密码强度检测器
测试密码的强度——熵值、破解时间估算和具体建议。完全在浏览器中运行,密码永远不会离开你的设备。
关于密码强度检测器
这个工具估算密码强度并给出具体改进方法。它会计算熵值(衡量不可预测性的位数),预测不同速度下暴力破解所需的时间,并列出建议,比如增加长度或混合字符类型。整个检测都在本地完成——密码不会通过网络发送。
这些数字的含义
- 熵值 —— 大致为
log2(字符集大小) × 长度。位数越多,破解难度呈指数级上升。低于 40 位为弱;60+ 位较合理;100+ 位非常强。 - 字符集大小 —— 密码使用的可能符号数。小写字母 = 26;加上大写、数字和常用符号可超过 90。
- 破解时间 —— 攻击者穷举所有组合所需的时间。"在线" 假设约 1,000 次/秒(典型登录限制);"离线" 假设约 100 亿次/秒(高速 GPU 哈希设备)。
如何使用
- 在输入框中输入密码,强度条会随输入实时更新。
- 点击显示可在输入时查看字符。
- 查看熵值、破解时间估算和建议列表。
- 调整密码,直到强度条变绿、建议清空。
常见问题
我的密码会被上传吗? 不会。所有计算都通过 JavaScript 在你的设备上完成,不会发送到服务器或存储。
为什么长的常见词得分很低? 单靠长度不够——如果密码是字典词或遵循常见模式,攻击者的字典攻击会很快找到它,无论多长。熵值奖励的是不可预测性。
这些破解时间准确吗? 它们是基于攻击速度假设的估算。真实攻击可能更快(专用硬件、泄露的哈希)或更慢(速率限制、锁定)。请把它们当作粗略参考,而非保证。
什么才算强密码? 长度是最重要的因素。建议 16+ 个字符,混合小写、大写、数字和符号——或使用 4-5 个随机词的口令。密码管理器是最简单的方式。