01 / 密码检测

本机检测密码强度

想知道「我的密码够不够安全」时,把口令输入或粘贴到这里。当前标签页估算熵与破解时间,并对照公开泄露弱口令名单。待测密码不上传、不落库,也不是全网撞库。

待测不上传 本机算熵 公开名单

输入即更新,约 0.3 秒给出等级。不写入本地存储,也不发到服务器。

正在加载弱口令名单…

输入后即时给出等级、熵与破解时间

还没有可判定的内容。输入后会显示弱 / 中 / 强 / 极强,并标出是否命中公开泄露弱口令名单。

02 / 测什么

强度检测覆盖什么,不覆盖什么

熵、弱模式和名单比对都在当前标签页完成。待测密码不进入 HTTP 请求,也不写入 analytics。

计算位置 01 当前标签页完成本地评估。明文不发到 UsePwd,也不写 analytics。
等级阈值 02 80 / 60 / 40 bits。过短或命中常见弱口令时,强制标为弱。
名单范围 03 对照公开泄露弱口令高频名单,不是全网拖库集合。
不是全网撞库 04 未命中不能证明从未泄露。本页不查询 Have I Been Pwned。
03 / 常见问题

检测前想 确认

不会。熵估算、弱模式识别和弱口令名单比对都在当前标签页完成。待测密码不会作为 HTTP 请求发出,也不会写入 analytics。关闭页面后,服务器上不会留下这次输入。

待测密码会上传吗 01 不会。计算留在当前标签页,明文不写入服务器。
能查密码有没有泄露吗 02 只能对照公开高频弱口令名单,不是全网撞库。
破解时间准不准 03 用来比较相对强弱,不是精确倒计时。
太弱了怎么换新密码 04 密码生成器本机抽出新密码,不要复用旧口令。
和密码泄露查询有何不同 05 本页只做本地强度测试,不把密码或哈希送到外部接口。
检测要注册吗 06 打开即用。不保存检测记录,也没有密码库。
04 / 下一步

检测 之后

太弱就换一枚。生成、一次性分享和文件备份都不必离开浏览器。明文、密钥与文件默认不上传。