密碼強度檢測
輸入常用密碼,在瀏覽器本地看它夠不夠強、是否落在公開外洩弱密碼名單。待測密碼不上傳。
本地怎麼判斷密碼夠不夠強
很多人搜「密碼強度檢測」或「密碼外洩查詢」,是想知道常用口令會不會被猜中。PassAfer 的做法是:密碼留在輸入框裡,強度、熵值與風險提示都在本機算完。
黑名單來自公開外洩弱密碼 Top 列表,用來攔截「password」「12345678」這類已被反覆出現的口令。它不是把你的密碼拿到外部介面去撞全網外洩庫。若命中名單,即使看起來很長,也會被標為弱。
- 即時給出弱/中/強/極強,並估算離線暴力破解與線上限流所需時間
- 列出缺少的字元種類、重複模式等風險
- 需要新密碼時,用線上密碼產生器在本機產生,不要改幾個字母繼續重複使用
常見問題
檢測密碼強度會不會把密碼上傳?
不會。強度評估、熵值估算和弱密碼名單比對都在瀏覽器完成。待測密碼不會發送到伺服端,也不會拿去查外部外洩介面。
這是密碼外洩查詢嗎?能查到我的密碼有沒有被拖庫嗎?
不是全網撞庫查詢。本工具對照的是內建公開外洩弱密碼 Top 列表,用來發現已被廣泛濫用的口令。它不能證明某個密碼從未出現在任何一次資料外洩中。
強度條裡的熵值是什麼意思?
熵值用來估計密碼有多難被窮舉。長度越長、字元種類越多,熵值通常越高。命中弱密碼名單時,即使看起來很長,也會被標為弱。