安全性 / 02
密碼強度檢查工具
檢查密碼有多難被猜中,估算在四種攻擊情境下破解所需的時間,並提供強化密碼的建議,全程在你的裝置上執行。
密碼強度檢查工具: 此頁面使用zxcvbn,這是Dropbox最早發表的開放原始碼密碼強度估算工具。它會尋找攻擊者最先嘗試的模式:常見密碼、字典單字和姓名、qwerty等鍵盤排列、重複內容、日期,以及用@取代a等可預測的替換方式。工具會估算破解所需的猜測次數,並將結果轉換為線上攻擊及遭竊密碼資料庫攻擊的破解時間。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。
- 分類
- 日常工具
- 使用次數
- 在瀏覽器中
- 費用
- 免費・免註冊
- 可用狀態
- 可立即使用
全程在瀏覽器中執行
僅在此裝置上檢查:密碼不會傳送至任何地方、儲存或記錄。
什麼樣的密碼難以猜中
攻擊者不會依序嘗試每一種組合;他們會先嘗試外洩的密碼、字典、姓名,以及人們為了符合密碼規則而使用的模式,例如第一個字母大寫、結尾加上數字或符號。符合這些模式的密碼,無論看起來多複雜,都會很早被猜中。真正能提高防護力的是長度與隨機性:使用4個以上的隨機單字,或從密碼產生器取得一串長的隨機字串,並將它儲存在密碼管理器中。
每個網站都要使用不同的密碼。當某個網站遭到入侵,攻擊者會將外洩的電子郵件與密碼拿去其他網站嘗試,因此重複使用密碼會讓一次入侵變成多次,無論該密碼本身多麼強。
如何解讀估算結果
強度標籤依照zxcvbn的0到4分評分,所需時間則假設攻擊者按照zxcvbn預測的順序猜測。這些只是可猜測程度的估算,不是保證:即使密碼顯示為強式,只要遭到網路釣魚、重複使用,或已出現在資料外洩事件中,仍然不安全。對重要的帳戶,請啟用雙因素驗證;即使密碼已被知道,也能提供保護。
使用方式
- 輸入或貼上密碼。
- 查看密碼強度、預估破解時間,以及任何警告。
- 依照建議操作,或產生新的密碼後再次檢查。
隱私與限制
密碼會在你的瀏覽器中檢查。密碼絕不會被傳送到任何地方、儲存或記錄,此頁面也不會以密碼發出任何網路請求。詞彙清單會在檢查前載入一次。
相關工具
常見問題
在這裡輸入我真正使用的密碼安全嗎?
檢查會完全在你的瀏覽器中執行,密碼絕不會被傳送或儲存,你可以在瀏覽器的網路工具中確認這一點。不過,最安全的做法是測試具有相同模式的密碼,而不是測試你正在使用的密碼。
為什麼長密語比短而複雜的密碼更強?
每增加一個單字,所需的猜測次數就會倍增。由四個以上隨機且互不相關的單字組成的密語很難猜、也容易記住;相較之下,只加入符號替換的短密碼仍遵循攻擊者會優先嘗試的模式。
它會檢查我的密碼是否外洩嗎?
不會。它會估算密碼有多容易被猜中,但不會在外洩密碼清單中查找,因為這代表必須將相關資訊傳送到其他地方。密碼管理器或外洩警示服務可以告訴你密碼是否外洩。
四種攻擊情境代表什麼?
線上攻擊會透過登入頁面猜測密碼,而且在網站限制嘗試次數時會放慢速度。離線攻擊則會使用遭竊的網站密碼資料庫副本:儲存密碼時使用慢速雜湊的網站,每秒大約允許一萬次猜測;保護不佳的網站則可能允許每秒數十億次猜測。
免費工具・使用在瀏覽器中次・免註冊