Оценка офлайн-атак · база Hive 2026

Калькулятор времени перебора пароля онлайн

Сравните, сколько займёт полный перебор случайного пароля для разных хэшей, видеокарт, длины и набора символов.

Attack model

Choose a hash family and hardware profile; the table updates immediately.

Maximum time for a complete brute-force search. Human-chosen passwords can be weaker than the same length suggests.
Length 0-9 a-z a-z, A-Z a-z, A-Z, 0-9 a-z, A-Z, 0-9, symbols
> 10 years (Safe)
1–10 years
1 day – 1 year
1 sec – 1 day
< 1 sec (Cracked)
What matters

Length beats complexity

A long random passphrase usually outperforms a short password with symbols. Use a password manager and unique passwords.

Where this applies

Offline hashes only

The model assumes an attacker already has the hash and can test guesses locally. Online logins behave very differently.

For organizations

Prefer slow hashes

bcrypt, Argon2id, scrypt, and high-cost PBKDF2 make every guess expensive and change the table dramatically.

Как читать расчёт

Калькулятор моделирует офлайн-атаку, когда злоумышленник уже получил хэш и может перебирать варианты локально без блокировок. Выберите реальный алгоритм хранения пароля и профиль оборудования — таблица пересчитается сразу.

Частые вопросы

Показывает ли таблица точное время взлома?

Нет. Это верхняя оценка полного перебора случайного пароля. Словарные атаки могут находить человеческие пароли значительно быстрее.

Можно ли вводить сюда свой пароль?

Нет, и это сделано намеренно: сервис не принимает и не передаёт пароли. Вы задаёте только длину и набор символов.

Почему тип хэша так важен?

Быстрые хэши вроде NTLM допускают намного больше попыток в секунду, чем bcrypt или Argon2id с затратными параметрами.

Methodology

Scope of Applicability

Assumptions & Limitations

    References