密码强度检测
本地运行,数据不上传服务器
输入密码后实时显示评分、熵值和改进建议。
使用说明
创建新账号时想确认自己设的密码够不够安全,但凭感觉判断没底;团队讨论密码策略时,需要对比不同候选密码的强度差异;写注册页面的密码校验规则时,想验证规则是否合理;对安全有要求的用户,想确认自己常用的密码是否命中常见弱口令。这些场景用一个能客观评估密码强度的工具更有说服力。 这个工具检测密码的长度、大小写字母、数字、特殊字符和 Unicode 字符使用情况,给出 0 到 100 分的评分。等级分为弱、中、强三档,界面同步显示字符集大小和理论熵值估算。 检测结果包含改进建议,比如“增加长度”“补充特殊字符”“不要使用常见弱口令”等,帮助用户把密码调到更强的水平。支持明文显示开关,也可以复制分析摘要。适合普通用户、开发和安全工程师。
核心功能
- ✓检测密码长度、大小写、数字、特殊字符和 Unicode
- ✓输出 0 到 100 分的强度评分
- ✓显示弱、中、强三档等级
- ✓估算字符集大小和理论熵值
- ✓匹配常见弱口令,给出风险提示
- ✓提供改进建议,指导补充密码强度
- ✓支持明文显示开关和复制分析摘要
使用教程
创建新密码前检查:输入候选密码,看评分和等级,不足的地方按建议补充。 对比两个候选密码:分别输入,看熵值差异,选更强的那一个。 检查是否使用常见弱口令:如果提示命中弱口令,换一个不常见的密码,避免被撞库。 为账号安全策略提供参考:了解不同长度和字符组合的强度差异,为密码规则设计提供依据。 查看密码改进方向:看提示改进建议,把密码调到强档或接近满分。
常见问题
Q:熵值越高密码越安全吗?
A:理论上越高越难被穷举,但不代表密码一定没被泄露。避免使用公开泄露过的密码更重要。
Q:会查询公开泄露数据库吗?
A:不会,工具只在本地匹配常见弱口令列表,不联网查询。
Q:弱口令列表有多少条?
A:内置 16 条最常见弱口令,只做基础提醒,不是完整风险库。
Q:工具会保存或上传密码吗?
A:不会,所有检测在浏览器本地完成,关闭页面即清除。
Q:Unicode 密码会不会更安全?
A:字符集变大后理论强度提高,但并非所有系统都支持 Unicode 密码,使用前请确认兼容性。
Q:评分 100 分是不是绝对安全?
A:100 分代表理论强度高,不代表绝对安全。定期更换密码、启用两步验证同样重要。
Q:可以检测多个密码吗?
A:一次只检测一个,逐个输入查看即可。