分类: 开发工具
密码强度检测
完全在浏览器本地评估密码强度
输入密码即可查看它使用了哪些字符类型、基于熵值的强度评分,以及大致的离线破解耗时估算,并给出具体的弱点提示。任何内容都不会被保存或发送。
改进建议
输入密码即可检测其强度。
本页的所有处理都在浏览器中完成,不会上传任何内容。
本页的所有处理都在浏览器中完成,不会上传任何内容。
这个工具能做什么
这里的强度评估只依据密码本身的字符:长度、混用了哪些字符类型,以及是否命中那些会让密码远比其长度看起来脆弱的模式,比如键盘顺序、重复字符,或是泄露数据里反复出现的常见密码。破解耗时的估算假设攻击者拿到了泄露的密码库,在离线环境下以每秒数十亿次的速度暴力尝试,这个门槛远高于普通网站的登录框,所以它只是一个数量级参考,而不是承诺。
使用方法
- 在输入框中输入密码,它不会被发送到任何地方。
- 查看强度评分、用到的字符类型和各项提示。
- 根据提示调整密码,直到警告消失、评估结果变好。
隐私说明
本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。
常见问题
- 我的密码会被发送到服务器或记录下来吗?
- 不会。评分完全由你浏览器里运行的 JavaScript 完成,密码不会被传输、保存,也不会写入任何请求日志。
- 破解耗时是怎么算出来的?
- 依据密码的比特熵值,假设每秒尝试一百亿次,这大致相当于专用离线破解硬件针对泄露密码库能达到的速度。它只是一个数量级估算,不是保证。
- 为什么一个很长的密码还是被判定为弱?
- 光有长度是不够的。重复字符、键盘或字母顺序排列,以及出现在常见泄露列表中的密码都会被标记出来,即使字符数看起来足够,也会拉低评分。