關於密碼強度檢測
密碼強度檢測不只是一條變色的進度條。輸入密碼,可以看到長度、用了哪幾類字元和估算的熵(位數);還會找出破解工具最先嚐試的套路:常見密碼、qwerty 和 1qaz 這樣的鍵盤連續按鍵、重複字元、abc 和 123 這類順序、年份和日期,以及把 a 寫成 @、o 寫成 0 的替換寫法。
在此基礎上,工具分別估算線上攻擊(透過登入頁一次次試,通常有次數限制)和離線攻擊(拿到洩露的密碼庫後高速破解)需要多長時間,每一處弱點都給出具體的修改建議。密碼只在你的瀏覽器裡檢測,不會傳送到任何地方。想直接生成一個高強度密碼,可以用隨機密碼生成。
密碼強度檢測怎麼用
- 1輸入密碼
在瀏覽器裡檢測,密碼不會被髮送。
- 2看檢測結果
長度、字元型別、熵和識別出的套路。
- 3看破解時間
對比線上攻擊和離線攻擊的估算時間。
- 4按建議修改
改掉提示的弱點,或者直接生成一個隨機密碼。
為什麼用熊仔工匠
- 識別常見套路
常見密碼、鍵盤連續按鍵、重複、順序、日期和字母換符號。
- 兩種破解時間
線上猜測和離線破解分開估算。
- 具體修改建議
指出具體哪裡弱,而不是泛泛地說“太簡單”。
- 不上傳
檢測全在瀏覽器裡完成,斷網也能用。