密碼強度檢測器
免費線上密碼強度檢測器,無需帳號、不用安裝,完全在瀏覽器中運行。
✓ 您的密碼完全在本地分析,不會發送至任何伺服器
輸入密碼開始分析...
什麼是密碼強度?
密碼強度是指密碼抵抗暴力破解和字典攻擊的能力。強密碼通常包含大小寫字母、數字和符號,長度至少 12 個字元。本檢測器用的是熵(entropy)估算:熵值 = 密碼長度 × log2(字集大小),字集大小由密碼裡實際出現的字元種類推出——小寫 26、大寫 26、數字 10、ASCII 符號 32、空白 1,若含非 ASCII 字元(中文、日文、韓文、重音字母)再加 3,500。3,500 是刻意取的保守數字,約等於中文常用字的量級,而不是整個 CJK 區塊的兩萬多字,因為真人不會從兩萬字裡等機率亂挑。另外要誠實講清楚這個估算法的極限:它算的是「字集搜尋空間」的上限,只額外扣掉常見詞、鍵盤順序、日期、整串重複與固定週期這幾種明顯的規律。像 abcabd 這種近似規律、注音鍵盤序、或是一句有意義的話,實際被猜到的成本仍然遠低於畫面顯示的數字。真的要安全,請用密碼管理器產生隨機密碼。誠實交代舊版的問題:2026-07-26 之前只認上述四類 ASCII 字元,純中文密碼四類全部落空,字集大小算出 0,熵值就變成 log2(0)=負無限大,畫面上直接顯示壞掉的數字。
如何使用本工具
第 1 步:在文本框中輸入您想檢測的密碼。
第 2 步:實時強度計量表會顯示密碼強度等級(極弱、弱、中等、強、極強)。
第 3 步:查看詳細反饋,了解密碼的優缺點及可改進之處。
第 4 步:根據建議調整密碼,提高安全強度。
隱私提示:所有分析都在您的瀏覽器本地進行,無需擔心隱私洩露問題。
應用場景
帳號註冊:在創建新帳號時檢測密碼強度,確保帳號安全。
密碼更新:定期更新密碼時驗證新密碼的強度是否達標。
安全意識培訓:企業內訓時展示密碼安全重要性,提升員工安全意識。
IT 政策驗證:驗證新密碼是否符合組織的密碼安全政策。
個人密碼審計:定期檢查現有密碼是否仍然安全可靠。
常見問題
❓ 我的密碼會被保存嗎?
不會。本工具完全在您的瀏覽器中運行,密碼不會被發送到任何伺服器。刷新或關閉頁面後,所有數據立即消失。您可以在瀏覽器的開發者工具(Network 標籤)中驗證,確認沒有任何網路請求。
❓ 什麼是「破解時間」?
破解時間是指攻擊者在離線狀態下(已取得密碼雜湊值)以每秒 10 億次猜測的算力,暴力破解所需的平均時間。這是理論估計值,實際會因攻擊方式、算力與雜湊演算法而異。要特別講清楚的是:這個估計假設密碼是隨機挑出來的。如果你的密碼是一句有意義的話(不管中文英文),攻擊者會先拿語料庫和字典去猜整句,實際被破解的時間會遠短於這裡顯示的數字。中文密碼尤其要留意這一點。
❓ 符號密碼比數字密碼更安全嗎?
是的,特殊符號大大增加了密碼的複雜性。使用大寫字母、小寫字母、數字和特殊符號的組合可以顯著提高密碼強度。例如,「Abc@1234!xyz」的強度遠高於「abc123」。符號越多樣化,破解難度就越大。
❓ 多長的密碼才足夠安全?
建議至少 12 個字元,包含大小寫字母、數字和符號。對於重要帳號(如電子郵件、銀行、公司系統),建議 16 個字元以上。中文密碼也支援:每個中文字都會計入長度與字集,一個中文字帶來的熵大約等於兩個隨機英數字元。但同樣的提醒——用「有意義的中文句子」當密碼,強度會比工具算出來的數字低很多,因為那是可以被語料庫猜到的。
❓ 字典詞語會影響密碼強度嗎?
會的。包含常見詞語、人名、日期或鍵盤順序(如「qwerty」、「123456」)的密碼會被檢測為較弱。這是因為攻擊者優先嘗試這些常見模式。使用隨機字元組合或無意義的字元串會更安全。
❓ 我應該定期更改密碼嗎?
定期更改密碼是網路安全最佳實踐,尤其是在懷疑密碼洩露或遭受安全威脅時。業界推薦至少每 3 至 6 個月更換一次。使用本工具驗證新密碼的強度,確保始終保持安全性。
