免费注册

密码强度检测

输入密码,看它有多容易被猜到、破解要多久、该怎么改。

关于密码强度检测

密码强度检测不只是一条变色的进度条。输入密码,可以看到长度、用了哪几类字符和估算的熵(位数);还会找出破解工具最先尝试的套路:常见密码、qwerty 和 1qaz 这样的键盘连续按键、重复字符、abc 和 123 这类顺序、年份和日期,以及把 a 写成 @、o 写成 0 的替换写法。

在此基础上,工具分别估算在线攻击(通过登录页一次次试,通常有次数限制)和离线攻击(拿到泄露的密码库后高速破解)需要多长时间,每一处弱点都给出具体的修改建议。密码只在你的浏览器里检测,不会发送到任何地方。想直接生成一个高强度密码,可以用随机密码生成。

密码强度检测怎么用

  1. 1
    输入密码

    在浏览器里检测,密码不会被发送。

  2. 2
    看检测结果

    长度、字符类型、熵和识别出的套路。

  3. 3
    看破解时间

    对比在线攻击和离线攻击的估算时间。

  4. 4
    按建议修改

    改掉提示的弱点,或者直接生成一个随机密码。

为什么用熊仔工匠

  • 识别常见套路

    常见密码、键盘连续按键、重复、顺序、日期和字母换符号。

  • 两种破解时间

    在线猜测和离线破解分开估算。

  • 具体修改建议

    指出具体哪里弱,而不是泛泛地说“太简单”。

  • 不上传

    检测全在浏览器里完成,断网也能用。

常见问题

密码强度检测常见问题

在这里输入真实密码安全吗?
检测完全在浏览器里进行,密码不会发送或保存。如果还是不放心,可以输入一个结构相同的密码来测试。
P@ssw0rd 为什么算弱密码?
用 @、0 这类符号替换字母,是破解工具最先尝试的变形之一,几乎不增加难度,检测会把这种写法识别出来。
密码的熵是什么意思?
用位数衡量一个密码可能要猜多少次,每多 1 位,工作量翻一倍。有规律的密码实际强度更低,所以还要单独检查套路。
在线破解和离线破解有什么区别?
在线破解是通过登录页一次次试,网站可以限速或锁定账号;离线破解是拿到泄露的密码哈希后在本地计算,每秒能试几十亿次,只有足够长的随机密码才扛得住。密码存成哈希是什么样,可以在哈希加密 MD5 / SHA里试试。
密码多长才安全?
重要账户至少 16 位。长度比复杂度更重要,用密码管理器生成并保存的随机密码最好。
把密码强度检测分享给朋友打开浏览器就能用,对方不注册也能先试。

相关工具

TXT 随机密码生成在你的设备上生成高强度随机密码。
HASH 哈希加密 MD5 / SHA一次算出文字的 MD5、SHA-1、SHA-256、SHA-512 和 SM3。
TIME Unix 时间戳转换Unix 时间戳与日期时间互转,同时显示本地时间和 UTC。
U+UNI Unicode 编码转换文字与 \u 转义、&#; 编码、U+ 码点、UTF-8 字节互转。
AES AES 加密解密用 AES(GCM、CBC、CTR 模式)加密或解密文字。
&;HTML HTML 实体编码转换把文字转成 HTML 实体,或把实体还原成文字。
JWT JWT 解析解析 JWT 的头部和载荷,检查过期时间和签名。
01BIN 进制转换数字在二进制、八进制、十进制、十六进制等进制之间转换。