MyPassGen
密码强度检测
输入常用密码,在浏览器本地看它强不强、是否落在公开泄露弱口令名单。待测密码不上传。
本地怎么判断密码强不强
很多人搜「密码强度检测」或「密码泄露查询」,是想知道常用口令会不会被猜中。PassAfer 的做法是:密码留在输入框里,强度、熵和风险提示都在本机算完。
黑名单来自公开泄露弱密码 Top 列表,用来拦截「password」「12345678」这类已被反复出现的口令。它不是把你的密码拿到外部接口去撞全网泄露库。若命中名单,即使看起来很长,也会被标为弱。
- 实时给出弱 / 中 / 强 / 极强,并估算离线暴力破解与在线限流所需时间
- 列出缺少的字符种类、重复模式等风险
- 需要新密码时,用在线密码生成器在本机生成,不要改几个字母继续复用
常见问题
检测密码强度会不会把密码上传?
不会。强度评估、熵估算和弱密码名单比对都在浏览器完成。待测密码不会发送到服务端,也不会拿去查外部泄露接口。
这是密码泄露查询吗?能查到我的密码有没有被拖库吗?
不是全网撞库查询。本工具对照的是内置公开泄露弱密码 Top 列表,用来发现已被广泛滥用的口令。它不能证明某个密码从未出现在任何一次数据泄露中。
强度条里的熵是什么意思?
熵用来估计密码有多难被穷举。长度越长、字符种类越多,熵通常越高。命中弱口令名单时,即使看起来很长,也会被标为弱。