密码强度检测器

输入密码后,工具会根据字符种类、长度和易被猜中的模式来判定强度,并显示破解所需时间的估算值。建议不要输入正在使用的密码本身,而是用相同构成方式的类似密码进行测试。

所有判定均在您的浏览器内完成,输入的内容绝不会发送到本站服务器或被保存。

密码强度检测

离开页面后,输入的内容即被丢弃。

这个工具能做什么

密码的强度取决于它能在多大程度上抵御暴力破解攻击,即攻击者尝试所有可能组合的攻击方式。使用的字符种类越多、长度越长,组合数就会爆炸式增长,破解所需时间也随之变长。

不过,即使密码很长,只要包含「常见单词」「键盘排列」「疑似生日的数字」等易被猜中的模式,攻击者就能远比逐一尝试更高效地进行探索。本工具在字符种类和长度之外,也会将这类模式纳入判定。

创建强密码的技巧

  • 优先考虑长度。多加 4 个字符往往比添加符号更有效。
  • 将几个无关单词连起来的口令短语形式,既容易记住又能保证强度。
  • 每个服务使用不同的密码。重复使用会让一处泄露波及所有账户。
  • 使用密码管理器,可以安全地管理记不住的随机长密码。
  • 在支持的服务上,请同时启用双因素认证 (2FA) 或通行密钥。

常见问题

输入正在使用的真实密码安全吗?

判定完全在浏览器内完成,输入内容不会被发送或保存。如果仍不放心,可以用相同构成方式 (长度、字符种类、结构) 的类似密码进行测试,判定结果是一样的。

被判定为「强」就绝对安全吗?

不是。这里判定的只是对暴力破解攻击的抵抗力。如果密码被钓鱼直接窃取,或从服务方泄露,再强的密码也无法保护您。避免重复使用并启用双因素认证非常重要。

破解时间是如何估算的?

根据使用的字符种类、长度以及是否存在易被猜中的模式,在假设一般攻击环境的前提下进行概算。实际时间会因攻击者的设备和手法而有很大差异,请仅作为比较的参考。

应该定期更换密码吗?

目前的主流观点是「只要没有泄露迹象,强密码无需定期更换」。强制定期更换反而容易导致弱密码和重复使用。一旦怀疑泄露,请立即更换。

相关术语与文章