Czy moje hasło jest silne? — tester siły hasła

Wpisz hasło, a w czasie rzeczywistym zobaczysz, jak silne jest naprawdę: entropia w bitach, szacowany czas złamania bruteforce, wykryte sekwencje i porównanie z listą najczęstszych wycieków. Analiza odbywa się wyłącznie w Twojej przeglądarce.

Aktualizacja: 2026-05-27

Hasło sprawdzane jest lokalnie w przeglądarce — nie wysyłamy go na żaden serwer, nie zapisujemy w logach.

Jak sprawdzić siłę hasła

  1. 1Wpisz hasło w pole — analiza odbywa się lokalnie w przeglądarce, hasło nigdy nie trafia na serwer.
  2. 2Obserwuj pasek siły hasła oraz wynik w bitach entropii — minimum 60 bitów dla zwykłych kont, 80+ dla bankowości.
  3. 3Sprawdź szacowany czas złamania atakiem bruteforce na klasie GPU (~10¹¹ prób/s).
  4. 4Przeczytaj listę wykrytych błędów: za krótkie hasło, brak typów znaków, sekwencje, powtórzenia, popularne hasła z wycieków.
  5. 5Jeśli hasło jest słabe — wygeneruj nowe, silne hasło w naszym generatorze i zapisz je w menedżerze haseł.

Silne hasło to dziś nie luksus, a podstawa cyberbezpieczeństwa. W tym narzędziu w czasie rzeczywistym sprawdzisz, ile bitów entropii ma Twoje hasło, jak długo zajęłoby jego złamanie atakiem bruteforce i jakie błędy obniżają jego siłę. Cała analiza dzieje się lokalnie w przeglądarce — hasło nigdy nie trafia na żaden serwer.

Czym mierzymy siłę hasła

O sile hasła decydują trzy rzeczy: długość, rozmiar puli znaków oraz nieprzewidywalność. Pierwsze dwie składają się na tzw. entropię, którą wyrażamy w bitach.

Entropia [bity] = długość × log₂(pula znaków)

Przykład: hasło 14-znakowe z pełnej puli (94 znaki) ≈ 14 × 6,55 = 92 bity — bardzo silne. Hasło 8-znakowe z samych małych liter ≈ 38 bitów — łamie się w minutach.

Co sprawdza nasz tester

  • Długość hasła i pulę użytych znaków (małe/wielkie litery, cyfry, symbole).
  • Entropię w bitach i szacowany czas złamania bruteforce.
  • Czy hasło znajduje się na liście najczęstszych haseł z wycieków (rockyou, HIBP).
  • Ciągi sekwencyjne typu 1234, abcd, qwerty — które łamacze testują pierwsze.
  • Powtórzenia tego samego znaku (aaa, 111) obniżające realną entropię.
  • Hasła zbudowane wyłącznie z cyfr (PIN-y są niewystarczające do bankowości online).

Tabela: ile zajmuje złamanie hasła

Czas złamania hasła atakiem offline (10¹¹ prób/s, GPU klasy konsumenckiej)
DługośćTyp znakówEntropiaCzas złamania
6 znakówtylko małe litery~28 bitówkilka sekund
8 znakówlitery + cyfry~48 bitówkilka godzin
8 znakówlitery + cyfry + symbole~52 bitykilka dni
12 znakówlitery + cyfry + symbole~79 bitówok. 200 tys. lat
14 znakówlitery + cyfry + symbole~92 bityok. 1 mld lat
16 znakówlitery + cyfry + symbole~105 bitówpraktycznie nigdy

Dlaczego „P@ssw0rd!” nie jest silnym hasłem

Łamacze haseł takie jak Hashcat i John the Ripper używają tzw. reguł mangujących: biorą słownik popularnych słów i automatycznie testują warianty z podstawieniami (a→@, o→0, e→3, s→$) oraz dodanymi cyframi na końcu. Hasła typu P@ssw0rd!, Kochanie123, Polska2024! łamią się w sekundach, mimo że spełniają „wymóg trzech typów znaków”. Prawdziwe silne hasło musi być losowe — albo wygenerowane przez program, albo zbudowane z 4–6 niepowiązanych słów (passphrase).

Jak zbudować naprawdę silne hasło

  • Minimum 14 znaków — to dziś próg, który chroni przed bruteforce na lata.
  • Wszystkie typy znaków: wielkie, małe, cyfry, symbole — pula 94 znaków daje 6,55 bitu na znak.
  • Losowość — użyj generatora kryptograficznego, nie wymyślaj samodzielnie.
  • Unikalność — każde konto powinno mieć inne hasło (jeden wyciek nie otwiera reszty).
  • Brak danych osobistych — imię, data urodzenia, miasto, imię psa są w słownikach atakujących.
  • Menedżer haseł zamiast pamięci — Bitwarden, 1Password, KeePassXC, iCloud Keychain.

Włącz dwuetapową weryfikację (2FA)

Nawet bardzo silne hasło nie chroni przed phishingiem ani wyciekiem hasła w postaci jawnej. Drugi etap logowania (kod TOTP z Google Authenticator/Authy/Aegis lub klucz sprzętowy YubiKey) blokuje logowanie, nawet jeśli atakujący zna Twoje hasło. Włącz 2FA wszędzie: bankowość, poczta, social media, GitHub, menedżer haseł.

Najważniejsze wnioski

  • Sprawdzaj siłę hasła entropią — minimum 60 bitów, najlepiej 80+.
  • Długość bije skomplikowanie — 16 losowych małych liter jest silniejsze niż 8 znaków z symbolami.
  • Hasła z podstawieniami (P@ssw0rd!) łamią się tak samo szybko jak słownikowe.
  • Każde konto = inne hasło. Menedżer haseł rozwiązuje problem zapamiętywania.
  • 2FA to drugi mur — włącz wszędzie, gdzie się da.

Najczęściej zadawane pytania

Źródła

Powiązane narzędzia