生成器

密码强度检测工具

私密地在浏览器中估算密码的强度。

给这个工具评分

如何使用 密码强度检测工具

  1. 输入你想检测的密码。
  2. 查看估算出的熵值和强度等级。
  3. 你输入的内容不会被发送到任何地方。

关于 密码强度检测工具

这个检测工具根据两个因素来估算密码被猜中的难度:长度和字符池的大小。它为小写字母加26、大写字母加26、数字加10、符号加33,然后按长度×log2(字符池大小)计算出以比特为单位的熵值。基于这个数值,它会以一个明确说明的速率——每秒100亿次尝试,这大致相当于攻击者离线破解一个高速哈希时的速度——给出一个破解时间估算,并把结果标注为从"非常弱"到"非常强"的等级。关键的是,这一切完全在你的浏览器中运行:你输入的内容不会被传输出去,这一点很重要,因为你永远不应该把真实密码粘贴到会把它发送到别处的网站上。

一个重要的前提是:熵值假设的是一个真正随机的密码。像"Password123!"这样人为拼凑的密码,理论上算出来的分数很高,但实际上瞬间就能被破解,因为真正的攻击者会优先尝试常见单词、字符替换和已泄露的密码库。请把这个工具当作学习和估算工具,而不是对某个具体账号是否安全的定论。

如果想生成一个真正随机的密码,而不只是评估现有密码,可以使用密码生成器;如果需要较短的数字代码,可以看看PIN码生成器

常见问题

我的密码会被发送到服务器吗?

不会。整个计算都在你的浏览器中完成,你输入的内容不会被传输、记录或存储。这是刻意设计的——你永远不应该把真实密码粘贴到会把它发送出去的地方。

以比特为单位的熵值是什么意思?

它衡量的是一个密码代表多少次猜测尝试,这里的计算方式是长度乘以字符池大小的log2值。长度越长、字符种类越丰富,比特数就越高,而每多一比特,猜测所需的工作量就翻一倍。

破解时间是怎么算出来的?

根据熵值,按一个明确说明的速率——每秒100亿次尝试,即对高速哈希的离线攻击——计算得出。这只是一个用于比较的粗略估算,而非承诺;更慢或更快的攻击者会得出不同的数字。

为什么"Password123!"这样并不安全的密码分数却显示为强?

因为熵值计算假设的是随机性。这个密码在名义上的熵值很高,但攻击者会优先尝试常见单词、模式和已泄露的密码,因此这种可预测的密码实际被破解的速度,比它的比特数所暗示的要快得多。

分数高就代表我的账号安全吗?

不代表。这里只是孤立地评估一个密码。跨网站重复使用密码、钓鱼攻击、恶意软件或数据泄露都可能让密码泄露,无论强度如何,所以请把这个工具当作学习工具,而不是安全保证。