| Aanvaller | Pogingen / sec | Kraaktijd (gem.) |
|---|
| Tekenklasse | Aanwezig | Voegt toe aan pool |
|---|
Hoe de berekening werkt
Entropie = lengte × log₂(poolgrootte). De pool groeit als je kleine letters (+26), hoofdletters (+26), cijfers (+10), symbolen (+33) en unicode (+~100 voor de eerste niet-ASCII-set) combineert. Kraaktijd is de helft van de zoekruimte ÷ snelheid van de aanvaller.
Dit is een ruwe schatting. Een echte aanvaller gebruikt woordenlijsten en regels — veelvoorkomende zinnen zoals "password123" vallen binnen enkele seconden ondanks een "redelijke" entropie. Gebruik een wachtwoordzin van 4+ willekeurige woorden of een door een wachtwoordmanager gegenereerd wachtwoord van 16+ tekens.