Entropy lab · offline-only
Куй пароль,
который держит удар
Локальный анализ длины, пула символов, паттернов и времени перебора под четыре профиля атакующего. Без отправки на сервер.
- Энтропия0 бит
- Длина0
- Пул—
Разбор заготовки
Анатомия символов, чеклист политики, паттерны и горизонт времени.
12 критериев
Паттерны
Время перебора
Оценка порядка величины: 2H / (2 × скорость), H — эффективная энтропия с учётом штрафов.
Относительно эталонов
Генератор паролей
Три режима. Случайные байты через crypto.getRandomValues.
Шаблон согласных/гласных и цифровой хвост — запоминаемость выше, чем у голого random.
—
Как читать метрики
NIST SP 800-63B
Длина и отсутствие утечечных паттернов важнее «обязательных спецсимволов». Длинные парольные фразы из случайных слов часто сильнее коротких «сложных» строк.
Энтропия и время
Оценка H строится из размера алфавита и длины, затем уменьшается штрафами за словарь, клавиатуру, повторы и даты. Время перебора — ориентир для офлайн-хеша и онлайн-лимитов.
Идея zxcvbn
Классические правила смотрят на набор классов символов. Подход уровня zxcvbn дополнительно штрафует смысловые шаблоны: слова, даты, ходы по клавиатуре, leet-замены.
Менеджеры паролей
Bitwarden и KeePassXC — типичные варианты хранения. Мастер-пароль лучше собирать как длинную фразу из нескольких независимых слов.