在线免费密码强度检查器
检查密码强度并获取改进建议。
Who uses the 密码强度检查器?
- 在重复使用现有密码之前评估其是否符合现代安全标准的用户。
- 在安全意识培训中演示密码脆弱性的安全培训师。
- 检查候选密码在长度、多样性和常见性检查方面得分情况的开发者。
How the 密码强度检查器 works
在输入框中输入或粘贴您的密码——强度评分会随输入实时更新。
查看整体强度等级(Very Weak / Weak / Fair / Good / Strong / Very Strong)以及以比特为单位的熵值估算。
查看关于长度、字符多样性和常见密码检测的核对清单。
阅读核对清单下方的建议,了解到底是什么削弱了您的密码。
Tips & tricks
- 该工具仅将您的密码与约 20 个极其常见的密码(password、123456、qwerty 等)进行比对——这不是完整的泄露数据库检查,因此不在这个短列表中并不能自动保证安全。
- 不会显示破解时间估算(例如“需要 X 年才能破解”)——该工具改为显示以比特为单位的熵值;数值越高越强,70 比特以上会触发最高的熵值加成。
- 6 级评级(从 Very Weak 到 Very Strong)是自定义的评分公式,并非业界标准的 zxcvbn 库——请将该标签视为粗略指南,而非经过认证的安全审计。
- 使用眼睛图标可在输入时切换密码可见性,以便在保存到别处之前进行校对。
Frequently Asked Questions
什么样的密码才算强密码?
长度是最重要的因素——每增加一个字符,组合数量都会呈指数增长。混合使用字符类型(大写、小写、数字、符号)。避免使用字典单词、姓名、日期和键盘模式(qwerty、1234)——此工具会检查所有这些。
使用此工具时我的密码会被发送到服务器吗?
不会。所有强度分析都完全在您的浏览器中使用 JavaScript 运行。您的密码永远不会离开您的设备或浏览器标签页。
密码应该多长?
重要账户至少 12 个字符;16 个以上更好。该工具在达到 12 和 16 个字符时会额外加分,并且当长度与字符多样性的组合分别超过 50 和 70 比特时会给予熵值加成。
这个工具使用 zxcvbn 或估算破解时间吗?
不使用——它使用一套基于长度、字符多样性和估算熵值(比特)的自定义评分系统,并对常见密码、重复字符和键盘模式(qwerty、asdf、1234 等)进行扣分。它不会针对特定攻击类型计算破解时间估算值。
我应该使用密码管理器而不是记忆密码吗?
是的,强烈推荐。密码管理器(Bitwarden、1Password、Dashlane)会为每个网站生成并存储独特的强密码。您只需记住一个主密码。这可以消除密码重复使用——这是最大的安全风险。
Is my data safe when using the 密码强度检查器?
Completely safe. The 密码强度检查器 processes everything locally in your browser. No input data, results, or usage information is ever transmitted to or stored on any server.
How current is the data returned by the 密码强度检查器?
The 密码强度检查器 fetches live data in real time each time you run it. Results reflect the current state of the server or domain at the moment of the request.
Why does the 密码强度检查器 sometimes return different results than other tools?
Results depend on the real-time state of the target server and DNS propagation, which can vary by geographic region and caching TTL. If you see inconsistencies, wait a few minutes and re-test — DNS changes can take up to 48 hours to propagate fully worldwide.