AUDIT

在线密码强度检测:本地看强弱,对照弱口令名单

打开即可输入。本页在当前标签页估算强度、标出弱模式,并与内置公开弱口令名单比对。待测密码不上传,也不是全网泄露库查询。

✓ 本地算熵 ✓ Top 名单比对 ✓ 0 上传 ✓ 无需账号
01

输入密码,立刻看到强度与风险

输入后约 0.3 秒更新等级、熵与破解时间估算。弱口令名单在本机加载,明文不会离开这台设备。

默认掩码。不会写入本地存储,也不会发到服务器。

正在加载弱口令名单…

本次检测

输入后即时给出等级与风险

还没有可判定的内容。输入后会显示弱 / 中 / 强 / 极强,并标出是否命中公开泄露弱口令名单。

02

密码强度怎么算,和泄露查询有何不同

先看构成和穷举成本,再对照本地弱口令名单。两步都在当前标签页完成,不会调用外部泄露接口。

1. 估算熵与破解时间

按长度和字符种类估算熵,并给出离线暴力破解、在线限流两种时间量级。低于 8 位、字符类过少或含键盘序列时,等级会被压低。

2. 对照本地弱口令名单

名单随页面下载到本机,再做精确匹配、大小写、尾部数字和常见 Leet 变形。命中即标为弱,并给出极高风险提示。

3. 它不是全网撞库

能发现已被广泛滥用的口令,不能证明某个密码从未出现在任何数据泄露中。本页不查询 Have I Been Pwned,也不会把待测密码发出去。

03

这些规则可以当场核对

密码检测只回答「这一串现在看强不强」。阈值、名单范围和它做不到的事,都写在页面上。

计算位置

熵、弱模式和名单比对都在浏览器里完成。待测密码不进入 HTTP 请求,也不写入 analytics。关闭标签页后,本机不会留下这次输入。

等级阈值

估算熵 ≥ 80 bits 为极强,≥ 60 为强,≥ 40 为中,其余为弱。长度不足 8 位、命中常见弱口令或公开名单时,强制标为弱。

名单范围

对照的是内置公开泄露弱口令高频名单,不是全网拖库集合。超过 128 位时只做精确匹配,不再跑尾部数字和 Leet 变形。

做不到的事

不能证明密码从未泄露,也不能替代密码管理器。它帮你当场丢掉明显弱口令;新密码请用密码生成器在本机抽出。

FAQ

做密码强度检测前,先看这四个问题

不会。熵估算、弱模式识别和弱口令名单比对都在当前标签页完成。待测密码不会作为请求发出,也不会写入 analytics。

不是全网撞库。本页对照的是内置公开泄露弱口令高频名单,用来发现已被广泛滥用的口令。它不能证明某个密码从未出现在任何一次数据泄露中,也不会调用 Have I Been Pwned。

熵用来估计穷举的难度。长度越长、字符种类越多,熵通常越高。低于 8 位、命中常见弱口令或公开泄露名单时,即使看起来很长,也会被标为弱。

密码生成器在本机抽出新密码,重要账户不要复用。若要把新密码发给同事,可用阅后即焚链接,打开一次后焚毁。