密码强度检测
输入密码,即时看到强度、熵值与破解耗时估算——检测全程本地。
—强度
—熵值(位)
—破解所需时间*
—可能组合数
*按离线攻击每秒 100 亿次猜测估算。
什么样的密码算强
强度来自两个因素:长度与不可预测性。P@ssw0rd 看着符号齐全,实则命中率极高——符号替换是人类公认的套路,攻击者的字典早就收录了。真正拉开差距的是长度:每多一位,穷举空间成倍放大;随机无规律的 12 位密码,远比精心设计的 8 位密码可靠。
检测器把密码折算成熵(位数)与穷举时间:按每秒 100 亿次猜测的离线攻击口径,告诉你当前密码大概能撑多久,改密码时对照改进,方向清晰。
使用步骤
1. 在输入框输入想检测的密码(可点「显示密码」核对)。
2. 强度、熵值、组合数与破解耗时即时估算。
3. 不达标就加长或换用随机密码,再测一遍看提升。
常见问题
这个工具会偷我的密码吗?
不会。检测在你的浏览器内完成,密码不经过网络——这也是检测类工具的底线,任何要求你「上传密码」的服务都请远离。
为什么 P@ssw0rd 得分很低?
模式化替换是攻击字典的标配,符号没有带来真实的不可预测性;熵值估算是按字符随机假设计算的,常见词形要人工打折。
测完的密码会留下吗?
不会。估算即时完成,不写入任何存储,刷新即消失。
隐私说明
密码检测完全本地:输入不经过网络、不进入存储。即便如此,仍建议只测测试性密码;真实密码的强度,交给密码管理器来保证。