1. 估算熵與破解時間
按長度和字元種類估算熵,並給出離線暴力破解、線上限流兩種時間量級。低於 8 字元、字元類過少或含鍵盤序列時,等級會被壓低。
開啟即可輸入。本頁在目前分頁估算密碼強度、標出弱模式,並與內建公開弱密碼名單比對。待測密碼不上傳,也不是全網外洩資料庫查詢。
輸入後約 0.3 秒更新等級、熵與破解時間估算。弱密碼名單在本機載入,明文不會離開這台裝置。
預設遮罩。不會寫入本機儲存,也不會發到伺服器。
正在載入弱密碼名單…
還沒有可判定的內容。輸入後會顯示弱 / 中 / 強 / 極強,並標出是否命中公開外洩弱密碼名單。
先看構成和窮舉成本,再比對本機弱密碼名單。兩步都在目前分頁完成,不會呼叫外部外洩 API。
按長度和字元種類估算熵,並給出離線暴力破解、線上限流兩種時間量級。低於 8 字元、字元類過少或含鍵盤序列時,等級會被壓低。
名單隨頁面下載到本機,再做精確匹配、大小寫、尾部數字和常見 Leet 變形。命中即標為弱,並給出極高風險提示。
能發現已被廣泛濫用的密碼,不能證明某個密碼從未出現在任何資料外洩中。本頁不查詢 Have I Been Pwned,也不會把待測密碼發出去。
密碼強度檢測只回答「這一串現在看強不強」。門檻、名單範圍和它做不到的事,都寫在頁面上。
熵、弱模式和名單比對都在瀏覽器裡完成。待測密碼不進入 HTTP 請求,也不寫入 analytics。關閉分頁後,本機不會留下這次輸入。
估算熵 ≥ 80 bits 為極強,≥ 60 為強,≥ 40 為中,其餘為弱。長度不足 8 字元、命中常見弱密碼或公開名單時,強制標為弱。
對照的是內建公開外洩弱密碼高頻名單,不是全網外洩資料集合。超過 128 字元時只做精確匹配,不再跑尾部數字和 Leet 變形。
不能證明密碼從未外洩,也不能替代密碼管理器。它幫你當場丟掉明顯弱密碼;新密碼請用密碼產生器在本機產生。
產生、一次性傳遞和清洗外發文本,都不必離開瀏覽器。