免費註冊

密碼強度檢測

輸入密碼,看它有多容易被猜到、破解要多久、該怎麼改。

關於密碼強度檢測

密碼強度檢測不只是一條變色的進度條。輸入密碼,可以看到長度、用了哪幾類字元和估算的熵(位數);還會找出破解工具最先嚐試的套路:常見密碼、qwerty 和 1qaz 這樣的鍵盤連續按鍵、重複字元、abc 和 123 這類順序、年份和日期,以及把 a 寫成 @、o 寫成 0 的替換寫法。

在此基礎上,工具分別估算線上攻擊(透過登入頁一次次試,通常有次數限制)和離線攻擊(拿到洩露的密碼庫後高速破解)需要多長時間,每一處弱點都給出具體的修改建議。密碼只在你的瀏覽器裡檢測,不會傳送到任何地方。想直接生成一個高強度密碼,可以用隨機密碼生成。

密碼強度檢測怎麼用

  1. 1
    輸入密碼

    在瀏覽器裡檢測,密碼不會被髮送。

  2. 2
    看檢測結果

    長度、字元型別、熵和識別出的套路。

  3. 3
    看破解時間

    對比線上攻擊和離線攻擊的估算時間。

  4. 4
    按建議修改

    改掉提示的弱點,或者直接生成一個隨機密碼。

為什麼用熊仔工匠

  • 識別常見套路

    常見密碼、鍵盤連續按鍵、重複、順序、日期和字母換符號。

  • 兩種破解時間

    線上猜測和離線破解分開估算。

  • 具體修改建議

    指出具體哪裡弱,而不是泛泛地說“太簡單”。

  • 不上傳

    檢測全在瀏覽器裡完成,斷網也能用。

常見問題

密碼強度檢測常見問題

在這裡輸入真實密碼安全嗎?
檢測完全在瀏覽器裡進行,密碼不會傳送或儲存。如果還是不放心,可以輸入一個結構相同的密碼來測試。
P@ssw0rd 為什麼算弱密碼?
用 @、0 這類符號替換字母,是破解工具最先嚐試的變形之一,幾乎不增加難度,檢測會把這種寫法識別出來。
密碼的熵是什麼意思?
用位數衡量一個密碼可能要猜多少次,每多 1 位,工作量翻一倍。有規律的密碼實際強度更低,所以還要單獨檢查套路。
線上破解和離線破解有什麼區別?
線上破解是透過登入頁一次次試,網站可以限速或鎖定帳號;離線破解是拿到洩露的密碼雜湊後在本地計算,每秒能試幾十億次,只有足夠長的隨機密碼才扛得住。密碼存成雜湊是什麼樣,可以在雜湊加密 MD5 / SHA裡試試。
密碼多長才安全?
重要帳戶至少 16 位。長度比複雜度更重要,用密碼管理器生成並儲存的隨機密碼最好。
把密碼強度檢測分享給朋友開啟瀏覽器就能用,對方不註冊也能先試。

相關工具

TXT 隨機密碼生成在你的裝置上生成高強度隨機密碼。
HASH 雜湊加密 MD5 / SHA一次算出文字的 MD5、SHA-1、SHA-256、SHA-512 和 SM3。
TIME Unix 時間戳轉換Unix 時間戳與日期時間互轉,同時顯示本地時間和 UTC。
U+UNI Unicode 編碼轉換文字與 \u 轉義、&#; 編碼、U+ 碼點、UTF-8 位元組互轉。
AES AES 加密解密用 AES(GCM、CBC、CTR 模式)加密或解密文字。
&;HTML HTML 實體編碼轉換把文字轉成 HTML 實體,或把實體還原成文字。
JWT JWT 解析解析 JWT 的頭部和載荷,檢查過期時間和簽名。
01BIN 進位制轉換數字在二進位制、八進位制、十進位制、十六進位制等進位制之間轉換。