密码强度检测 在线检测密码安全强度评分网站
设置新密码或定期自查时,计算密码熵值,检测常见模式、键盘序列和字典词,给出安全等级和修改建议,适合账号安全和密码管理自查。
更新于 2026-08-26
相关工具
功能特性
- 实时密码强度评分,从0(极弱)到4(极强)
- 基于字符集大小和密码长度的熵值计算
- 估算破解时间,假设每秒100亿次猜测(现代GPU)
- 内置常见密码字典检测
- 识别键盘模式(qwerty、asdf、123456)
- 检测重复和连续字符模式
- 识别leet替换(p@ssw0rd → password)
- 字符构成分析(大写、小写、数字、符号)
- 提供针对性的改进建议
- 显示/隐藏密码切换,安全测试
- 一键复制密码到剪贴板
使用方法
- 1在输入框中输入或粘贴任意密码。
- 2观察强度条随输入实时更新。
- 3查看熵值分数:位数越高,密码越强。
- 4阅读估算破解时间,了解实际安全性。
- 5查看字符构成分析,确认字符多样性。
- 6根据建议改进弱密码。
- 7点击眼睛图标切换密码可见性。
- 8尝试常见密码(如'password123')看检测速度。
- 9对比不同密码策略:长度 vs 复杂度。
- 10配合密码生成器使用,创建并验证强密码。
常见问题
密码强度是怎么计算的?
强度基于熵值,衡量密码的随机性。它考虑字符集大小(小写、大写、数字、符号)、密码长度,并惩罚常见模式如字典词、键盘序列和重复字符。
密码的熵值是什么?
熵值以位(bits)为单位,表示密码的不可预测性。一个12位混合字符密码通常有70-80位熵值。熵值越高,组合越多,暴力破解越难。
破解我的密码需要多长时间?
工具假设每秒100亿次猜测(现代GPU农场的典型速度)估算破解时间。6位密码可能瞬间破解,而16位随机密码需要数百年。
在这里输入真实密码安全吗?
安全。所有分析都在浏览器本地用 JavaScript 完成,页面不会把密码发送到任何地方,断网后工具仍然可用。
什么让密码变得强壮?
强密码应长(12+字符)、混合大小写字母、数字和符号,避免字典词、个人信息和常见模式。长度比复杂度更重要。
为什么我的密码有符号还被标记为弱?
仅有符号不代表密码强。如果密码短(少于8字符)或使用常见模式(如'P@ssw0rd'),仍然很弱。工具会检测带leet替换的字典词。
熵值和破解时间有什么区别?
熵值衡量数学随机性(以位为单位)。破解时间根据当前硬件能力将其转换为实际估算。两个熵值相似的密码,破解时间可能不同。
应该使用密码管理器吗?
应该。密码管理器为每个账户生成并存储唯一的强密码。你只需记住一个主密码。这比跨网站重复使用同一密码安全得多。
这和zxcvbn有什么区别?
zxcvbn(Dropbox开发)使用大型字典数据库检查已知密码。本工具使用更轻量的内置模式检测方法。对大多数用户来说结果相当。
能用这个检测密码短语吗?
可以。像'correct horse battery staple'这样的密码短语因长度而得分高,即使没有符号。工具评估总熵值,不只是字符多样性。
为什么密码强度检测在线评分和网站的注册规则要求不一致?
注册规则是政策而不是数学:网站可能要求 8 位以上含大写字母,却接受 'Password1!' 这种检测器评分很弱的密码;反之,一长串随机密码短语可能不满足网站「必须含数字」的规则,但在这里评分很高。请用密码强度检测测试 真实强度,再单独满足网站的规则。
为什么密码强度检测会标记长密码里的字典词汇?
攻击者不会逐字符暴力破解:他们使用带常见替换的词表(p@ssw0rd、admin123),所以由字典词拼成的密码无论多长都可能被很快破解。检测器刻意惩罚常见词汇和模式。解决办法不是加更多字符,而是增加随机性:不相关的词、随机符号,或使用生成的密码短语。