možností existuje. Čím větší nejistota, tím těžší je heslo uhádnout.

Vzorec entropie

Entropie se počítá jako:

entropie = log2(velikostSady) × délka

kde velikostSady je počet možných znaků na každé pozici a délka je počet znaků. Výsledek se měří v bitech.

Jak roste sada znaků

Velikost sady je součet každé sady znaků, ze které vaše heslo čerpá:

Heslo používající pouze malá písmena má sadu 26. Přidáte-li velká písmena, skočí na 52. Přidáte-li číslice, máte 62. Přidáte-li symboly, získáte plných 95. Každý bit entropie zdvojnásobuje počet pokusů, které útočník v průměru potřebuje.

Názorné příklady

Když uvidíte čísla, koncept dá smysl. Zde je ukázka, jak délka a rozmanitost spolupůsobí:

Poučení: dlouhá fráze z náhodných slov může odpovídat nebo překonat kratší heslo z náhodných znaků, a přitom je mnohem snazší na zapamatování a zadávání.

Proč surová entropie není celý příběh

Náš kontrolor hlásí teoretické maximum entropie vašeho vzoru znaků. Skutečná síla může být nižší, pokud heslo následuje předvídatelnou strukturu (např. slovo s velkým počátečním písmenem následované číslicí a „!“). Útočníci tyto vzory zneužívají jako první, proto Password1! podle vzorce vyjde jako „průměrné“, ale v praxi je prolomeno za sekundy. Kontrola běžných hesel pomáhá odhalit nejhorší případy.

Běžné chyby u hesel, kterým se vyhnout

I bezpečnostně si vědomí lidé opakují vzory, které oslabují jejich hesla. Dejte si pozor na tyto časté pasti:

Pokud se vám některý z těchto bodů zdá povědomý, spusťte podezřelé heslo naším kontrolou a poté přejděte na něco silnějšího a jedinečného.

Délka vs. složitost hesla: Co je důležitější?

Tohle je jedna z nejvíce diskutovaných otázek v oblasti bezpečnosti hesel. Krátká odpověď: délka je důležitější než složitost, ale ideální heslo má obojí.

Proč vyhrává délka

Entropie roste lineárně s délkou, ale pouze logaritmicky s velikostí sady. Přidání jednoho znaku k heslu pouze s malými písmeny přidá ~4,7 bitů entropie. Přidání celé sady velkých písmen k existujícímu heslu přidá pouze ~1 bit na znak. Jinými slovy, rozšíření z 12 na 16 znaků vám přinese více skutečného zabezpečení než přidávání dalších typů symbolů.

Vhled z XKCD

Slavný komiks XKCD „#936“ to shrnul nezapomenutelně: čtyři náhodná běžná slova jako correct horse battery staple se lidsky snáze pamatují a zároveň jsou silnější než typické heslo ve stylu „Tr0ub4dour&3“. Dvacetipětiznaková fráze pouze s malými písmeny má ~117 bitů entropie — pevně v teritoriu „silné“ — bez jediného symbolu nebo čísla.

Kdy stále pomáhá složitost

Složitost zůstává cenná, když je délka omezená — například když web omezuje hesla na 8 nebo 12 znaků, nebo u PINů a krátkých kódů. V těchto případech je maximalizace rozmanitosti vaší nejlepší pákou. U neomezených hesel upřednostněte nejprve délku, teprve poté přidejte rozmanitost.

Praktické doporučení

Tipy pro tvorbu zapamatovatelných silných hesel

Náhodné řetězce jsou silné, ale těžko zapamatovatelné. Tyto techniky vám přinesou sílu i zapamatovatelnost:

Použijte správce hesel

Nejúčinnějším krokem, který můžete udělat, je začlenit správce hesel. Tyto nástroje generují silná, jedinečná hesla pro každý účet, ukládají je do šifrovaného trezoru a automaticky je vyplňují, takže je nikdy nemusíte zadávat ani pamatovat.

Proč ho potřebujete

Renomované možnosti

Ať si vyberete jakékoliv, cíl je stejný: přestaňte hesla reuseovat a nechte software řešit entropii. Potom použijte tento kontrolor k ověření, že vaše hlavní fráze dává smysl.

Pokyny NIST pro hesla (SP 800-63B)

Americký Národní ústav pro standardy a technologie (NIST) vydává nejcitovanější pokyny pro hesla v Speciální publikaci 800-63B. Jeho současná doporučení převrátila nahoru nohama desetiletí starší rady. Klíčové body:

Poučení pro jednotlivce: délka a jedinečnost jsou důležitější než vynucená složitost. Volte dlouhá, náhodná, jedinečná hesla — ideálně generovaná a uložená správcem hesel — a předčíte očekávání NIST.

Statistiky narušení dat: Proč na tom záleží

Síla hesla není teoretická záležitost. Miliardy přihlašovacích údajů byly vystaveny ve skutečných narušeních a útočníci je okamžitě používají. Několik datových bodů ilustruje rozsah:

Praktický důsledek: počítejte s tím, že některá služba, kterou používáte, bude nakonec narušena. Silná, jedinečná hesla — ověřená nástrojem jako tento kontrolor — zajistí, že jedno narušení nezpůsobí lavinový efekt napříč celým vaším digitálním životem. Zda se váš e-mail objevil ve známých narušeních, můžete zkontrolovat na Have I Been Pwned.

Časté dotazy

Odesílá se moje heslo někam?
Ne. Veškerá analýza probíhá výhradně ve vašem prohlížeči pomocí JavaScriptu. Vaše heslo nikdy neopustí vaše zařízení ani se nedostane na server.
Jak se počítá čas prolomení?
Vypočítáme entropii v bitech, pak vydělíme počet možných kombinací 2 (průměrný případ) a 10 miliardami pokusů za sekundu — realistická rychlost pro moderní GPU útoky.
Co dělá heslo silným?
Délka a rozmanitost znaků. Každý typ znaku, který přidáte, zvětšuje velikost sady, a každý další znak násobí celkové kombinace. Cílte na 60+ bitů entropie.
Proč je moje heslo z běžných slov hodnoceno jako slabé?
I dlouhé heslo ze slovníkových slov má nízkou efektivní entropii, protože útočníci zkoušejí nejdříve běžná slova a vzorce. Náhodné znaky jsou vždy silnější než předvídatelná slova.
Kolik znaků by mělo mít moje heslo?
Cílte na minimálně 12 znaků pro náhodná hesla, nebo 16+, pokud to zvládnete. Pokud používáte frázi z náhodných slov, 4–6 slov (20+ znaků) je silný a zapamatovatelný cíl. Čím více znaků, tím exponenciálně těžší je heslo prolomit — délka je největší páka, kterou máte pod kontrolou.
Je bezpečné používat správce hesel?
Ano. Renomovaní správci hesel (Bitwarden, 1Password, KeePassXC a další) šifrují váš trezor silnou, auditovanou kryptografií a nikdy nemají přístup k vašemu hlavnímu heslu v prostém textu. Bezpečnostní zisk z používání jedinečných hesel s vysokou entropií na každém webě zdaleka převyšuje malé riziko jednoho spravovaného trezoru. Jen si zvolte dlouhou, zapamatovatelnou hlavní frázi a zapněte dvoufaktorovou autentizaci na samotném správci.
Jaký je rozdíl mezi délkou hesla a složitostí?
Délka je počet znaků; složitost je rozmanitost typů znaků (malá písmena, velká písmena, číslice, symboly). Délka je důležitější, protože entropie roste lineárně s délkou, ale pouze logaritmicky s velikostí sady. Dvacetiznaková fráze s malými písmeny je obecně silnější než osmimístné heslo plné symbolů. Ideálně použijte obojí — ale když musíte volit, upřednostněte délku.
Měl(a) bych svá hesla pravidelně měnit?
Moderní pokyny od NIST říkají ne — vynucené pravidelné obměny vedou ke slabším, předvídatelným heslům (jako „Spring2024!“). Místo toho heslo změňte pouze tehdy, pokud máte podezření na kompromitaci, pokud služba oznámí narušení, nebo pokud jste ho dříve reuseovali. Používejte všude jedinečná hesla a službu sledování narušení (mnoho správců hesel ji obsahuje), abyste věděli, kdy je rotace skutečně nutná.
Co je credential stuffing a jak mu zabráním?
Credential stuffing je, když útočníci vezmou kombinace uživatelské jméno/heslo, které unikly z jednoho prolomeného webu, a automaticky je zkoušejí na mnoha dalších webech. Funguje to, protože lidé hesla reuseují. Obrana je jednoduchá: používejte jedinečné heslo pro každý účet, ideálně generované správcem hesel, a zapněte dvoufaktorovou autentizaci všude, kde je nabízena.
Je bezpečné zadávat do tohoto kontroloru své skutečné heslo?
Ano. Tento kontrolor síly hesla běží celý ve vašem prohlížeči — analýza probíhá lokálně v JavaScriptu a žádná část vašeho hesla není nikdy odeslána, uložena ani protokolována. To řeknuto, pokud jste opatrní, otestujte podobně silný zástupný symbol (stejná délka a mix znaků) místo přesného hesla, které používáte na citlivých účtech.

Související nástroje