介绍
输入或粘贴一条密码,得到一个从非常弱到强的估计。它读的是结构,也就是长度和字符种类的多少,而且这件事在页面里做完,不去问任何服务器。
使用方法
在输入框里打字,估计会随着输入变化。用完请清空,结果不理想时和密码生成器搭配使用。
评分在看什么
两件事:有多少个字符,以及有多少种类。这足以抓住值得抓住的失败,也就是短到扛不住离线攻击的密码,和只从一个窄字母表里取的密码。它是一个启发式判断,不是一次破解过程的模拟,而且它对此毫不掩饰。
评分看不见的三种风险
复用是第一个,也是最大的一个:同一条强密码用在十二个站点上,只要一次泄漏就在所有地方一起失效。泄漏是第二个,它把强密码变成已知密码。第三个是站点拿它做了什么,因为一条被弱哈希存起来的密码,无论你选得多好,能提供的保护都有限。评分描述的是这个字符串,不是它所处的处境。
检测真实密码的时候
计算是本地的,这把网络从等式里去掉了,但没有去掉你正坐着的那个房间。一条生产凭据显示在开放办公室里你身后的屏幕上,无论算术发生在哪里都算暴露。想测的是一条策略而不是一个秘密时,输入一条形状相同的东西,而不是真的那一条。
常见问题
我输入的密码会被传出去吗?
不会。估算在页面里计算,没有任何请求带着你输入的内容。
显示强就安全了吗?
只是对猜测而言。一条结构上很强、却被你复用在一个已经泄漏的站点上的密码,早就已经不安全了,而任何结构评分都看不到这一点。
它会查我的密码有没有泄漏吗?
不会。泄漏查询需要对一个数据库发起请求,那是另一类工具,隐私上的取舍也不同。
为什么一条平常的长短语比一条又短又乱的得分高?
因为长度赢。四个常见词在任何数着可能性而不是看着长相的度量上,都胜过八个字符的标点。
相关工具
- 安全与生成工具
- 本地随机密码
在浏览器里生成随机密码。
- 本地 SHA 摘要
在浏览器里计算 SHA-1 / SHA-256 / SHA-512。
- 本地随机串
生成用于令牌与测试的随机串。
- 在线 2FA 验证码生成
根据密钥本地生成 6 位 2FA 验证码,支持密钥或 UID|密码|2FA(第 3 段)。