关于此工具
本工具使用经典的"字符集的长度次方"启发式方法来估算密码强度:它会检查您实际使用了哪些字符类别(小写字母、大写字母、数字、符号或其他 Unicode 字符),累加这些字符集合的总大小,并按照 `长度 × log2(字符集大小)` 计算熵值。基于该熵值,工具会给出一个粗略的破解时间估算,假设攻击者已获取密码哈希,并使用现代 GPU 硬件以每秒约 100 亿次的速度进行尝试——这是针对快速、未加盐哈希算法常被引用的基准速度。
这是一个刻意简化的模型,并非 zxcvbn 这类研究级评估工具的替代品:它并不知道"Password1!"是一个已被用滥的模式,也不知道"qwerty123"组合了两个破解者字典早已收录的内容。为了稍作弥补,本工具还会将密码与一份精简的极常见密码列表以及若干明显模式(键盘顺排、连续字符、重复字符)进行比对,并在熵值评分之外直接指出这些问题。
您在此输入的任何内容都不会被发送到任何地方。分析完全通过纯 JavaScript 在此浏览器标签页内运行——不涉及任何网络请求,因此如果您想真实评估自己实际使用密码的强度,也可以放心测试。
常见问题
这与 zxcvbn 或其他模式匹配检测工具一样准确吗?
不能——此工具使用简化的基于字符集的熵公式加上一个小型常见密码列表,这是一个合理的粗略衡量标准,但不像 zxcvbn 等专用库那样全面地模拟真实世界的破解模式(zxcvbn 会更深入地分析字典词、火星文替换、日期和键盘模式)。请将此工具的评级视为有用的估计,而非确定性的安全审计。
我应该使用密码管理器,而不是记忆强密码吗?
一般来说,是的——密码管理器让你可以为每个账户使用一个长而独特的随机密码(此工具会将其评为"非常强"),而无需记忆其中任何一个,并且它消除了在多个网站上重复使用密码的诱惑,而这正是现实世界中最大的安全风险之一。