加密 & 哈希

密码强度分析器

通过识别词典词、leet 变形、重复、序列、键盘连排与日期,估算破解密码真正所需的猜测次数,并给出四种攻击场景下的破解时长。

免费使用 无需注册 浏览器本地运行

工具操作区

为什么按字符种类计算会算错

人们熟悉的强度公式——长度乘以字符集大小的对数——只有在每个字符都随机选取时才成立。把它用在人自己想出来的密码上,衡量的完全是另一回事:它问的是出现了哪几类字符,而不是这些选择有多可预测。这正是它把十六个重复字母判为强密码的原因,也是 Password123! 明明出现在每一份泄露库里却评分不低的原因。本工具改为估算猜测次数。它会寻找人们真正会用的结构:词典词与人名、被替换成形似数字的字母、重复的字符与片段、字母与数字的顺序排列、键盘上相邻的按键,以及年份;再按「知道该模式的攻击者需要多少次猜测」为每一项定价,然后找出拼出整个密码的最省方式。凡是它无法解释的部分,都按完整的暴力破解计价,因此真正随机的密码依然能拿到最高分。该方法沿用已公开的 zxcvbn 设计思路,模式集更小。

如何使用密码强度分析器

  1. 1输入或粘贴密码。分析在页面内完成、不会外发;但仍建议使用待评估的密码,而非正在使用中的密码。
  2. 2结合评分与估算猜测次数一起看——后者才是攻击者真正关心的数字。
  3. 3对比四种破解时长:有速率限制的登录接口与被拖库的快速哈希,是完全不同量级的威胁。
  4. 4查看「发现的模式」一节,确认密码中究竟哪些部分是可预测的。
  5. 5按建议修改后重新检查。增加长度通常远比添加一个符号更有效。

密码强度分析器的常见使用场景

快速完成日常任务

无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。

检查与整理内容

在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。

注重隐私的浏览器处理

对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。

常见问题

密码强度分析器可以解决什么问题?

通过识别词典词、leet 变形、重复、序列、键盘连排与日期,估算破解密码真正所需的猜测次数,并给出四种攻击场景下的破解时长。

这个工具需要注册或付费吗?

不需要。你可以直接免费使用,不必创建账号。

工具会上传我的数据吗?

工具会尽可能在浏览器本地运行。需要后端服务的功能会在页面中明确标注。