密码强度检测

密码强度安全检测密码

本地运行,数据不上传服务器

本地处理,不上传服务器密码只在当前浏览器内参与强度计算,不写日志、URL 或浏览器存储。复制分析摘要后,剪贴板及系统历史可能保留内容,请按需清理。

输入密码后实时显示评分、熵值和改进建议。

分析摘要不包含密码原文;剪贴板历史无法由网页自动清除。

使用说明

创建新账号时想确认自己设的密码够不够安全,但凭感觉判断没底;团队讨论密码策略时,需要对比不同候选密码的强度差异;写注册页面的密码校验规则时,想验证规则是否合理;对安全有要求的用户,想确认自己常用的密码是否命中常见弱口令。这些场景用一个能客观评估密码强度的工具更有说服力。 这个工具检测密码的长度、大小写字母、数字、特殊字符和 Unicode 字符使用情况,给出 0 到 100 分的评分。等级分为弱、中、强三档,界面同步显示字符集大小和理论熵值估算。 检测结果包含改进建议,比如“增加长度”“补充特殊字符”“不要使用常见弱口令”等,帮助用户把密码调到更强的水平。支持明文显示开关,也可以复制分析摘要。适合普通用户、开发和安全工程师。

核心功能

  • ✓检测密码长度、大小写、数字、特殊字符和 Unicode
  • ✓输出 0 到 100 分的强度评分
  • ✓显示弱、中、强三档等级
  • ✓估算字符集大小和理论熵值
  • ✓匹配常见弱口令,给出风险提示
  • ✓提供改进建议,指导补充密码强度
  • ✓支持明文显示开关和复制分析摘要

使用教程

创建新密码前检查:输入候选密码,看评分和等级,不足的地方按建议补充。 对比两个候选密码:分别输入,看熵值差异,选更强的那一个。 检查是否使用常见弱口令:如果提示命中弱口令,换一个不常见的密码,避免被撞库。 为账号安全策略提供参考:了解不同长度和字符组合的强度差异,为密码规则设计提供依据。 查看密码改进方向:看提示改进建议,把密码调到强档或接近满分。

常见问题

Q:熵值越高密码越安全吗?

A:理论上越高越难被穷举,但不代表密码一定没被泄露。避免使用公开泄露过的密码更重要。

Q:会查询公开泄露数据库吗?

A:不会,工具只在本地匹配常见弱口令列表,不联网查询。

Q:弱口令列表有多少条?

A:内置 16 条最常见弱口令,只做基础提醒,不是完整风险库。

Q:工具会保存或上传密码吗?

A:不会,所有检测在浏览器本地完成,关闭页面即清除。

Q:Unicode 密码会不会更安全?

A:字符集变大后理论强度提高,但并非所有系统都支持 Unicode 密码,使用前请确认兼容性。

Q:评分 100 分是不是绝对安全?

A:100 分代表理论强度高,不代表绝对安全。定期更换密码、启用两步验证同样重要。

Q:可以检测多个密码吗?

A:一次只检测一个,逐个输入查看即可。