Analysed entirely in your browser - the password is never uploaded or stored.

密码强度检查器测量密码的猜测难度,并显示结果为清晰的强度等级、以位为单位的熵值以及对不同类型攻击者的估计破解时间。 键入或粘贴密码,仪表会立即更新,以及使其更强大的具体弱点和建议。
这里的强度不是关于密码是否"看起来"复杂,而是关于攻击者在登陆之前需要尝试多少猜测。该工具根据密码的长度和字符类型的混合来估计搜索空间,然后当它发现使密码可预测的模式时减少估计 - 常见的泄露密码、键盘运行、重复块或单个字符类型。这比"添加符号"的天真检查表给出了更诚实的图片。
至关重要的是,密码永远不会离开您的设备。 所有分析都以纯 JavaScript 在浏览器中运行,没有任何类型、粘贴或生成的上传、记录或存储。 这意味着测试真实密码是安全的,并且一旦页面加载,该工具将继续在没有网络连接的情况下工作。 在您提交之前使用它来检查密码,或者了解您认为强的密码可能不是的原因。
Entropy只是随机生成密码时的一种诚实衡量标准,而人类选择的密码很少。在熟悉的单词中替换字符看起来很强,以至于天真的字符计数得分,并且在实践中很弱,因为破解工具恰好将那些替换作为规则:P@ssw0rd1具有强密码的形状,出现在每个单词列表中。这就是为什么模式检测在这里比组成更重要。破解时间估计假设对快速哈希进行离线攻击,这是对泄露的数据库的悲观和正确的假设,并且他们没有提及密码是否已经在漏洞中出现。长度和不可预测性是有帮助的。几个不相关单词的密码短语在两个计数上都击败了一小串符号,并且更容易输入。
输入或粘贴密码到字段中。 分析是即时的,一切都发生在本地,因此测试您实际使用的密码是安全的。
查看从非常弱到非常强的评级,以位为单位的熵,以及快速离线攻击者和受限制的在线攻击者的估计时间。
该工具标记了特定问题,例如通用密码、序列、重复字符或仅使用一种类型的字符。
遵循提示 - 添加长度、混合字符类型或切换到密码 - 并观看分数在细化密码时提高。
强度是以长度和字符多样性的熵位来衡量的,而不是表面的清单,因此评级反映了真实的可猜测性
查看快速离线破解设备和限速在线登录攻击的密码能保存多长时间
检测到常见的泄露密码、“ABC”或“123”等序列,键盘运行和重复块被检测和惩罚
该工具不会告诉您模糊的分数,而是准确地告诉您要更改的内容 - 添加长度、添加字符类型或使用密码短语
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Generate strong, random passwords with custom character sets and strength analysis
Convert images to Base64 data URIs and decode Base64 back to images.
0 comments
No comments yet. Be the first to share your thoughts!