跳至主要內容
Lizely

密碼強度檢查器

針對密碼長度以及明顯的重複或連續模式進行本機透明檢視,並提供符合 NIST 標準的即時反饋。

隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。

使用方式

  1. 1.輸入或貼上建議的密碼;該密碼僅在本機且隱藏,除非你點選「顯示」。
  2. 2.檢視長度、描述性字元群組計數、模式標記以及每項建議。
  3. 3.使用獨特的密碼管理器條目、帳戶提供者的洩漏或封鎖清單檢查以及多因素驗證;不要將此評分視為保證。

關於密碼強度檢查器

密碼強度檢查器提供一個本機、透明的密碼或密碼短語檢視功能。它計算 Unicode 字元數,報告各類字元群組的出現數量,標記簡單的重複片段與四個字元的遞增或遞減序列,並賦予五級標籤。不會上傳、儲存或與遠端服務比對任何內容。

分數優先考量長度,因為目前 NIST 指南將密碼長度少於 15 字元視為弱密碼,當密碼為唯一驗證因素時。空白輸入得分為零,少於八個字元得分為弱,八至十四個字元得分為公平,簡單重複或順序模式則上限為公平。非模式值 15 至 19 字元得分為好;20 或更多字元得分為強。

這些門檻僅為反饋規則,並不代表所有長度的字串皆安全。攻擊者會利用洩漏資料庫、詞典、服務特定詞彙、鍵盤路徑、個人資訊與機率模型,而非試遍所有組合。NIST 亦指出,估算使用者自選密碼的熵值相當困難。本頁面刻意不宣稱具備破解時間或熵值保證。

字元群組計數僅為描述性,僅說明小寫、大寫、數字、符號、空白字元及非 ASCII 字元的出現,但並不要求每種皆出現。強制的組合規則常導致可預測的替換,無法取代長度或封鎖清單篩選。空白與 Unicode 可支援記憶性強的密碼短語,但需確認目標服務能一致接受並標準化這些內容。

模式偵測僅限於簡單且可解釋的範疇。它會偵測最多四個字元的片段重複至少三次,或連續四個字元遞增或遞減一。它無法辨識所有鍵盤路徑、引號、歌詞、姓名、日期、語言詞典或洩漏密碼。結果為「無模式」僅表示上述兩項檢測未觸發。

生產環境的驗證者應將完整建議密碼與當前的常見、預期或已知受損值清單進行比對。本頁面不會下載此類資料庫,亦不會將部分雜湊值傳送至洩漏服務,因此無法判斷該密碼是否曾出現在洩漏中。請仍遵循帳戶提供者的洩漏警示,即使本機計數顯示為「強」。

使用密碼管理器為每個帳戶產生並儲存不同隨機密碼。啟用多因素驗證,特別是對電子郵件、金融、雲端服務及管理員存取。當密碼被重複使用、外洩或懷疑遭入侵時才應更換,而非依日曆任意更換。服務營運者必須以適當的鹽值密碼雜湊函式儲存密碼,而非使用快速的 SHA 或可逆加密。

八個固定情境鎖定了公開的評分範圍:空值、短值、連續、重複、十四個字元、十一個字元混合值、十九個字元的語句以及二十八個字元的密碼短語。Unicode 長度以字元點為準,因此表情符號不會自動計為兩個 UTF-16 單位。輸入僅在使用者明確點選「顯示」時才會顯示。

將此結果視為選擇更佳金鑰的指南,而非認證。建議使用唯一由管理員產生的密碼或長度充足的獨特語句,確認實際服務接受其字元,並將完整值與服務的封鎖清單對照,若有條件,應搭配多因素驗證或抗釣魚的密碼鍵使用。

方法與來源

此計數器計算 Unicode 字元點,套用公開的長度區間,並在偵測到重複的 1 至 4 字元點片段或四個字元的單調序列時上限評分。它不估計熵值,亦不查詢洩漏清單。

常見問題

這個檢查會檢測到洩漏的密碼嗎?
不會。它不會進行網路查詢,也無法得知該值是否出現在當前的洩漏資料庫中。請使用帳戶提供者的完整封鎖清單檢查。
我需要大寫、數字和符號嗎?
此計數僅報告字元群組,並不要求組合。長度、唯一性、封鎖清單篩選、密碼管理器與多因素驗證比公式化的替換更重要。
強結果仍可能弱嗎?
是的。一個長的引語、重複使用的秘密或洩漏的密碼短語可能被快速猜測。此標籤僅涵蓋本機記錄的長度與簡單模式檢測。

編碼與加密 使用指南

查看全部