เครื่องมือความปลอดภัย
ตรวจความแข็งแรงรหัสผ่าน
ทดสอบความแข็งแรงของรหัสผ่าน (Password Strength Checker) ประเมินเวลาที่แฮกเกอร์ใช้ถอดรหัส และค่า Entropy ประมวลผลบนเบราว์เซอร์
แชร์เครื่องมือนี้
แชร์ผ่าน
กรอกรหัสผ่านที่ต้องการตรวจสอบ
เกณฑ์ความปลอดภัย:
ผลการวิเคราะห์ความแข็งแรง
พิมพ์รหัสผ่านเพื่อเริ่มการวิเคราะห์
คำนวณจากการเดารหัสด้วยคอมพิวเตอร์ความเร็วสูง 1 แสนล้านครั้งต่อวินาที (10¹¹ guesses/sec)
วิธีใช้งาน
- พิมพ์รหัสผ่านที่ต้องการทดสอบในช่องกรอก (หรือกดปุ่มลูกตาเพื่อดูตัวอักษร)
- ดูเกจวัดความปลอดภัยและเวลาประเมินที่แฮกเกอร์ต้องใช้ในการถอดรหัส (Crack Time)
- ตรวจสอบเช็คลิสต์ 5 องค์ประกอบความปลอดภัย (ความยาว, ตัวพิมพ์เล็ก, ตัวพิมพ์ใหญ่, ตัวเลข, สัญลักษณ์พิเศษ)
- อ่านค่า Shannon Entropy ทางคณิตศาสตร์เพื่อประเมินความซับซ้อนที่แท้จริง
แหล่งอ้างอิง
- NIST Special Publication 800-63B: Digital Identity Guidelines
- OWASP Password Storage Cheat Sheet & Strength Standards
ความรับผิดชอบของเนื้อหา
เครื่องมือนี้ให้บริการฟรีโดย sabai.tools การประมวลผลทั้งหมดทำงานบนอุปกรณ์ของคุณ (Client-side) ข้อมูลที่คุณกรอก จะไม่ถูกส่งออกหรือบันทึกไว้บนเซิร์ฟเวอร์ของเราผลลัพธ์ใช้เพื่อประมาณการเบื้องต้น ควรตรวจสอบกับผู้เชี่ยวชาญหรือเอกสารทางการก่อนนำไปใช้ตัดสินใจ
Entropy คืออะไร และทำไมถึงสำคัญกับรหัสผ่าน?
Entropy (เอนโทรปีของรหัสผ่าน) คือหน่วยวัดทางคณิตศาสตร์ที่บอกถึง "ความคาดเดายาก" หรือความสุ่มของรหัสผ่าน มีหน่วยเป็น บิต (Bits) ยิ่งมีค่าสูง แปลว่าแฮกเกอร์จะต้องใช้เวลาและทรัพยากรคอมพิวเตอร์ในการสุ่มเดารหัสนานขึ้นแบบทวีคูณ
เกณฑ์มาตรฐาน Entropy
- ต่ำกว่า 40 bits (อ่อนมาก): โดนสุ่มเดาได้ทันทีภายในไม่กี่วินาทีหรือนาที
- 40 - 60 bits (พอใช้): ป้องกันการสุ่มทั่วไปได้ แต่ไม่ปลอดภัยหากถูกโจมตีแบบเจาะจง
- 60 - 80 bits (ดี): ปลอดภัยสำหรับการใช้งานทั่วไปในชีวิตประจำวัน (ใช้เวลาเดาหลายปี)
- มากกว่า 80 bits (แข็งแรงมาก): ปลอดภัยระดับสูงสุด ต้องใช้เวลาแสนล้านปีในการถอดรหัส
เคล็ดลับการตั้งรหัสผ่านให้ปลอดภัยและจำง่าย
- ใช้รหัสผ่านแบบ 'พาสเฟรส (Passphrase)' โดยนำคำ 4-5 คำที่ไม่มีความเกี่ยวข้องกันมาร้อยเรียง เช่น 'ช้างสีฟ้ากินกาแฟร้อน'
- ผสมผสานตัวเลขและอักขระพิเศษแทรกเข้าไป เช่น 'Chang#Blue2026!Coffee'
- หลีกเลี่ยงการใช้วันเดือนปีเกิด เบอร์โทรศัพท์ หรือชื่อจริงในการตั้งรหัสผ่าน
- ไม่ใช้รหัสผ่านเดียวกันซ้ำกันในหลายๆ เว็บไซต์
คำถามที่พบบ่อย
การพิมพ์รหัสผ่านบนเว็บนี้จะถูกแฮกหรือถูกเก็บข้อมูลไหม?
ไม่มีการเก็บข้อมูลอย่างแน่นอนครับ! การคำนวณทั้งหมดเกิดขึ้นภายในเบราว์เซอร์บนอุปกรณ์ของคุณ (Client-side 100%) ไม่มีการส่งข้อมูลผ่านอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ใดๆ ทั้งสิ้น
ความยาวรหัสผ่านที่แนะนำคือเท่าไหร่?
ตามมาตรฐานความปลอดภัยไซเบอร์สากล แนะนำให้ตั้งรหัสผ่านยาวอย่างน้อย 12-16 ตัวอักษรขึ้นไปครับ เพราะความยาวส่งผลต่อความปลอดภัยมากกว่าชนิดของตัวอักษรอย่างมหาศาล
ถ้ารหัสผ่านสั้นแต่มีอักขระพิเศษเยอะ จะปลอดภัยไหม?
รหัสผ่านที่สั้น (เช่น 6 ตัวอักษร) แม้จะมีอักขระพิเศษครบ ก็ยังสามารถถูก Brute-force แตกได้ในเวลาไม่กี่ชั่วโมงครับ ดังนั้น 'ความยาว' จึงสำคัญที่สุด
ทำงานต่อด้วย SABAI.TOOLS