AUDIT

密碼強度檢測:本機看強弱,對照弱密碼名單

開啟即可輸入。本頁在目前分頁估算密碼強度、標出弱模式,並與內建公開弱密碼名單比對。待測密碼不上傳,也不是全網外洩資料庫查詢。

✓ 本機計算熵 ✓ Top 名單比對 ✓ 0 上傳 ✓ 無需帳號
01

輸入密碼,立刻看到強度與風險

輸入後約 0.3 秒更新等級、熵與破解時間估算。弱密碼名單在本機載入,明文不會離開這台裝置。

預設遮罩。不會寫入本機儲存,也不會發到伺服器。

正在載入弱密碼名單…

本次檢測

輸入後即時給出等級與風險

還沒有可判定的內容。輸入後會顯示弱 / 中 / 強 / 極強,並標出是否命中公開外洩弱密碼名單。

02

密碼強度怎麼算,和外洩查詢有什麼不同

先看構成和窮舉成本,再比對本機弱密碼名單。兩步都在目前分頁完成,不會呼叫外部外洩 API。

1. 估算熵與破解時間

按長度和字元種類估算熵,並給出離線暴力破解、線上限流兩種時間量級。低於 8 字元、字元類過少或含鍵盤序列時,等級會被壓低。

2. 比對本機弱密碼名單

名單隨頁面下載到本機,再做精確匹配、大小寫、尾部數字和常見 Leet 變形。命中即標為弱,並給出極高風險提示。

3. 它不是全網撞庫

能發現已被廣泛濫用的密碼,不能證明某個密碼從未出現在任何資料外洩中。本頁不查詢 Have I Been Pwned,也不會把待測密碼發出去。

03

這些規則可以當場核對

密碼強度檢測只回答「這一串現在看強不強」。門檻、名單範圍和它做不到的事,都寫在頁面上。

計算位置

熵、弱模式和名單比對都在瀏覽器裡完成。待測密碼不進入 HTTP 請求,也不寫入 analytics。關閉分頁後,本機不會留下這次輸入。

等級閾值

估算熵 ≥ 80 bits 為極強,≥ 60 為強,≥ 40 為中,其餘為弱。長度不足 8 字元、命中常見弱密碼或公開名單時,強制標為弱。

名單範圍

對照的是內建公開外洩弱密碼高頻名單,不是全網外洩資料集合。超過 128 字元時只做精確匹配,不再跑尾部數字和 Leet 變形。

做不到的事

不能證明密碼從未外洩,也不能替代密碼管理器。它幫你當場丟掉明顯弱密碼;新密碼請用密碼產生器在本機產生。

FAQ

做密碼強度檢測前,先看這四個問題

不會。熵估算、弱模式識別和弱密碼名單比對都在目前分頁完成。待測密碼不會作為請求發出,也不會寫入 analytics。

不是全網撞庫。本頁對照的是內建公開外洩弱密碼高頻名單,用來發現已被廣泛濫用的密碼。它不能證明某個密碼從未出現在任何一次資料外洩中,也不會呼叫 Have I Been Pwned。

熵用來估計窮舉的難度。長度越長、字元種類越多,熵通常越高。低於 8 字元、命中常見弱密碼或公開外洩名單時,即使看起來很長,也會被標為弱。

密碼產生器在本機產生新密碼,重要帳號不要重複使用。若要把新密碼發給同事,可用閱後即焚連結,開啟一次後焚毀。