首页 密码生成器 密码检测 隐私清洗 阅后即焚 文件加密盒

密码强度检测

输入常用密码,在浏览器本地看它强不强、是否落在公开泄露弱口令名单。待测密码不上传。

本地怎么判断密码强不强

很多人搜「密码强度检测」或「密码泄露查询」,是想知道常用口令会不会被猜中。PassAfer 的做法是:密码留在输入框里,强度、熵和风险提示都在本机算完。

黑名单来自公开泄露弱密码 Top 列表,用来拦截「password」「12345678」这类已被反复出现的口令。它不是把你的密码拿到外部接口去撞全网泄露库。若命中名单,即使看起来很长,也会被标为弱。

  • 实时给出弱 / 中 / 强 / 极强,并估算离线暴力破解与在线限流所需时间
  • 列出缺少的字符种类、重复模式等风险
  • 需要新密码时,用在线密码生成器在本机生成,不要改几个字母继续复用

常见问题

检测密码强度会不会把密码上传?

不会。强度评估、熵估算和弱密码名单比对都在浏览器完成。待测密码不会发送到服务端,也不会拿去查外部泄露接口。

这是密码泄露查询吗?能查到我的密码有没有被拖库吗?

不是全网撞库查询。本工具对照的是内置公开泄露弱密码 Top 列表,用来发现已被广泛滥用的口令。它不能证明某个密码从未出现在任何一次数据泄露中。

强度条里的熵是什么意思?

熵用来估计密码有多难被穷举。长度越长、字符种类越多,熵通常越高。命中弱口令名单时,即使看起来很长,也会被标为弱。

测完太弱怎么办?

在线密码生成器在本机生成新密码,重要账户不要复用。若要把新密码发给同事,可用阅后即焚链接,打开一次后焚毁。