Что это и что показывает
Энтропия пароля — это мера его непредсказуемости в битах. Чем выше энтропия, тем больше вариантов нужно перебрать злоумышленнику и тем дольше идёт взлом методом грубой силы (brute force). Калькулятор оценивает энтропию по длине пароля и размеру использованного алфавита, а также прикидывает время полного перебора. Расчёт идёт только в вашем браузере.
Формула / как устроено
Энтропия равна длине пароля, умноженной на двоичный логарифм размера алфавита:
энтропия = длина × log₂(размер алфавита)
Размер алфавита складывается из используемых наборов символов:
| Набор | Прибавляет |
|---|---|
| Строчные a–z | 26 |
| Прописные A–Z | 26 |
| Цифры 0–9 | 10 |
| Символы и прочее | 33 |
Полное число вариантов перебора равно размеру алфавита в степени длины пароля.
Как посчитать вручную
- Определите, какие наборы символов есть в пароле, и сложите их вклады — это размер алфавита.
- Возьмите двоичный логарифм размера алфавита (например, log₂(95) ≈ 6.57).
- Умножьте на длину пароля — получите энтропию в битах.
- Сравните: менее 40 бит — слабый, 40–60 — средний, 60–80 — сильный, выше 80 — очень сильный.
Пример
Пароль P@ssw0rd! длиной 9 символов. В нём есть строчные, прописные, цифры и символы → алфавит 26+26+10+33 = 95.
log₂(95) ≈ 6.57. Энтропия: 9 · 6.57 ≈ 59 бит — лишь «средний».
Парадокс: «случайно выглядящий» пароль слаб, потому что короткий и построен по известному шаблону. Длинная фраза из 4–5 слов даёт энтропию выше при той же запоминаемости.
Где применяется
Оценка энтропии используется в политиках безопасности, при выборе и настройке менеджеров паролей, проектировании требований к регистрации, аудите учётных записей. Она помогает понять, что важнее увеличивать длину, а не лепить «сложные» короткие пароли с заменами букв на символы.
Осторожно
- Считают, что замены вроде
a → @сильно повышают стойкость — атакующие давно учитывают такие шаблоны. - Игнорируют словарные атаки:
Password123ломается мгновенно, хотя формула даёт приличную энтропию. - Переоценивают короткие пароли: длина важнее набора символов.
- Повторно используют один пароль на многих сайтах — высокая энтропия не спасёт при утечке базы.