密码强度检测器

测试密码的强度——熵值、破解时间估算和具体建议。完全在浏览器中运行,密码永远不会离开你的设备。

关于密码强度检测器

这个工具估算密码强度并给出具体改进方法。它会计算熵值(衡量不可预测性的位数),预测不同速度下暴力破解所需的时间,并列出建议,比如增加长度或混合字符类型。整个检测都在本地完成——密码不会通过网络发送。

这些数字的含义

  • 熵值 —— 大致为 log2(字符集大小) × 长度。位数越多,破解难度呈指数级上升。低于 40 位为弱;60+ 位较合理;100+ 位非常强。
  • 字符集大小 —— 密码使用的可能符号数。小写字母 = 26;加上大写、数字和常用符号可超过 90。
  • 破解时间 —— 攻击者穷举所有组合所需的时间。"在线" 假设约 1,000 次/秒(典型登录限制);"离线" 假设约 100 亿次/秒(高速 GPU 哈希设备)。

如何使用

  1. 在输入框中输入密码,强度条会随输入实时更新。
  2. 点击显示可在输入时查看字符。
  3. 查看熵值、破解时间估算和建议列表。
  4. 调整密码,直到强度条变绿、建议清空。

常见问题

我的密码会被上传吗? 不会。所有计算都通过 JavaScript 在你的设备上完成,不会发送到服务器或存储。

为什么长的常见词得分很低? 单靠长度不够——如果密码是字典词或遵循常见模式,攻击者的字典攻击会很快找到它,无论多长。熵值奖励的是不可预测性。

这些破解时间准确吗? 它们是基于攻击速度假设的估算。真实攻击可能更快(专用硬件、泄露的哈希)或更慢(速率限制、锁定)。请把它们当作粗略参考,而非保证。

什么才算强密码? 长度是最重要的因素。建议 16+ 个字符,混合小写、大写、数字和符号——或使用 4-5 个随机词的口令。密码管理器是最简单的方式。