Энтропия и надёжность пароля

Password Entropy

Оценка энтропии пароля в битах и времени полного перебора.

Энтропия пароля — это мера его непредсказуемости в битах. Чем выше энтропия, тем больше вариантов нужно перебрать злоумышленнику и тем дольше идёт взлом методом грубой силы (brute force). Калькулятор оценивает энтропию по длине пароля и размеру использованного алфавита, а также прикидывает время…

Что считает
Энтропия пароля — это мера его непредсказуемости в битах. Чем выше энтропия, тем больше вариантов нужно перебрать злоумышленнику и тем дольше идёт взлом методом грубой силы (brute force). Калькулятор оценивает энтропию по длине пароля и размеру использованного алфавита, а также прикидывает время…
Раздел
💻 IT и программирование
Что на выходе
Результат + формула + пошаговое решение + разбор примера
Стоимость
Бесплатно, без регистрации, прямо в браузере

Как это работает

Энтропия пароля = длина × log₂(размер алфавита), измеряется в битах. Размер алфавита растёт от используемых наборов: строчные (+26), прописные (+26), цифры (+10), символы (+33). Каждый бит удваивает число вариантов перебора.

Что это и что показывает

Энтропия пароля — это мера его непредсказуемости в битах. Чем выше энтропия, тем больше вариантов нужно перебрать злоумышленнику и тем дольше идёт взлом методом грубой силы (brute force). Калькулятор оценивает энтропию по длине пароля и размеру использованного алфавита, а также прикидывает время полного перебора. Расчёт идёт только в вашем браузере.

Формула / как устроено

Энтропия равна длине пароля, умноженной на двоичный логарифм размера алфавита:

энтропия = длина × log₂(размер алфавита)

Размер алфавита складывается из используемых наборов символов:

НаборПрибавляет
Строчные a–z26
Прописные A–Z26
Цифры 0–910
Символы и прочее33

Полное число вариантов перебора равно размеру алфавита в степени длины пароля.

Как посчитать вручную

  1. Определите, какие наборы символов есть в пароле, и сложите их вклады — это размер алфавита.
  2. Возьмите двоичный логарифм размера алфавита (например, log₂(95) ≈ 6.57).
  3. Умножьте на длину пароля — получите энтропию в битах.
  4. Сравните: менее 40 бит — слабый, 40–60 — средний, 60–80 — сильный, выше 80 — очень сильный.

Пример

Пароль P@ssw0rd! длиной 9 символов. В нём есть строчные, прописные, цифры и символы → алфавит 26+26+10+33 = 95.

log₂(95) ≈ 6.57. Энтропия: 9 · 6.57 ≈ 59 бит — лишь «средний».

Парадокс: «случайно выглядящий» пароль слаб, потому что короткий и построен по известному шаблону. Длинная фраза из 4–5 слов даёт энтропию выше при той же запоминаемости.

Где применяется

Оценка энтропии используется в политиках безопасности, при выборе и настройке менеджеров паролей, проектировании требований к регистрации, аудите учётных записей. Она помогает понять, что важнее увеличивать длину, а не лепить «сложные» короткие пароли с заменами букв на символы.

Осторожно

  • Считают, что замены вроде a → @ сильно повышают стойкость — атакующие давно учитывают такие шаблоны.
  • Игнорируют словарные атаки: Password123 ломается мгновенно, хотя формула даёт приличную энтропию.
  • Переоценивают короткие пароли: длина важнее набора символов.
  • Повторно используют один пароль на многих сайтах — высокая энтропия не спасёт при утечке базы.

Частые вопросы

Что значит «энтропия 60 бит»?

Это значит, что для угадывания нужно перебрать до 2⁶⁰ ≈ 1.15·10¹⁸ вариантов. Чем больше бит, тем экспоненциально дольше перебор.

Длина или сложность важнее?

Длина. Добавление символа умножает число вариантов на размер алфавита, тогда как смена одного типа символов даёт лишь разовый прирост. Длинная фраза часто надёжнее короткого «P@ssw0rd!».

Учитывает ли расчёт словарные атаки?

Нет. Формула предполагает случайный пароль. Реальный «Password123» взламывается мгновенно по словарю, хотя по формуле энтропия кажется приемлемой. Не используйте слова и шаблоны.

Пароль точно никуда не уходит?

Да. Весь расчёт выполняется в JavaScript прямо в вашем браузере; ни одна строка не отправляется на сервер.

Проекты сети