分類: 開發工具

密碼強度檢查器

站方自行規劃沒找到想要的工具?

完全在瀏覽器內為密碼強度評分

輸入密碼即可查看使用了哪些字元類型、以熵值為基礎的強度評分,以及粗略的離線破解時間估算,並附上具體警告。任何內容都不會被儲存或傳送。

長度0字元類型0亂度0 位元強度非常弱預估離線破解時間
建議

輸入密碼即可檢查其強度。

本頁的所有處理都在瀏覽器中完成,不會上傳任何內容。

本頁的所有處理都在瀏覽器中完成,不會上傳任何內容。

這個工具能做什麼

此處的強度是根據密碼本身的字元來估算:包括長度、混合了哪些字元類型,以及是否符合會讓密碼實際強度低於其長度表面看起來的模式,例如鍵盤連續按鍵、重複字元,或是在外洩資料中反覆出現的常見密碼。破解時間估算假設攻擊者取得外洩密碼資料庫後,以每秒數十億次的速度離線嘗試,這比一般網站登入表單的防護門檻高出許多,因此請將其視為粗略的數量級參考,而非絕對保證。

使用方式

  1. 在欄位中輸入密碼,內容不會被傳送到任何地方。
  2. 查看強度評分、使用的字元類型與任何警告。
  3. 調整密碼直到警告消失、評估結果改善為止。

隱私說明

本工具完全在你的瀏覽器中執行。輸入的內容不會被上傳、儲存或分享,關閉分頁就隨之消失。

常見問題

我的密碼會被傳送到伺服器或記錄下來嗎?
不會。評分完全由瀏覽器內執行的 JavaScript 完成,密碼不會被傳輸、儲存,也不會寫入任何請求紀錄。
破解時間是怎麼計算出來的?
依密碼的位元熵值計算,並假設每秒可嘗試一百億次,這大致相當於專用離線破解硬體對外洩密碼資料庫的攻擊能力。這只是數量級估算,並非絕對保證。
為什麼很長的密碼還是被評為弱?
光靠長度並不夠。重複字元、鍵盤或字母連續序列,以及出現在常見外洩清單中的密碼都會被標記出來,即使字元數看起來足夠,評分仍會被拉低。