关于密码强度检测
密码强度检测不只是一条变色的进度条。输入密码,可以看到长度、用了哪几类字符和估算的熵(位数);还会找出破解工具最先尝试的套路:常见密码、qwerty 和 1qaz 这样的键盘连续按键、重复字符、abc 和 123 这类顺序、年份和日期,以及把 a 写成 @、o 写成 0 的替换写法。
在此基础上,工具分别估算在线攻击(通过登录页一次次试,通常有次数限制)和离线攻击(拿到泄露的密码库后高速破解)需要多长时间,每一处弱点都给出具体的修改建议。密码只在你的浏览器里检测,不会发送到任何地方。想直接生成一个高强度密码,可以用随机密码生成。
密码强度检测怎么用
- 1输入密码
在浏览器里检测,密码不会被发送。
- 2看检测结果
长度、字符类型、熵和识别出的套路。
- 3看破解时间
对比在线攻击和离线攻击的估算时间。
- 4按建议修改
改掉提示的弱点,或者直接生成一个随机密码。
为什么用熊仔工匠
- 识别常见套路
常见密码、键盘连续按键、重复、顺序、日期和字母换符号。
- 两种破解时间
在线猜测和离线破解分开估算。
- 具体修改建议
指出具体哪里弱,而不是泛泛地说“太简单”。
- 不上传
检测全在浏览器里完成,断网也能用。