如何使用密码强度检查器
- 输入密码 - 密码会在您的浏览器中进行分析,从未发送到任何地方。
- 阅读强度和破解时间估计,以及标记的弱点。
- 首先通过加长来修复 - 达到 16 个以上字符;然后删除字典中的单词和模式。
- 采用真正的解决方案:用于长随机唯一密码的密码管理器,以及无处不在的 2FA。
密码强度检查器是什么?
密码强度检查器会评估密码对破解的抵抗力 - 分析长度、字符多样性和可预测模式,以粗略地估计攻击者需要多长时间才能猜测它。标题输出很直观:“立即”、“3 小时”、“几个世纪”。
最大的因素是长度,而不是复杂性:攻击者的猜测时间随着每个字符呈指数增长,但随着字符集的增大而仅呈线性增长。 “正确的马电池主食”(又长又难忘)压倒了“P@ss1!” (简短,“复杂”)——这个检查器使事实变得可见,并且大多数密码规则都倒退了。
关于密码强度检查器
输入密码并查看其估计强度和破解时间,并标记拖累密码的弱点 - 全部在浏览器中计算,从未传输。
真正使密码变得强大的因素:长度高于一切(目标是 16 个以上字符 - 每个添加的字符都会增加搜索空间;无论符号如何,16 个字符的密码都比 8 个字符的密码强得多); 不可预测性(字典单词、姓名、日期、键盘输入,如“qwerty”和 leetspeak 替换(“P@ssw0rd”)都在每个破解单词列表中 - 检查器会惩罚它们,因为攻击者首先尝试它们);和每个站点的唯一性(如果重复使用,最强的密码就毫无价值 - 一次泄露就会暴露每个共享该密码的帐户)。
检查者指出的现实世界建议:使用密码管理器生成和存储长随机密码(您记住一个主密码,它会处理其余的密码),并在任何地方启用双因素身份验证 - 即使破解的密码也无法通过 2FA。对于令人难忘的手动密码,随机的四到五个单词的密码短语胜过任何“复杂”的短字符串。这里的测试是安全的:您输入的任何内容都不会离开您的设备。
常见问题解答
Learn more
密码管理器:为什么您应该使用密码管理器
重复使用密码是大多数人犯的最大安全错误。密码管理器可以轻松修复它。以下是它们的工作原理以及信任它们的原因。
Read the guide