密碼強度檢測器

看看一個密碼有多強,以及怎麼把它變得更強。分析在你的瀏覽器中完成,密碼絕不會離開你的裝置。

我們絕不會把你的密碼傳送到伺服器。
強度
檢查清單
  • 未符合 至少 12 個字元
  • 未符合 小寫字母 (a-z)
  • 未符合 大寫字母 (A-Z)
  • 未符合 數字 (0-9)
  • 未符合 符號 (!@#$...)

這個密碼強度檢測器做什麼


它衡量密碼的長度與字元種類,尋找攻擊者最先嘗試的套路,並把結果變成一個評分、一份檢查清單與一串具體的改進辦法。整個分析都在你的瀏覽器中完成,密碼絕不會離開你的裝置——這是做這類工具唯一誠實的方式。

評分是怎麼算的


長度優先:門檻是 8、12、16 與 20 個字元,不滿 12 個字元的一律不超過「普通」。在此之上再看用了幾類字元——小寫、大寫、數字與符號。接著是扣分項,正是它們讓評分保持誠實:出自外洩名單的密碼、喬裝過的常見單字、重複的字元,或是 1234 這樣的連續串,無論多長都會被壓住上限。

讓密碼更強的建議


長度勝過複雜度:四個普通單字連起來,比八個標點符號更難破解,也好打得多。絕不要在不同網站之間重複使用密碼——一個網站外洩,就成了其他所有網站的入口。用密碼管理程式,讓每個帳號都有一個不必記住的長而唯一的密碼;凡是提供兩步驟驗證的地方都把它打開。

如何檢測一個密碼


輸入密碼,立刻得到評分與檢查清單。

  1. 在輸入框中輸入或貼上密碼。
  2. 閱讀評分、檢查清單與建議。
  3. 調整密碼,看著評分一路升到「強」。

常見問題


這個工具會上傳我的密碼嗎?
不會。一切都在你的瀏覽器中執行:密碼不會經過網路,不會被儲存,也不會出現在頁面網址裡。

我該輸入自己真正在用的密碼嗎?
分析在本機進行,所以什麼都不會被傳出去。即便如此,更穩妥的習慣是測試一個變體而不是真正的密碼——而如果你在用的密碼在這裡評分很差,就把它換掉。

多長才算強?
十二個字元是底線,信箱、銀行以及任何能重設其他帳號的地方,十六個以上更好。

一定要有符號嗎?
符號有幫助,但長度與唯一性重要得多。一句不含任何符號的長通關密語,勝過一個塞滿符號的短密碼。

破解時間是怎麼估算的?
根據搜尋空間的大小估算,假設攻擊者已經拿到密碼檔,並在顯示卡上每秒嘗試約一百億次。這是現實中最壞的情況;妥善儲存密碼的網站會把這個速度拖慢好幾個數量級。

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager