本地密码强度估算

37 个工具

在浏览器里估算密码强度。

免费使用,无需注册。JSON、密码、2FA 等工具在浏览器本地处理。

本地密码强度估算

在浏览器里估算密码强度。

免费

-

介绍

输入或粘贴一条密码,得到一个从非常弱到强的估计。它读的是结构,也就是长度和字符种类的多少,而且这件事在页面里做完,不去问任何服务器。

使用方法

在输入框里打字,估计会随着输入变化。用完请清空,结果不理想时和密码生成器搭配使用。

评分在看什么

两件事:有多少个字符,以及有多少种类。这足以抓住值得抓住的失败,也就是短到扛不住离线攻击的密码,和只从一个窄字母表里取的密码。它是一个启发式判断,不是一次破解过程的模拟,而且它对此毫不掩饰。

评分看不见的三种风险

复用是第一个,也是最大的一个:同一条强密码用在十二个站点上,只要一次泄漏就在所有地方一起失效。泄漏是第二个,它把强密码变成已知密码。第三个是站点拿它做了什么,因为一条被弱哈希存起来的密码,无论你选得多好,能提供的保护都有限。评分描述的是这个字符串,不是它所处的处境。

检测真实密码的时候

计算是本地的,这把网络从等式里去掉了,但没有去掉你正坐着的那个房间。一条生产凭据显示在开放办公室里你身后的屏幕上,无论算术发生在哪里都算暴露。想测的是一条策略而不是一个秘密时,输入一条形状相同的东西,而不是真的那一条。

常见问题

我输入的密码会被传出去吗?

不会。估算在页面里计算,没有任何请求带着你输入的内容。

显示强就安全了吗?

只是对猜测而言。一条结构上很强、却被你复用在一个已经泄漏的站点上的密码,早就已经不安全了,而任何结构评分都看不到这一点。

它会查我的密码有没有泄漏吗?

不会。泄漏查询需要对一个数据库发起请求,那是另一类工具,隐私上的取舍也不同。

为什么一条平常的长短语比一条又短又乱的得分高?

因为长度赢。四个常见词在任何数着可能性而不是看着长相的度量上,都胜过八个字符的标点。

相关工具

本地密码强度估算 | CheckKit