密碼強度檢查器
針對密碼長度以及明顯的重複或連續模式進行本機透明檢視,並提供符合 NIST 標準的即時反饋。
隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。
使用方式
- 1.輸入或貼上建議的密碼;該密碼僅在本機且隱藏,除非你點選「顯示」。
- 2.檢視長度、描述性字元群組計數、模式標記以及每項建議。
- 3.使用獨特的密碼管理器條目、帳戶提供者的洩漏或封鎖清單檢查以及多因素驗證;不要將此評分視為保證。
關於密碼強度檢查器
密碼強度檢查器提供一個本機、透明的密碼或密碼短語檢視功能。它計算 Unicode 字元數,報告各類字元群組的出現數量,標記簡單的重複片段與四個字元的遞增或遞減序列,並賦予五級標籤。不會上傳、儲存或與遠端服務比對任何內容。
分數優先考量長度,因為目前 NIST 指南將密碼長度少於 15 字元視為弱密碼,當密碼為唯一驗證因素時。空白輸入得分為零,少於八個字元得分為弱,八至十四個字元得分為公平,簡單重複或順序模式則上限為公平。非模式值 15 至 19 字元得分為好;20 或更多字元得分為強。
這些門檻僅為反饋規則,並不代表所有長度的字串皆安全。攻擊者會利用洩漏資料庫、詞典、服務特定詞彙、鍵盤路徑、個人資訊與機率模型,而非試遍所有組合。NIST 亦指出,估算使用者自選密碼的熵值相當困難。本頁面刻意不宣稱具備破解時間或熵值保證。
字元群組計數僅為描述性,僅說明小寫、大寫、數字、符號、空白字元及非 ASCII 字元的出現,但並不要求每種皆出現。強制的組合規則常導致可預測的替換,無法取代長度或封鎖清單篩選。空白與 Unicode 可支援記憶性強的密碼短語,但需確認目標服務能一致接受並標準化這些內容。
模式偵測僅限於簡單且可解釋的範疇。它會偵測最多四個字元的片段重複至少三次,或連續四個字元遞增或遞減一。它無法辨識所有鍵盤路徑、引號、歌詞、姓名、日期、語言詞典或洩漏密碼。結果為「無模式」僅表示上述兩項檢測未觸發。
生產環境的驗證者應將完整建議密碼與當前的常見、預期或已知受損值清單進行比對。本頁面不會下載此類資料庫,亦不會將部分雜湊值傳送至洩漏服務,因此無法判斷該密碼是否曾出現在洩漏中。請仍遵循帳戶提供者的洩漏警示,即使本機計數顯示為「強」。
使用密碼管理器為每個帳戶產生並儲存不同隨機密碼。啟用多因素驗證,特別是對電子郵件、金融、雲端服務及管理員存取。當密碼被重複使用、外洩或懷疑遭入侵時才應更換,而非依日曆任意更換。服務營運者必須以適當的鹽值密碼雜湊函式儲存密碼,而非使用快速的 SHA 或可逆加密。
八個固定情境鎖定了公開的評分範圍:空值、短值、連續、重複、十四個字元、十一個字元混合值、十九個字元的語句以及二十八個字元的密碼短語。Unicode 長度以字元點為準,因此表情符號不會自動計為兩個 UTF-16 單位。輸入僅在使用者明確點選「顯示」時才會顯示。
將此結果視為選擇更佳金鑰的指南,而非認證。建議使用唯一由管理員產生的密碼或長度充足的獨特語句,確認實際服務接受其字元,並將完整值與服務的封鎖清單對照,若有條件,應搭配多因素驗證或抗釣魚的密碼鍵使用。
方法與來源
此計數器計算 Unicode 字元點,套用公開的長度區間,並在偵測到重複的 1 至 4 字元點片段或四個字元的單調序列時上限評分。它不估計熵值,亦不查詢洩漏清單。
常見問題
- 這個檢查會檢測到洩漏的密碼嗎?
- 不會。它不會進行網路查詢,也無法得知該值是否出現在當前的洩漏資料庫中。請使用帳戶提供者的完整封鎖清單檢查。
- 我需要大寫、數字和符號嗎?
- 此計數僅報告字元群組,並不要求組合。長度、唯一性、封鎖清單篩選、密碼管理器與多因素驗證比公式化的替換更重要。
- 強結果仍可能弱嗎?
- 是的。一個長的引語、重複使用的秘密或洩漏的密碼短語可能被快速猜測。此標籤僅涵蓋本機記錄的長度與簡單模式檢測。
相關工具
- 密碼產生器在瀏覽器中產生強韌的隨機密碼,所有運算皆在本機進行,不會上傳任何內容。
- JWT 產生器產生一個緊湊的 HS256 JWT,使用嚴格的 JSON 說明,並以標準化的 base64url 編碼與瀏覽器原生的 HMAC-SHA-256 簽署。
- AES 線上加密完全在瀏覽器中把文字加密為可攜、具驗證能力的 AES-256-GCM JSON 封裝,或使用密碼解密封裝。
- A1Z26 字母數字密碼轉換器把英文字母轉為明確的 A=1 至 Z=26 益智格式,並在不混淆單字邊界的情況下解碼經驗證的數字組。
- ASCII 轉換器將標準 7 位 ASCII 文字轉換為十進位碼,或將十進位碼解碼為精確的 ASCII 字元本機執行。
- Base100 編碼 / 解碼器將 UTF-8 文字編碼為原始 Base100 表情符對映,或嚴格解碼 Base100 符號回復為有效的 UTF-8 文字。
編碼與加密 使用指南
查看全部- Check Password Strength in Python Without the Regex Trap (英文原文)
- Check Password Strength in JavaScript Without a Server (英文原文)
- Verify a Password Meets Active Directory's Complexity Rules (英文原文)
- Check Office 365 Password Strength Before You Submit It (英文原文)
- Check Password Complexity in Active Directory Before Enforcement (英文原文)
- Compare Approaches to Use a ROT47 Encoder Decoder (英文原文)
- Rail Fence Cipher Decoder Alternative for Exact Text (英文原文)
- Convert Punycode to Unicode: Read xn-- Labels (英文原文)
- Translate Morse Code to English: A Practical Workflow (英文原文)
- HTML Escape Cheat Sheet: Reserved Characters (英文原文)
- HMAC-SHA256 Tag Generator: Hex and Base64 Guide (英文原文)
- Hill Cipher Decoder Alternative: Skip the Matrix Math (英文原文)
- Convert Hex Format to Text: A Strict UTF-8 Workflow (英文原文)
- Convert File to Base64 for C# Code: Local Browser Steps (英文原文)
- Calculate CRC32 Checksum and Match the 8 Hex Digits (英文原文)
- BCC Checksum API Alternative: Compute Locally (英文原文)
- Caesar Cipher Decoder API Alternative Without Signup (英文原文)
- Binary to Text Encoding: A UTF-8 Guide (英文原文)
- Base64 to Hex Cheat Sheet: RFC 4648 Quick Reference (英文原文)
- Base58 Decode: Command Line vs Browser (英文原文)