🧰 ToolPocket

← 全部工具

密码强度检测

输一个密码,给你一份真报告:熵估算、命中了哪些弱模式、被暴力破解要多久 —— 全部在你设备上算。泄露查询是可选项,必须你点确认才会联网。

完全在你的浏览器里运行,不上传、不保存。

可选:查询这个密码是否出现在公开的泄露库里。这是本页唯一会用到网络的功能。

常见问题

密码会被发到哪里去吗?

默认不会。强度分析、常见密码比对、模式识别全在本地跑 —— 断网照样能用。泄露查询是单独的按钮:它只发送密码 SHA-1 哈希的前 5 位。

服务器凭什么能在不看密码的情况下判断?

这叫 k-匿名:服务器返回「以这 5 位开头的全部哈希后缀」(几百条),比对在你本机做。服务器完全不知道哪一条是你的。

为什么我密码挺长,它却说很弱?

因为熵不只看长度。'password12345' 够长,照样秒破 —— 它是「一个已知密码 + 可预测后缀」,真实搜索空间小得可怜。

破解时间是准确的吗?

是估算。四种场景各假设一种速度(限流登录 / 不限流登录 / 单卡 GPU / GPU 集群)—— 诚实的说法是「这个数量级」,不是精确数字。

我该在这里输真实密码吗?

你自己判断。这个页面就是按「密码不离开设备」设计的,你可以先断网再输来验证。如果还是不放心,拿一个你已知很烂的密码来试,报告一样能看。

0