密码强度检测器
检测密码有多强:评分、熵值、预计破解时间、常见密码和模式警告,以及改进建议。密码绝不会被发送到任何地方。
免费 在浏览器中运行 无需注册
正在加载密码强度检测器…
您的文件绝不离开您的设备
如何使用密码强度检测器
- 1
在此页面打开密码强度检测器,它直接在浏览器中加载。
- 2
添加文件、文本或数值,并调整设置。
- 3
复制或下载结果。不会上传或存储任何内容。
关于此工具
这款 密码强度检测器 显示一个密码有多难被猜中。输入密码,即可立即获得 0 到 100 的评分、以比特计的熵值、预计破解时间,以及具体的警告,例如它是否出现在常见密码列表中,或是否遵循键盘模式。检测完全在你的浏览器中进行:密码不会被发送、保存或记录。
如何检测密码
- 在输入框中输入或粘贴密码。点击眼睛图标可显示或隐藏密码。
- 查看评分和强度等级,从非常弱到非常强。
- 查看字符分析:小写字母、大写字母、数字和符号。
- 阅读安全警告以及 How to improve 部分的建议。
强度等级
| 评分 | 等级 |
|---|---|
| 0 至 29 | 非常弱 |
| 30 至 49 | 弱 |
| 50 至 69 | 中等 |
| 70 至 84 | 强 |
| 85 至 100 | 非常强 |
检测器关注什么
- 长度:最重要的因素。建议至少 12 个字符。
- 多样性:同时使用四类字符会让猜测难度大大增加。
- 常见密码:password123 之类的密码是攻击者最先尝试的。
- 键盘模式,例如 qwerty 和 asdf。
- 连续序列,例如 123 或 abc,以及 aaa 之类的 重复字符。
关于破解时间
该估算假设离线攻击每秒尝试约十亿次。真实攻击差异很大:网站通常会限制登录尝试次数,而被盗的密码数据库可能被快得多地破解。请把这个时间当作比较密码强弱的参考,而不是保证。
如何让密码更强
- 加长密码。由四五个随机单词组成的密码短语既长又好记。
- 避免使用姓名、生日、宠物名以及与你相关的词。
- 每个账户使用不同的密码,并用密码管理器来保存。
- 尽可能开启 双重验证。
想马上得到一个强密码?用 密码生成器 创建,它同样在你的浏览器中运行。
常见问题
在这里输入密码安全吗?
检测只在你的浏览器中进行;密码不会被发送、保存或记录。出于习惯,你也可以测试一个相似的密码,而不是真实密码。
密码强度是如何衡量的?
根据长度、字符类型组合、熵值,以及对常见密码、键盘模式、连续序列和重复字符的扣分,综合得出 0 到 100 的评分。
什么样的密码算强密码?
至少 12 个字符,不是常见单词或模式,最好混合大小写字母、数字和符号,或者使用由随机单词组成的长密码短语。
破解时间准确吗?
这是基于离线攻击每秒约十亿次猜测的估算。请用它来比较密码,而不是当作精确数字。
为什么我的长密码仍然很弱?
它可能包含常见单词、qwerty 之类的键盘模式、1234 之类的序列或大量重复字符,而这些正是攻击者最先尝试的。
应该定期更换密码吗?
当服务通报数据泄露或你怀疑密码已泄露时再更换。为每个账户设置独特的强密码并开启双重验证,比频繁更换更重要。
