TontonTools

密码强度检查器

测试密码强度——看看破解需要多长时间。

100% 免费 没有注册 保护隐私 密码与安全
已更新9月 2026
Share X / Twitter Facebook LinkedIn WhatsApp

如何使用密码强度检查器

  1. 输入密码 - 密码会在您的浏览器中进行分析,从未发送到任何地方。
  2. 阅读强度和破解时间估计,以及标记的弱点。
  3. 首先通过加长来修复 - 达到 16 个以上字符;然后删除字典中的单词和模式。
  4. 采用真正的解决方案:用于长随机唯一密码的密码管理器,以及无处不在的 2FA。

密码强度检查器是什么?

密码强度检查器会评估密码对破解的抵抗力 - 分析长度、字符多样性和可预测模式,以粗略地估计攻击者需要多长时间才能猜测它。标题输出很直观:“立即”、“3 小时”、“几个世纪”。

最大的因素是长度,而不是复杂性:攻击者的猜测时间随着每个字符呈指数增长,但随着字符集的增大而仅呈线性增长。 “正确的马电池主食”(又长又难忘)压倒了“P@ss1!” (简短,“复杂”)——这个检查器使事实变得可见,并且大多数密码规则都倒退了。

关于密码强度检查器

输入密码并查看其估计强度和破解时间,并标记拖累密码的弱点 - 全部在浏览器中计算,从未传输。

真正使密码变得强大的因素:长度高于一切(目标是 16 个以上字符 - 每个添加的字符都会增加搜索空间;无论符号如何,16 个字符的密码都比 8 个字符的密码强得多); 不可预测性(字典单词、姓名、日期、键盘输入,如“qwerty”和 leetspeak 替换(“P@ssw0rd”)都在每个破解单词列表中 - 检查器会惩罚它们,因为攻击者首先尝试它们);和每个站点的唯一性(如果重复使用,最强的密码就毫无价值 - 一次泄露就会暴露每个共享该密码的帐户)。

检查者指出的现实世界建议:使用密码管理器生成和存储长随机密码(您记住一个主密码,它会处理其余的密码),并在任何地方启用双因素身份验证 - 即使破解的密码也无法通过 2FA。对于令人难忘的手动密码,随机的四到五个单词的密码短语胜过任何“复杂”的短字符串。这里的测试是安全的:您输入的任何内容都不会离开您的设备。

常见问题解答

长度,果断。猜测时间随字符呈指数增长,但仅随字符集大小呈线性增长。 16 个字符的密码明显优于 8 个字符的符号汤密码。在添加符号之前添加长度。
不——它存在于每本破解词典中。可预测的替换(@ 替换 a,0 替换 o)是攻击者尝试的第一件事。 《复杂剧场》上的一个常见词是傻瓜密码米,而不是破解者。
重要帐户超过 16 个字符;至少 12 个。随机的四字密码(容易记住,难以破解)或密码管理器生成的随机字符串是两个好的途径。
在这里,是的 - 分析完全在您的浏览器中运行;没有任何内容被传输或存储。作为一般习惯,永远不要在提交到服务器的检查器中输入真实密码(很多人都会这样做)——首先验证该工具是客户端的。
不重复使用密码(一次泄露不应级联)并启用双因素身份验证(仅被盗密码无法进入)。密码管理器使这两者变得毫不费力——它是对大多数人来说影响最大的安全升级。

Learn more

密码管理器:为什么您应该使用密码管理器

重复使用密码是大多数人犯的最大安全错误。密码管理器可以轻松修复它。以下是它们的工作原理以及信任它们的原因。

Read the guide

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.