密码强度检测简介
输入任意密码,即可在本地实时评估其安全性,包括强度等级、被暴力破解所需耗时,以及一系列常见安全风险提示。整个过程完全在浏览器本地完成,密码不会上传到任何服务器。
使用方法
- 在输入框中填写要检测的密码。
- 点击输入框右侧的眼睛图标,可显示或隐藏明文。
- 工具会实时显示:
- 强度等级:极弱 / 弱 / 中 / 强 / 极强。
- 破解耗时估算:分别给出「在线猜解」与「离线暴力破解」两种场景下的最坏耗时。
- 安全检查项:长度、字符种类、连续重复、键盘序列、常见弱密码命中等情况提示。
注意事项
- 破解耗时仅为基于密码组合空间的理想化估算,实际安全性还取决于网站是否加盐哈希、是否限制尝试次数等。
- 两种耗时代表不同风险场景:
- 在线猜解耗时:指攻击者直接在网站登录页逐个尝试,受验证码、限流、锁号等限制,速度很慢(假设约 1000 次/秒)。
- 离线暴力破解耗时:指网站数据库已泄露,攻击者拿到密码哈希后在自己机器上用显卡高速比对(假设约 1 亿次/秒)。此时没有网络限制,往往远快于在线猜解。
- 工具会取两者中最快的一个来反映真实风险——因为一旦数据泄露,离线破解才是真正的考验。所以离线耗时通常比在线耗时要短得多。
- 命中常见弱密码库(如
123456、生日、连续数字等)的密码即便组合空间较大,也极容易被猜中。 - 建议密码长度不少于 12 位,并混合大小写字母、数字与符号。
- 本工具不做任何网络请求,适合用于自检常用密码的抗破解能力。