密碼強度檢測 | 本機破解時間估算

實時測試密碼強度並估算破解時間。採用 zxcvbn 算法,檢測在瀏覽器本機執行,不上傳您的輸入。

點擊進入沉浸模式
本機檢測 · 可斷網使用

密碼不會上傳。頁面加載完成後,您可以斷開網路再測試。

輸入密碼或加載示例後,查看 zxcvbn 評分、破解時間和建議。

如何使用

  1. 頁面加載完成後,如需更安心,可先斷開設備網路。
  2. 點擊「加載弱密碼示例」或「加載強密碼示例」,觀察評分和建議如何變化。
  3. 在輸入框中鍵入您想測試的密碼,或輸入與真實密碼相似但不完全相同的結構。
  4. 查看「破解時間」、評分條、警告和建議。
  5. 根據建議增加長度、隨機性,或改用更難猜的多詞短語組合。

核心功能

  • zxcvbn 專業評估:不僅看長度,還會識別常見詞、鍵盤排列、重複模式和日期等弱點。
  • 加載後可斷網測試:算法和字典在前端運行,頁面加載完成後可斷開網路再輸入樣例密碼。
  • 破解時間更直觀:展示離線慢速哈希攻擊下的估算破解時間,並用評分條表達風險。
  • 實時弱點反饋:每次輸入都會更新警告和加固建議,幫助您改進密碼結構。
  • 先用示例再輸入:可加載弱密碼和強密碼示例,先理解結果,再決定是否測試真實密碼的相似結構。

相關工具

計算邏輯

本工具使用 Dropbox 開源的 zxcvbn 密碼強度評估算法。它會估算攻擊者需要嘗試的猜測次數,並基於離線慢速哈希攻擊場景轉換爲可讀破解時間。

檢測邏輯在瀏覽器中運行,輸入不會發送到後端。出於安全習慣,仍建議您優先測試「同結構但非真實」的密碼樣例。

常見問題

可以輸入真實密碼嗎?

工具不會上傳輸入,但更穩妥的做法是輸入與真實密碼結構相似的替代樣例,尤其是在公共或共享設備上。

破解時間是怎麼估算的?

zxcvbn 根據字典詞、鍵盤模式、重複、日期和組合結構估算猜測次數,再轉換爲時間展示。

爲什麼很長的密碼仍然可能很弱?

如果它由常見短語、連續數字或已知模式組成,攻擊者可能會優先猜中這些模式,長度優勢會被削弱。

斷網後還能用嗎?

頁面加載完成後,檢測邏輯在瀏覽器本機運行,因此可以斷網繼續測試。

評分高就代表密碼無法破解嗎?

不是。評分高只表示當前模式更難猜、破解成本更高。它不能保證密碼永遠無法被破解,也不能替代密碼管理器和雙因素認證。