密码强度检测器 — 在线密码安全测试工具
在线检测密码强度,实时熵值计算和破解时间估算。检测常见密码、键盘模式、字典词和leet替换。浏览器本地处理,密码不上传。
功能特性
- ✓实时密码强度评分,从0(极弱)到4(极强)
- ✓基于字符集大小和密码长度的熵值计算
- ✓估算破解时间,假设每秒100亿次猜测(现代GPU)
- ✓内置常见密码字典检测
- ✓识别键盘模式(qwerty、asdf、123456)
- ✓检测重复和连续字符模式
- ✓识别leet替换(p@ssw0rd → password)
- ✓字符构成分析(大写、小写、数字、符号)
- ✓提供针对性的改进建议
- ✓显示/隐藏密码切换,安全测试
- ✓一键复制密码到剪贴板
- ✓所有分析在浏览器本地完成,密码永不离开设备
使用方法
- 1在输入框中输入或粘贴任意密码。
- 2观察强度条随输入实时更新。
- 3查看熵值分数——位数越高,密码越强。
- 4阅读估算破解时间,了解实际安全性。
- 5查看字符构成分析,确认字符多样性。
- 6根据建议改进弱密码。
- 7点击眼睛图标切换密码可见性。
- 8尝试常见密码(如'password123')看检测速度。
- 9对比不同密码策略:长度 vs 复杂度。
- 10配合密码生成器使用,创建并验证强密码。
常见问题
密码强度是怎么计算的?
∨
强度基于熵值,衡量密码的随机性。它考虑字符集大小(小写、大写、数字、符号)、密码长度,并惩罚常见模式如字典词、键盘序列和重复字符。
密码的熵值是什么?
∨
熵值以位(bits)为单位,表示密码的不可预测性。一个12位混合字符密码通常有70-80位熵值。熵值越高,组合越多,暴力破解越难。
破解我的密码需要多长时间?
∨
工具假设每秒100亿次猜测(现代GPU农场的典型速度)估算破解时间。6位密码可能瞬间破解,而16位随机密码需要数百年。
在这里输入真实密码安全吗?
∨
完全安全。所有分析都在浏览器本地用JavaScript完成。密码不会发送到任何服务器、存储在cookie中或记录在任何地方。断网后工具仍然可用。
什么让密码变得强壮?
∨
强密码应长(12+字符)、混合大小写字母、数字和符号,避免字典词、个人信息和常见模式。长度比复杂度更重要。
为什么我的密码有符号还被标记为弱?
∨
仅有符号不代表密码强。如果密码短(少于8字符)或使用常见模式(如'P@ssw0rd'),仍然很弱。工具会检测带leet替换的字典词。
熵值和破解时间有什么区别?
∨
熵值衡量数学随机性(以位为单位)。破解时间根据当前硬件能力将其转换为实际估算。两个熵值相似的密码,破解时间可能不同。
应该使用密码管理器吗?
∨
应该。密码管理器为每个账户生成并存储唯一的强密码。你只需记住一个主密码。这比跨网站重复使用同一密码安全得多。
这和zxcvbn有什么区别?
∨
zxcvbn(Dropbox开发)使用大型字典数据库检查已知密码。本工具使用更轻量的内置模式检测方法。对大多数用户来说结果相当。
能用这个检测密码短语吗?
∨
可以。像'correct horse battery staple'这样的密码短语因长度而得分高,即使没有符号。工具评估总熵值,不只是字符多样性。