密码强度检测器
输入密码后,工具会根据字符种类、长度和易被猜中的模式来判定强度,并显示破解所需时间的估算值。建议不要输入正在使用的密码本身,而是用相同构成方式的类似密码进行测试。
所有判定均在您的浏览器内完成,输入的内容绝不会发送到本站服务器或被保存。
密码强度检测
离开页面后,输入的内容即被丢弃。
这个工具能做什么
密码的强度取决于它能在多大程度上抵御暴力破解攻击,即攻击者尝试所有可能组合的攻击方式。使用的字符种类越多、长度越长,组合数就会爆炸式增长,破解所需时间也随之变长。
不过,即使密码很长,只要包含「常见单词」「键盘排列」「疑似生日的数字」等易被猜中的模式,攻击者就能远比逐一尝试更高效地进行探索。本工具在字符种类和长度之外,也会将这类模式纳入判定。
创建强密码的技巧
- 优先考虑长度。多加 4 个字符往往比添加符号更有效。
- 将几个无关单词连起来的口令短语形式,既容易记住又能保证强度。
- 每个服务使用不同的密码。重复使用会让一处泄露波及所有账户。
- 使用密码管理器,可以安全地管理记不住的随机长密码。
- 在支持的服务上,请同时启用双因素认证 (2FA) 或通行密钥。
常见问题
输入正在使用的真实密码安全吗?
判定完全在浏览器内完成,输入内容不会被发送或保存。如果仍不放心,可以用相同构成方式 (长度、字符种类、结构) 的类似密码进行测试,判定结果是一样的。
被判定为「强」就绝对安全吗?
不是。这里判定的只是对暴力破解攻击的抵抗力。如果密码被钓鱼直接窃取,或从服务方泄露,再强的密码也无法保护您。避免重复使用并启用双因素认证非常重要。
破解时间是如何估算的?
根据使用的字符种类、长度以及是否存在易被猜中的模式,在假设一般攻击环境的前提下进行概算。实际时间会因攻击者的设备和手法而有很大差异,请仅作为比较的参考。
应该定期更换密码吗?
目前的主流观点是「只要没有泄露迹象,强密码无需定期更换」。强制定期更换反而容易导致弱密码和重复使用。一旦怀疑泄露,请立即更换。