เครื่องมือตรวจความแข็งแรงของรหัสผ่าน

ดูว่ารหัสผ่านแข็งแรงเพียงใดและควรแก้อะไรให้ดีขึ้น การวิเคราะห์เกิดขึ้นในเบราว์เซอร์ของคุณ และรหัสผ่านไม่เคยออกจากอุปกรณ์ของคุณเลย

เราไม่เคยส่งรหัสผ่านของคุณไปยังเซิร์ฟเวอร์
ความแข็งแรง
รายการตรวจสอบ
  • ไม่ผ่าน อย่างน้อย 12 อักขระ
  • ไม่ผ่าน ตัวพิมพ์เล็ก (a-z)
  • ไม่ผ่าน ตัวพิมพ์ใหญ่ (A-Z)
  • ไม่ผ่าน ตัวเลข (0-9)
  • ไม่ผ่าน สัญลักษณ์ (!@#$...)

เครื่องมือตรวจความแข็งแรงของรหัสผ่านนี้ทำอะไร


มันวัดความยาวและความหลากหลายของอักขระในรหัสผ่าน มองหารูปแบบที่ผู้โจมตีลองก่อนเป็นอันดับแรก แล้วเปลี่ยนสิ่งเหล่านั้นให้เป็นคะแนน รายการตรวจสอบ และรายการแก้ไขที่เป็นรูปธรรม การวิเคราะห์ทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ รหัสผ่านจึงไม่เคยออกจากอุปกรณ์ของคุณ ซึ่งเป็นวิธีเดียวที่ซื่อตรงในการสร้างเครื่องมือแบบนี้

คะแนนคำนวณอย่างไร


ความยาวมาก่อน: เกณฑ์อยู่ที่ 8, 12, 16 และ 20 อักขระ และอะไรที่ต่ำกว่า 12 จะไม่เกิน “พอใช้” จากนั้นเรานับว่ามีอักขระกี่ประเภท — ตัวพิมพ์เล็ก ตัวพิมพ์ใหญ่ ตัวเลข และสัญลักษณ์ แล้วจึงหักคะแนน ซึ่งนั่นแหละคือสิ่งที่ทำให้คะแนนซื่อตรง: รหัสผ่านจากรายการข้อมูลรั่วไหล คำธรรมดาที่ปลอมตัว อักขระที่ซ้ำกัน หรือลำดับอย่าง 1234 จะถูกจำกัดเพดานไม่ว่าจะยาวเพียงใด

เคล็ดลับสำหรับรหัสผ่านที่แข็งแรงขึ้น


ความยาวชนะความซับซ้อน: คำธรรมดาสี่คำต่อกันเจาะยากกว่าเครื่องหมายวรรคตอนแปดตัว และพิมพ์ง่ายกว่ามาก อย่าใช้รหัสผ่านซ้ำกันระหว่างเว็บไซต์เด็ดขาด — ข้อมูลรั่วที่เว็บหนึ่งจะกลายเป็นการบุกรุกที่เว็บอื่นทั้งหมด ใช้โปรแกรมจัดการรหัสผ่านเพื่อให้ทุกบัญชีมีรหัสผ่านยาวและไม่ซ้ำใครโดยที่คุณไม่ต้องจำ และเปิดการยืนยันตัวตนสองขั้นตอนทุกที่ที่มีให้ใช้

วิธีตรวจรหัสผ่าน


พิมพ์รหัสผ่านเพื่อดูคะแนนและรายการตรวจสอบได้ทันที

  1. พิมพ์หรือวางรหัสผ่านลงในช่อง
  2. อ่านคะแนน รายการตรวจสอบ และข้อแนะนำ
  3. ปรับรหัสผ่านแล้วดูคะแนนไต่ขึ้นจนแข็งแรง

คำถามที่พบบ่อย


เครื่องมือนี้ส่งรหัสผ่านของฉันไปที่ไหนหรือไม่
ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ: รหัสผ่านไม่เคยผ่านเครือข่าย ไม่เคยถูกเก็บไว้ และไม่เคยไปปรากฏในที่อยู่ของหน้าเว็บ

ควรพิมพ์รหัสผ่านที่ใช้อยู่จริงหรือไม่
การวิเคราะห์ทำในเครื่องของคุณเอง จึงไม่มีอะไรถูกส่งออกไป ถึงอย่างนั้น นิสัยที่ปลอดภัยกว่าคือทดสอบรูปแปรแทนของจริง และถ้ารหัสผ่านที่คุณใช้ได้คะแนนแย่ที่นี่ ก็ควรเปลี่ยนเสีย

ความยาวเท่าไรจึงถือว่าแข็งแรง
สิบสองอักขระคือขั้นต่ำ และสิบหกขึ้นไปดีกว่าสำหรับอีเมล ธนาคาร และบัญชีใด ๆ ที่สามารถรีเซ็ตบัญชีอื่นได้

จำเป็นต้องมีสัญลักษณ์ไหม
ช่วยได้ แต่ความยาวและความไม่ซ้ำใครสำคัญกว่ามาก วลีรหัสผ่านที่ยาวโดยไม่มีสัญลักษณ์เลยยังดีกว่ารหัสผ่านสั้นที่เต็มไปด้วยสัญลักษณ์

ประมาณเวลาเจาะได้อย่างไร
จากขนาดของปริภูมิการค้นหา โดยสมมุติว่าผู้โจมตีขโมยไฟล์รหัสผ่านไปได้และเดาราวหนึ่งหมื่นล้านครั้งต่อวินาทีบนการ์ดจอ นี่คือกรณีเลวร้ายที่สุดตามความเป็นจริง เว็บไซต์ที่เก็บรหัสผ่านอย่างถูกต้องจะทำให้ช้าลงหลายเท่าตัว

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager