HandyTools Hub

Password强度检测器

通过熵分析、破解时间估计和可操作的改进建议来评估password安全性。

强度分析

强度 --
-- /100

--

比特

预计破解时间

--

以每秒10亿次猜测计算

改进建议

  • 输入password查看反馈

把一个密码交给重要账号之前,先测测它扛不扛得住暴力破解。这个工具计算密码的熵值、估算真实破解时间,并给出具体改进建议——全部在浏览器本地完成,测试的密码不会离开设备。

如何使用

  • 输入密码: 键入想要评估的密码。
  • 查看得分: 得到 0-100 的分数和从”非常弱”到”非常强”的等级。
  • 查看破解时间: 按每秒 10 亿次猜测的速度,暴力破解需要多久。
  • 按建议改进: 根据提示调整,比如增加符号或加长密码。

功能特性

  • 基于熵值的 0-100 评分,五个强度等级
  • 贴近现实的破解时间估算,从”瞬间”到”数百年”
  • 给出具体可执行的改进建议
  • 自动检测缺失的字符类型(小写、大写、数字、符号)
  • 完全本地分析,不传输、不记录

密码强度是怎么算出来的?

密码强度本质上是熵的问题:攻击者平均要猜多少次才能蒙对?熵以比特为单位,每多一比特,搜索空间翻一倍。空间大小取决于两件事——密码长度和字符池大小。只用小写字母,池子是 26;加大写、数字、符号能涨到 95。数学上,熵等于长度乘以池子大小以 2 为底的对数,所以加长比加复杂度更划算:8 位纯小写加到 12 位多约 19 比特,而在 8 位里掺符号提升少得可怜。工具按此算出熵值,映射为五个等级(28 比特以下非常弱,127 比特以上非常强),再假设攻击者每秒猜 10 亿次,推算破解时间。

使用场景

  • 注册新账号: 交给重要服务之前先验证强度。
  • 安全自查: 检查那些还在多个账号间复用的密码。
  • 设计密码短语: 对比长短语和短而复杂的密码。
  • 科普演示: 让别人直观看到 “P@ssw0rd!” 其实不强。

设置高强度密码的建议

长度胜过花哨:16 位的随机单词短语,比 “Tr0ub4dor&3” 这类替换式密码更强也更好记——首字母大写、结尾加数字、常见 leet 替换,恰恰是破解工具最先试的模式。千万不要跨站复用密码:一个网站库泄露,复用的密码就成了万能钥匙,再好的破解时间估算也防不住撞库。多数安全专家推荐的方案是:密码管理器为每个网站生成独立随机密码,你只需记住一个足够长的主密码短语——它是你唯一还要背诵的密码,正好用这个工具来打磨。

相关工具

常见问题

我的密码会被发送到服务器吗?

不会。所有密码分析完全在您的浏览器中使用 JavaScript 进行。您的密码永远不会离开您的设备,也不会被存储或传输到任何地方。

密码强度是如何计算的?

强度通过香农熵(Shannon entropy)计算,同时考虑密码长度和使用的字符类型(小写字母、大写字母、数字、符号)的多样性。熵值越高,密码越强。得分映射到 0-100 的范围。

什么样的密码强度得分才算好?

得分 60 或以上被视为“强”。建议至少使用 12 个字符,并混合大写字母、小写字母、数字和符号。一个“非常强”的密码(得分 100)使用所有字符类型的长随机组合。

破解时间估算有多准确?

破解时间假设攻击者每秒可进行 10 亿次猜测(约相当于现代 GPU 集群的速度)。这是针对暴力破解的合理估算,但不包括字典攻击或泄露密码的情况。