เครื่องมือความปลอดภัย

ตรวจความแข็งแรงรหัสผ่าน

ทดสอบความแข็งแรงของรหัสผ่าน (Password Strength Checker) ประเมินเวลาที่แฮกเกอร์ใช้ถอดรหัส และค่า Entropy ประมวลผลบนเบราว์เซอร์

ประมวลผลในเบราว์เซอร์ ข้อมูลที่กรอกไม่ถูกส่งไปยังเซิร์ฟเวอร์
แชร์เครื่องมือนี้

แชร์ผ่าน

กรอกรหัสผ่านที่ต้องการตรวจสอบ

เกณฑ์ความปลอดภัย:

ความยาวอย่างน้อย 8 ตัวอักษร (แนะนำ 12+ ตัว)
มีตัวพิมพ์เล็ก (a-z)
มีตัวพิมพ์ใหญ่ (A-Z)
มีตัวเลข (0-9)
มีอักขระพิเศษ (!@#$%^&*)
ความปลอดภัย 100%: รหัสผ่านถูกประมวลผลบนเครื่องของคุณ ไม่มีการบันทึกหรือส่งข้อมูล

ผลการวิเคราะห์ความแข็งแรง

พิมพ์รหัสผ่านเพื่อเริ่มการวิเคราะห์

วิธีใช้งาน

  1. พิมพ์รหัสผ่านที่ต้องการทดสอบในช่องกรอก (หรือกดปุ่มลูกตาเพื่อดูตัวอักษร)
  2. ดูเกจวัดความปลอดภัยและเวลาประเมินที่แฮกเกอร์ต้องใช้ในการถอดรหัส (Crack Time)
  3. ตรวจสอบเช็คลิสต์ 5 องค์ประกอบความปลอดภัย (ความยาว, ตัวพิมพ์เล็ก, ตัวพิมพ์ใหญ่, ตัวเลข, สัญลักษณ์พิเศษ)
  4. อ่านค่า Shannon Entropy ทางคณิตศาสตร์เพื่อประเมินความซับซ้อนที่แท้จริง

แหล่งอ้างอิง

  1. NIST Special Publication 800-63B: Digital Identity Guidelines
  2. OWASP Password Storage Cheat Sheet & Strength Standards

ความรับผิดชอบของเนื้อหา

เครื่องมือนี้ให้บริการฟรีโดย sabai.tools การประมวลผลทั้งหมดทำงานบนอุปกรณ์ของคุณ (Client-side) ข้อมูลที่คุณกรอก จะไม่ถูกส่งออกหรือบันทึกไว้บนเซิร์ฟเวอร์ของเราผลลัพธ์ใช้เพื่อประมาณการเบื้องต้น ควรตรวจสอบกับผู้เชี่ยวชาญหรือเอกสารทางการก่อนนำไปใช้ตัดสินใจ

Entropy คืออะไร และทำไมถึงสำคัญกับรหัสผ่าน?

Entropy (เอนโทรปีของรหัสผ่าน) คือหน่วยวัดทางคณิตศาสตร์ที่บอกถึง "ความคาดเดายาก" หรือความสุ่มของรหัสผ่าน มีหน่วยเป็น บิต (Bits) ยิ่งมีค่าสูง แปลว่าแฮกเกอร์จะต้องใช้เวลาและทรัพยากรคอมพิวเตอร์ในการสุ่มเดารหัสนานขึ้นแบบทวีคูณ

เกณฑ์มาตรฐาน Entropy

  • ต่ำกว่า 40 bits (อ่อนมาก): โดนสุ่มเดาได้ทันทีภายในไม่กี่วินาทีหรือนาที
  • 40 - 60 bits (พอใช้): ป้องกันการสุ่มทั่วไปได้ แต่ไม่ปลอดภัยหากถูกโจมตีแบบเจาะจง
  • 60 - 80 bits (ดี): ปลอดภัยสำหรับการใช้งานทั่วไปในชีวิตประจำวัน (ใช้เวลาเดาหลายปี)
  • มากกว่า 80 bits (แข็งแรงมาก): ปลอดภัยระดับสูงสุด ต้องใช้เวลาแสนล้านปีในการถอดรหัส

เคล็ดลับการตั้งรหัสผ่านให้ปลอดภัยและจำง่าย

  • ใช้รหัสผ่านแบบ 'พาสเฟรส (Passphrase)' โดยนำคำ 4-5 คำที่ไม่มีความเกี่ยวข้องกันมาร้อยเรียง เช่น 'ช้างสีฟ้ากินกาแฟร้อน'
  • ผสมผสานตัวเลขและอักขระพิเศษแทรกเข้าไป เช่น 'Chang#Blue2026!Coffee'
  • หลีกเลี่ยงการใช้วันเดือนปีเกิด เบอร์โทรศัพท์ หรือชื่อจริงในการตั้งรหัสผ่าน
  • ไม่ใช้รหัสผ่านเดียวกันซ้ำกันในหลายๆ เว็บไซต์

คำถามที่พบบ่อย

การพิมพ์รหัสผ่านบนเว็บนี้จะถูกแฮกหรือถูกเก็บข้อมูลไหม?

ไม่มีการเก็บข้อมูลอย่างแน่นอนครับ! การคำนวณทั้งหมดเกิดขึ้นภายในเบราว์เซอร์บนอุปกรณ์ของคุณ (Client-side 100%) ไม่มีการส่งข้อมูลผ่านอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ใดๆ ทั้งสิ้น

ความยาวรหัสผ่านที่แนะนำคือเท่าไหร่?

ตามมาตรฐานความปลอดภัยไซเบอร์สากล แนะนำให้ตั้งรหัสผ่านยาวอย่างน้อย 12-16 ตัวอักษรขึ้นไปครับ เพราะความยาวส่งผลต่อความปลอดภัยมากกว่าชนิดของตัวอักษรอย่างมหาศาล

ถ้ารหัสผ่านสั้นแต่มีอักขระพิเศษเยอะ จะปลอดภัยไหม?

รหัสผ่านที่สั้น (เช่น 6 ตัวอักษร) แม้จะมีอักขระพิเศษครบ ก็ยังสามารถถูก Brute-force แตกได้ในเวลาไม่กี่ชั่วโมงครับ ดังนั้น 'ความยาว' จึงสำคัญที่สุด