密碼強度檢查器
新以熵值、破解時間估算與改進建議測試密碼強度。
100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.
Type a password above to see how long it would take to crack.
| Attack | Speed | Time |
|---|---|---|
| Online, throttled | 1k / sec | — |
| Fast offline GPU | 10B / sec | — |
| Large cracking rig | 100T / sec | — |
Runs entirely in your browser. Nothing is uploaded.
你的密碼究竟有多強?
這款密碼強度檢測器像真正的攻擊者一樣評估密碼——不是簡單地勾選「含有大寫字母」之類的條件,而是估算需要多少次猜測才能破解。當你輸入時,即時儀表板會顯示從極弱到極強的評級、以位元為單位的密碼熵值以及預估的破解時間,同時給出具體的弱點回饋。
因為評分方式與攻擊者的實際工作方式一致,它能識破那些騙過簡單工具的把戲。「Summer2024!」看起來複雜,實際評分很低;一個由四個詞組成的密碼短語則會獲得極高評分。這就是真實的zxcvbn風格模型帶來的差異。
我們如何衡量強度:熵值加模式偵測
簡單的密碼計量器將字元集大小乘以長度,稱之為熵值,這會高估可預測的密碼。與之不同,本檢測器採用zxcvbn風格方法:掃描密碼中的字典詞、常見姓名、鍵盤走位(qwerty、asdf)、數字和字母序列(1234、abcd)、重複字元(aaaa)、年份和日期,以及常見密碼比對——然後估算發現該密碼所需的最少猜測次數。
結果以密碼熵值(位元)和0–4的強度評分顯示。熵值每增加一個位元,攻擊者的工作量就翻倍,因此40位元與60位元之間的差距不是50%的額外工作量——而是大約一百萬倍的差距。
破解時間:預估值的含義
破解時間是預估猜測次數除以攻擊者的猜測速度。我們展示三種情境:受限的線上攻擊(約1,000次/秒,良好防護的登入表單所允許的速度)、快速的離線GPU攻擊(約100億次/秒,破解被盜密碼資料庫)和大型破解叢集(約100兆次/秒,最壞情況)。
這些是估算值,不是保證——實際速度取決於雜湊演算法和硬體。將這些數字用作相對參考:如果你的密碼在快速離線攻擊下幾秒就被破解,說明它需要更長;如果能堅持數百年,那就沒問題了。
什麼讓密碼變得強大
長度勝過複雜性。因為每個字元都會將搜尋空間倍增,一個由普通詞彙組成的長密碼短語比一串短符號更強。目標是12–16個或更多字元,避免攻擊者可以預測的一切——姓名、生日、年份、球隊名、鍵盤走位和簡單的字母轉符號替換——並且永遠不要在不同網站重用密碼。
最強且最簡單的方法是使用密碼管理器,它能為每個帳號產生唯一的隨機密碼。你只需記住一個強大的主密碼短語;其餘的它都會記住,從而消除重用問題——重用才是大多數帳號被盜的真正原因。
線上測試密碼安全嗎?
通常這是一個真實的風險:許多線上檢測器會將你的密碼傳送到伺服器。這個工具不會這樣做。所有計算都在你的瀏覽器中透過JavaScript本機執行——你的密碼永遠不會被上傳、記錄或儲存,關閉分頁後什麼都不會保留。你可以在輸入時查看瀏覽器的網路分頁來親自驗證:零網路請求。
即便如此,也要養成習慣,不要將真實密碼貼到你不完全信任的檢測器中。如果對某個工具不確定,可以測試一個相同長度和風格的密碼,而不是你的真實密碼。
讓密碼更強的技巧
首先增加長度——多加幾個隨機詞比任何符號都更有效。將四個或更多不相關的詞組合成密碼短語,或讓產生器建立16個以上的隨機字元。去掉可預測的元素:你的名字、當前年份、「qwerty」、「123456」,或破解者已熟知的「P@ssw0rd」式替換。
然後閱讀工具給出的回饋。它會指出發現的確切弱點——一個常用詞、一個序列、一個重複字元、一個日期——這樣你就能準確知道需要改什麼,才能從弱變成極強。
UtiloKit與Kaspersky、NordPass和Dashlane密碼檢測器的比較
Kaspersky(password.kaspersky.com)、NordPass和Dashlane的專用密碼強度工具都會將你輸入的密碼傳輸到其伺服器進行評分。這是一個真實的隱私隱憂——你在將潛在的憑證交給第三方的基礎設施。即使他們聲稱不儲存,你也在信任他們的政策和基礎設施的安全性。
UtiloKit的密碼強度檢測器完全在你的瀏覽器中執行。沒有任何資料離開你的裝置。分析由企業安全工具中使用的同款zxcvbn風格模式偵測驅動,以位元提供熵值(不只是模糊的「強」標籤),並在三種不同攻擊模型(包含離線GPU攻擊)下展示破解時間估算。頁面載入後完全離線可用,無需帳號、無需註冊、無需安裝應用程式。
Frequently asked questions
密碼強度是如何衡量的?
好的強度計不只是統計字元類型——它估算攻擊者需要多少次猜測。UtiloKit使用zxcvbn風格模型:以位元衡量熵值,偵測可預測模式(字典詞、姓名、qwerty等鍵盤走位、1234等序列、重複字元和年份),然後將結果轉換為0–4的評分和破解時間。這就是為什麼「P@ssw0rd1」儘管使用了四種字元類型,評分依然很低。
破解我的密碼需要多長時間?
這取決於密碼的熵值和攻擊者的猜測速度。面對快速的離線GPU攻擊(約每秒100億次猜測),像「monkey123」這樣的8位小寫密碼在幾秒到幾分鐘內就會被攻破,而一個16位隨機密碼則需要數十億年。工具會在三種攻擊速度下顯示估算結果。
線上檢測密碼安全嗎?
對於大多數線上檢測器來說不安全——你在將真實密碼傳送到別人的伺服器。UtiloKit不同:所有計算都透過JavaScript在你的瀏覽器本機執行,密碼永遠不會被傳輸、記錄或儲存。你可以自行驗證:在輸入時開啟瀏覽器的網路分頁——零網路請求。
什麼讓密碼變得強大?
首先是長度。簡單詞彙組成的長密碼比短「複雜」密碼更強。目標是12–16個或更多字元,避免字典詞、姓名、日期和鍵盤走位,不要在不同網站重用密碼。密碼管理器產生的隨機密碼短語是黃金標準。
什麼是密碼熵值?
熵值以位元衡量,表示密碼的不可預測程度——每增加一個位元,所需猜測次數就翻倍。從95個可列印字元中隨機選取的密碼每個字元約獲得6.6位元,因此12個隨機字元約為79位元。但熵值只在密碼真正隨機時才有效:「Password123」理論熵值高,實際上幾乎為零,因為它太可預測了。
為什麼長度比特殊字元更重要?
因為每增加一個字元都會將搜尋空間倍增,而將字母替換為符號只能增加一點點。「Tr0ub4dor&3」(11個字元,四種類型)實際上比一個由簡單詞彙組成的長密碼短語更弱,因為攻擊者已經知道常見的字母轉符號替換技巧。
我應該使用密碼管理器嗎?
是的——這是提升安全性的最大單一改進。密碼管理器為每個網站產生並儲存唯一的、隨機的、高熵值密碼,因此你只需記住一個強大的主密碼短語。這消除了重用問題,而重用才是大多數帳號被盜的真正原因。
Related tools
檢視所有工具信用卡號驗證器
以 Luhn 演算法檢查卡號並辨識其發卡品牌。
通關密語產生器
以安全亂數產生好記的單字組通關密語。
雜湊產生器
在本機計算 MD5、SHA-1 與 SHA-256 雜湊值。
JWT 解碼器
解碼 JSON Web Token,檢視 claims,並在本機驗證 HS256 簽章。
文字加密 / 解密
以通關密語進行 AES-256 加解密訊息,全程在瀏覽器中完成。
Fuel Cost Calculator
Road trip fuel cost calculator — enter distance, MPG & gas price. Supports MPG, L/100km, km/L. CO₂ estimate included.