语言
English English Vietnamese (Tiếng Việt) Vietnamese (Tiếng Việt) Chinese (简体中文) Chinese (简体中文) Portuguese (Brazil) (Português do Brasil) Portuguese (Brazil) (Português do Brasil) Spanish (Español) Spanish (Español) Indonesian (Bahasa Indonesia) Indonesian (Bahasa Indonesia)
密码强度检查器

密码强度检查器

通过熵值计算、破解时间估算和可行的改进建议,检查您的密码强度。

什么是密码强度检查器?

密码强度检查器分析您的密码,以确定其对破解尝试的抵抗力。与仅计算字符类型的简单检查器不同,此工具使用由Dropbox开发的zxcvbn算法,它以真实攻击者的方式评估密码 — 检测常见词汇、键盘模式、重复字符和可预测的替换。

关键安全事实:弱密码是账户泄露的主要原因。像"Password123"这样的密码可能通过基本检查(大写字母、小写字母、数字),但自动化工具可以在几秒内破解它。

强度如何衡量

此工具提供多个指标,为您提供密码安全性的完整图景:

强度评分

基于破解密码所需的猜测次数的0-100%评级

熵值

以比特为单位衡量随机性;熵值越高,密码越难以预测

破解时间估算

在不同攻击场景下破解密码所需的时间

字符组成

大写字母、小写字母、数字和符号的使用分析

如何使用密码强度检查器

1

输入您的密码

在输入框中输入密码 — 分析会在您输入时立即开始,提供实时反馈。

2

查看强度计

彩色条形显示您密码的整体强度,从极弱(红色)到极强(绿色)。

3

检查评分卡

查看您密码的评分百分比、以比特为单位的熵值和破解所需的估计猜测次数。

4

查看破解时间

了解在三种不同攻击场景下破解您密码所需的时间。

5

阅读警告和建议

按照可行的建议改进密码强度并消除漏洞。

理解破解时间场景

在线攻击

模拟具有限流的网络登录表单的典型速率限制攻击。

  • 每小时100次尝试
  • 标准网络保护
  • 最慢的攻击方式

离线攻击

模拟快速哈希破解,如攻击者获得泄露的密码数据库的情况。

  • 每秒100亿次猜测
  • 泄露数据库场景
  • 高速破解

GPU集群

模拟大规模GPU阵列,代表资金充足的攻击者拥有专用硬件。

  • 每秒1000亿次猜测
  • 先进的硬件设置
  • 最高威胁级别

创建强密码的建议

最佳实践:遵循这些经过验证的方法来创建能抵抗现代破解技术的密码。
  • 使用14个或更多字符 — 长度是密码强度最重要的因素
  • 混合所有字符类型 — 大写字母、小写字母、数字和符号以获得最大复杂性
  • 避免常见词汇和模式 — 字典词汇、键盘序列(qwerty)和个人信息
  • 考虑使用口令短语 — 随机词汇序列既强大又易于记忆
弱密码

Password123!

  • 常见字典词汇
  • 可预测的数字序列
  • 几秒内被破解
  • 低熵值
强密码

Tr0p!c@l-M00n$et-7#Blaze

  • 随机词汇组合
  • 混合字符类型
  • 需要多年才能破解
  • 高熵值

功能

实时分析

当您输入时,工具立即评估密码强度。结果随每次按键更新,为您提供即时反馈以迭代和改进。

zxcvbn驱动的评分

使用zxcvbn,一个现实的密码强度估算器,可检测常见密码、键盘模式、重复字符、日期和字典词汇。

多种攻击场景

查看三种不同攻击场景下的估计破解时间,了解您的密码对不同威胁级别的抵抗力。

字符组成分析

可视化柱状图显示密码中大写字母、小写字母、数字和符号的分布。

可行的反馈

检测到弱点时,工具会提供关于漏洞的具体警告,以及具体的改进建议。

您的数据保持隐私

所有处理都在您的浏览器中进行。无上传、无跟踪、无网络请求 — 您的密码永远不会离开您的设备。
隐私保证:所有分析完全在您的浏览器中使用JavaScript进行。您的密码永远不会被发送到任何服务器或存储在任何地方。您可以通过检查浏览器的网络标签来验证这一点 — 初始页面加载后不会发出任何请求。

安全和隐私详情

  • 无上传 — 您的密码永远不会离开您的设备
  • 无跟踪 — 我们不收集或存储任何密码
  • 无网络请求 — 分析库加载一次,然后一切都在本地运行

常见问题

在这里输入我的真实密码安全吗?

是的,完全安全。所有分析完全在您的浏览器中使用JavaScript进行。您的密码永远不会被发送到任何服务器或存储在任何地方。您可以通过检查浏览器的网络标签来验证这一点 — 初始页面加载后不会发出任何请求。

100%客户端:该工具完全在您的浏览器中运行,零服务器通信。

什么是熵值,为什么它很重要?

熵值以比特为单位衡量密码的随机性。具有40比特熵值的密码有2^40(约1万亿)种可能的组合。更高的熵值意味着攻击者需要尝试更多可能的组合,使您的密码更难被破解。

示例:具有60比特熵值的密码有超过1百万亿种可能的组合,而具有30比特的密码只有约10亿种。

为什么我的密码评分很低,即使它有特殊字符?

zxcvbn算法超越了简单的字符要求。常见的替换(如用@代替a,或用0代替o)、字典词汇、键盘模式和序列都会被扣分,因为真实攻击者首先会检查这些。

重要:真正强大的密码需要真正的随机性,而不仅仅是可预测的复杂性。"P@ssw0rd"尽管有特殊字符,但仍然很弱。

什么是好的密码强度评分?

至少目标是75%(强)。对于电子邮件、银行或密码管理器等敏感账户,目标是100%(极强)

推荐最低值 75%

离线攻击的破解时间理想情况下应为多年或更长以获得充分保护。

破解时间估算的准确性如何?

估算基于当前的计算能力,并假设暴力破解或智能字典攻击。实际破解时间可能因以下因素而异:

  • 服务使用的哈希算法
  • 可用的硬件和计算能力
  • 采用的攻击方法和技术
  • 安全措施,如速率限制

这些估算提供了有用的相对比较,帮助您了解哪些密码更强。

zxcvbn算法与其他检查器有什么不同?

大多数密码检查器只验证最低要求(长度、字符类型)。由Dropbox开发的zxcvbn使用模式匹配来检测:

  • 来自泄露数据库的常见密码
  • 多种语言的字典词汇
  • 空间键盘模式(qwerty、asdf)
  • 重复字符和序列
  • 日期序列和常见替换

zxcvbn以真实攻击者破解密码的方式评估密码,使其比简单的基于规则的检查器更加现实。

— Dropbox安全团队
本地处理 — 您的密码不会离开此设备
0 字符
得分
熵值
猜测次数
预计破解时间
在线攻击
限速 (每小时100次)
离线攻击
快速哈希 (每秒100亿次)
GPU 集群
大规模 GPU (每秒1000亿次)
字符组成
输入或粘贴密码,立即查看其强度分析
点击眼睛图标显示或隐藏密码
目标是达到75%以上的评分和多年以上的破解时间
混合使用大写字母、小写字母、数字和符号可增强密码强度
更长的密码破解难度呈指数级增长 — 目标是14个字符以上
您的密码永远不会离开此设备 — 所有分析都在本地进行
想了解更多? 阅读文档 →
1/7
找不到?用AI自定义工具
开始输入以搜索...
搜索中...
未找到结果
请尝试使用不同的关键词搜索