密码强度检测
输一个密码,给你一份真报告:熵估算、命中了哪些弱模式、被暴力破解要多久 —— 全部在你设备上算。泄露查询是可选项,必须你点确认才会联网。
完全在你的浏览器里运行,不上传、不保存。
可选:查询这个密码是否出现在公开的泄露库里。这是本页唯一会用到网络的功能。
将要发送的内容:这个密码 SHA-1 哈希的**前 5 位**(例如 21BD1)。密码本身不会离开这个页面,返回结果在本机比对。确认无误再继续。
常见问题
密码会被发到哪里去吗?
默认不会。强度分析、常见密码比对、模式识别全在本地跑 —— 断网照样能用。泄露查询是单独的按钮:它只发送密码 SHA-1 哈希的前 5 位。
服务器凭什么能在不看密码的情况下判断?
这叫 k-匿名:服务器返回「以这 5 位开头的全部哈希后缀」(几百条),比对在你本机做。服务器完全不知道哪一条是你的。
为什么我密码挺长,它却说很弱?
因为熵不只看长度。'password12345' 够长,照样秒破 —— 它是「一个已知密码 + 可预测后缀」,真实搜索空间小得可怜。
破解时间是准确的吗?
是估算。四种场景各假设一种速度(限流登录 / 不限流登录 / 单卡 GPU / GPU 集群)—— 诚实的说法是「这个数量级」,不是精确数字。
我该在这里输真实密码吗?
你自己判断。这个页面就是按「密码不离开设备」设计的,你可以先断网再输来验证。如果还是不放心,拿一个你已知很烂的密码来试,报告一样能看。