安全 / 02
密码强度检查工具
检查猜出密码的难度,了解在四种攻击场景下破解所需时间的估算,并获取增强密码强度的建议,全程在你的设备上完成。
密码强度检查工具: 此页面使用由Dropbox首次发布的开源密码强度估算工具zxcvbn,寻找攻击者最先尝试的模式:常见密码、字典词和姓名、qwerty等键盘模式、重复内容、日期,以及用@替代a等可预测的替换方式。它会估算所需的猜测次数,并将其转换为在线攻击和被盗密码数据库场景下的破解时间。 完全在浏览器中本地运行,文件不会上传到服务器。
- 类别
- 日常工具
- 使用次数
- 在浏览器中
- 费用
- 免费·无需注册
- 可用性
- 可直接使用
完全在浏览器中运行
仅在此设备上检查:密码不会发送到任何地方、不会存储,也不会记录。
什么样的密码难以猜到
攻击者不会按顺序尝试每一种组合;他们会先尝试泄露的密码、词典词汇、姓名,以及人们为满足密码规则而使用的模式,例如首字母大写、末尾加数字或符号。遵循这些模式的密码,无论看起来多复杂,都会很早被尝试。真正能提高抵抗力的是长度和随机性:使用四个或更多随机单词,或从密码生成器生成一串较长的随机字符,并将其保存到密码管理器中。
每个网站都使用不同的密码。当一个网站遭到入侵,攻击者会在其他网站尝试被泄露的电子邮件地址和密码;因此,重复使用的密码会把一次泄露变成多次,无论它本身多么强。
如何解读估算结果
强度标签采用zxcvbn从0到4的评分,时间则假设攻击者按照zxcvbn预期的顺序进行猜测。这些只是对可猜测性的估算,并非保证:即使密码显示为强密码,如果遭到网络钓鱼、重复使用,或已经出现在数据泄露中,仍然不安全。对于重要账户,请启用双重身份验证;即使密码已被他人知晓,它仍能提供保护。
使用方法
- 输入或粘贴密码。
- 查看密码强度、预计破解时间和相关警告。
- 按照建议操作,或生成新密码后再次检查。
隐私与限制
密码会在你的浏览器中检查。密码不会被发送到任何地方、存储或记录,页面也不会因密码发起网络请求。词表会在检查前加载一次。
相关工具
常见问题
在这里输入真实密码安全吗?
检查完全在你的浏览器中运行,密码不会被发送或存储;你可以在浏览器的网络工具中确认这一点。即便如此,最安全的做法仍是测试一个模式相同的密码,而不是你正在使用的密码。
为什么长密码短语比短而复杂的密码更强?
每增加一个单词,所需的猜测次数都会成倍增加。四个或更多随机且互不相关的单词很难猜到,也容易记忆;而只加入符号替换的短密码,通常遵循攻击者会优先尝试的模式。
它会检查我的密码是否已经泄露吗?
不会。它只估算密码的易猜程度,不会在泄露密码列表中查询,因为这样会意味着将有关密码的信息发送到其他地方。密码管理器或泄露提醒服务可以帮助你了解这一点。
四种攻击场景分别是什么意思?
在线攻击会通过登录页面猜测密码,并且在网站限制尝试次数时放慢速度。离线攻击则针对网站密码数据库的被盗副本进行:如果网站使用缓慢的哈希存储密码,每秒大约只能尝试一万次;而保护不佳的网站每秒可能允许数十亿次尝试。
免费工具·使用在浏览器中次·无需账户