⚙️ Nástrojárna Rychlé nástroje zdarma, přímo v prohlížeči. CZEN

Síla hesla

Tento nástroj vyhodnotí sílu vašeho hesla podle jeho délky a použitých znakových tříd a spočítá jeho entropii v bitech – míru nepředvídatelnosti. Z entropie odvodí orientační hodnocení (slabé až velmi silné) a hrubý odhad, jak dlouho by trvalo heslo prolomit útokem hrubou silou. Vše běží lokálně ve vašem prohlížeči a zadané heslo nikdy neopustí vaše zařízení.

0znaků
0bitů entropie
hodnocení

Odhad doby prolomení:

Jak měření síly hesla funguje

Nástroj neposuzuje, zda je heslo „hezké", ale kolik má entropie – tedy kolik nejistoty by čelil útočník, který hádá znak po znaku. Nejdřív zjistí, jak velkou znakovou sadu jste použili. Za každou přítomnou třídu přičte její velikost do takzvaného poolu:

Maximální velikost poolu je tedy 95. Z něj se entropie spočítá vzorcem bity = délka × log2(pool) a zaokrouhlí na celé číslo. Každý znak z poolu o velikosti 95 přidá zhruba 6,57 bitu, znak jen z malých písmen jen 4,7 bitu – proto delší heslo s více třídami roste rychle.

Podle bitů nástroj přiřadí hodnocení a odhadne dobu prolomení. Předpokládá útočníka, který zvládne 10 miliard pokusů za sekundu, a počítá s tím, že heslo padne v průměru po prohledání poloviny všech kombinací: čas ≈ 2^bity / 2 / 10¹⁰ sekund. Je to orientační horní odhad platný jen pro skutečně náhodné heslo – ne záruka bezpečnosti.

Jak nástroj Síla hesla použít

  1. Klikněte do pole Heslo a začněte psát (nebo vložte heslo, které chcete otestovat).
  2. Sledujte, jak se v reálném čase mění počet znaků, bity entropie a slovní hodnocení.
  3. Dole si přečtěte orientační odhad doby prolomení.
  4. Zkoušejte prodlužovat heslo a přidávat symboly – uvidíte, jak entropie skokově roste.

Příklad, jak se hodnocení odvíjí od entropie:

HesloPoolBityHodnocení
heslo2624slabé
Heslo1236248střední
Tr0ub4dor&3x9579silné
16 náhodných znaků všech tříd95105velmi silné

Hranice hodnocení jsou: pod 40 bitů slabé, 40–59 střední, 60–79 silné, 80 a více velmi silné.

K čemu se test síly hesla hodí

Nástroj se hodí, když si chcete ověřit nové heslo pro účet, databázi nebo API klíč, než ho použijete, nebo když chcete názorně vidět, proč je délka důležitější než pár speciálních znaků. Protože heslo počítá pouze v prohlížeči a nikam ho neodesílá, můžete bez obav testovat i hesla, která reálně používáte – žádné se neukládá ani nepřenáší po síti.

Berte ale výsledek jako odhad, ne verdikt. Vzorec předpokládá, že heslo je zcela náhodné. Reálná slova, jména, roky, klávesové vzory (qwertz) nebo prosté záměny písmen za číslice (a→@) prolomí slovníkový útok mnohem rychleji, než vysoký počet bitů naznačuje – nástroj takové vzory nepozná. Pro maximální bezpečnost používejte dlouhá náhodná hesla z generátoru, pro každou službu jiné, a ukládejte je ve správci hesel.

Časté dotazy

Co znamená entropie hesla v bitech?

Entropie v bitech vyjadřuje, kolik nejistoty heslo obsahuje pro útočníka, který hádá znak po znaku. Každý přidaný bit zdvojnásobí počet možných kombinací. Zhruba platí: pod 40 bitů je heslo slabé, 60–79 bitů silné a 80+ bitů velmi silné.

Jak nástroj počítá sílu hesla?

Nejdřív zjistí velikost znakové sady (pool) podle použitých tříd: malá písmena +26, velká +26, číslice +10, ostatní znaky +33. Pak spočítá entropii vzorcem délka × log2(pool) a zaokrouhlí na celé bity. Z bitů odvodí slovní hodnocení a odhad doby prolomení.

Odesílá se moje heslo někam na server?

Ne. Celý výpočet běží výhradně ve vašem prohlížeči v JavaScriptu. Heslo se nikam nenahrává, neukládá ani nepřenáší po síti, takže můžete bez rizika testovat i hesla, která reálně používáte.

Je heslo s vysokým počtem bitů zaručeně bezpečné?

Ne. Odhad předpokládá zcela náhodné heslo. Pokud použijete běžné slovo, jméno, rok nebo klávesový vzor, slovníkový útok ho prolomí mnohem rychleji, než počet bitů naznačuje. Vysoká entropie je nutná podmínka bezpečnosti, ne záruka.

Co je lepší – dlouhé heslo, nebo hodně symbolů?

Zpravidla délka. Přidání jednoho znaku k dlouhému heslu zvýší entropii víc než výměna písmene za symbol u krátkého. Ideál je oboje: dlouhé (16+ znaků) heslo z více znakových tříd, nejlépe náhodně vygenerované.

Jak nástroj odhaduje dobu prolomení?

Předpokládá útočníka, který zvládne 10 miliard pokusů za sekundu, a počítá s tím, že heslo padne v průměru po prohledání poloviny všech kombinací: čas ≈ 2^bity / 2 / 10¹⁰ sekund. Je to hrubý orientační údaj, ne přesná předpověď – reálná rychlost útoku závisí na hardwaru i způsobu uložení hesla.

Proč se pro symboly připočítává právě 33?

Číslo 33 zhruba odpovídá počtu tisknutelných speciálních znaků na běžné klávesnici (symboly, interpunkce, mezera). Spolu s 26 malými, 26 velkými písmeny a 10 číslicemi dává maximální pool 95 znaků. Diakritika a další znaky spadají do stejné kategorie „ostatní".

Je bezpečné testovat tady své skutečné heslo?

Ano, technicky bez rizika úniku – heslo neopustí prohlížeč. Přesto jako dobrý zvyk netestujte hesla na neznámých webech; u tohoto nástroje si můžete ověřit, že jde o statickou stránku bez odesílání dat. Pro jistotu nikdy nezadávejte hesla na stránkách, kterým nedůvěřujete.

📅 Naposledy aktualizováno: 11. 7. 2026