分类: 开发工具

密码强度检测

站方自主规划没找到想要的工具?

完全在浏览器本地评估密码强度

输入密码即可查看它使用了哪些字符类型、基于熵值的强度评分,以及大致的离线破解耗时估算,并给出具体的弱点提示。任何内容都不会被保存或发送。

长度0字符类型0熵值0 位强度非常弱预计离线破解耗时
改进建议

输入密码即可检测其强度。

本页的所有处理都在浏览器中完成,不会上传任何内容。

本页的所有处理都在浏览器中完成,不会上传任何内容。

这个工具能做什么

这里的强度评估只依据密码本身的字符:长度、混用了哪些字符类型,以及是否命中那些会让密码远比其长度看起来脆弱的模式,比如键盘顺序、重复字符,或是泄露数据里反复出现的常见密码。破解耗时的估算假设攻击者拿到了泄露的密码库,在离线环境下以每秒数十亿次的速度暴力尝试,这个门槛远高于普通网站的登录框,所以它只是一个数量级参考,而不是承诺。

使用方法

  1. 在输入框中输入密码,它不会被发送到任何地方。
  2. 查看强度评分、用到的字符类型和各项提示。
  3. 根据提示调整密码,直到警告消失、评估结果变好。

隐私说明

本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。

常见问题

我的密码会被发送到服务器或记录下来吗?
不会。评分完全由你浏览器里运行的 JavaScript 完成,密码不会被传输、保存,也不会写入任何请求日志。
破解耗时是怎么算出来的?
依据密码的比特熵值,假设每秒尝试一百亿次,这大致相当于专用离线破解硬件针对泄露密码库能达到的速度。它只是一个数量级估算,不是保证。
为什么一个很长的密码还是被判定为弱?
光有长度是不够的。重复字符、键盘或字母顺序排列,以及出现在常见泄露列表中的密码都会被标记出来,即使字符数看起来足够,也会拉低评分。