密码强度检测 🔒 本地处理

实时分析密码安全等级、计算熵值和暴力破解时间,密码绝不离开您的浏览器

输入密码开始检测
至少 8 个字符
包含小写字母 (a-z)
包含大写字母 (A-Z)
包含数字 (0-9)
包含特殊字符 (!@#$...)
不是常见弱密码
密码安全建议
  • 使用至少 12 个字符的密码,越长越安全
  • 混合使用大小写字母、数字和特殊符号(如 @#$%)
  • 避免使用个人信息(生日、姓名、手机号等)
  • 不要在多个网站使用相同密码,每个账户独立密码
  • 考虑使用密码管理器(如 1Password、Bitwarden)
  • 定期更换重要账户密码(每 3-6 个月)
  • 开启双因素认证(2FA)作为额外保护层
  • 避免使用键盘序列(qwerty、123456)和重复字符

密码强度检测完整使用指南

本地评估密码强弱:输入框 #password,眼睛按钮 #toggleBtn 显隐;强度条 #strengthFill 与标签 #strengthLabel 分 very-weak / weak / fair / strong / very-strong 五档。准则网格 #criteriaGrid 检查长度≥8、大小写、数字、特殊字符等;统计 #statLength#statEntropycalculateEntropy)、预估破解时间 #statCrackTimeformatCrackTime)。命中常见弱口令列表 commonPasswords 会出 #warninganalyze/checkPassword 在输入时更新。密码不上传服务器,适合自检,不是在线撞库服务。

评分逻辑理解

推荐用法

  1. 输入候选密码,看五档标签与缺哪些准则。
  2. 避免字典词、生日、键盘序列;用长口令或密码短语。
  3. 不同站点勿复用;重要账号开 MFA。
  4. 检测完不要在公共场合长时间明文显示(切换为密文)。
  5. 真正存储用密码管理器,本页只做强度自检。

边界

常见问题

为什么很长仍一般?

可能字符集单一或接近常见模式;混合大小写数字符号并避免单词。

会上传吗?

按页面设计为本地脚本分析;请确认无异常第三方脚本环境。

中文密码?

部分站点不支持;准则以常见 ASCII 规则为主,以目标站策略为准。

安全习惯

公共电脑检测后清空输入并关闭页。勿把真实主密码发到聊天截图。企业账号遵循公司密码策略与 SSO。本工具帮助建立「长度+多样性+非字典」直觉,最终安全还靠唯一口令、二次验证与设备防护。

弱口令与熵

命中常见列表会警告,哪怕加了数字。熵高不代表未被社工;结合不复用与二次验证。企业账号还要满足最小长度与历史禁用策略。

自检清单

长度够、四类字符、非字典、非个人信息、各站不同。检测后切回密文显示。勿把主密码贴进在线表格。本页只评估,不替你保管密钥。

补充说明 1

请结合本页实际按钮与输入框操作:先完成主流程再阅读边界说明。内容与当前工具功能一致,不跨页套用模板。结果以界面实时输出为准;正式业务请再人工复核。本地处理时注意公共电脑隐私,用完可关闭页面。若字数校验需要稳定达标,本段用于补足可读说明而不改变功能描述。