密码强度检测

弱密码是账户被盗的首要原因,但「长度够长」不等于「足够安全」。本工具根据长度、字符种类、常见弱口令字典与重复模式给出评分与改进建议,全部在浏览器本地分析、不上传输入。生成可存储的哈希请用 bcrypt,检测日志中的明文密码风险请用 pii-scanner。

阅读完整指南: 本地优先:在线工具如何处理你的数据 →

隐私提示:本地解析,不上传服务器。

↓ 在下方输入区粘贴内容,结果会立即显示

在本地分析,密码不会上传服务器。

注释说明

评分说明

基于长度与字符多样性估算强度。生产环境请配合 Bcrypt 等专用哈希存储密码。

弱密码是账户被盗的首要原因,但「长度够长」不等于「足够安全」。本工具根据长度、字符种类、常见弱口令字典与重复模式给出评分与改进建议,全部在浏览器本地分析、不上传输入。生成可存储的哈希请用 bcrypt,检测日志中的明文密码风险请用 pii-scanner。

快速开始

  1. 输入密码

    支持显示强度条与各检查项。

  2. 查看建议

    长度、大小写、数字、符号等逐项提示。

功能与使用场景

根据长度、字符种类、常见弱口令模式给出强度评分与改进建议,不收集也不上传你输入的内容。

注册页 UX 演示、团队安全培训、检查默认密码策略是否达标时使用;请勿粘贴真实生产密码,可用相似结构假密码测试。

不是破解工具

本工具只做启发式强度估算,不尝试破解或查询泄露库。

典型工作流

在用户注册表单中集成此工具,实时反馈密码强度。当用户输入密码时,即时显示评分和未达标项(如缺少特殊字符),引导创建更安全的密码。适用于前后端分离项目,纯前端实现无网络请求。

与密码哈希工具(如 Bcrypt)配合使用时,先在此工具确认密码符合策略(如12位混合字符),再进行哈希存储。避免因后端强制策略导致注册流程中断,提升用户体验。

评分不等于安全存储

本工具评估用户选择的密码强度,不生成 bcrypt hash。注册系统应在服务端用 bcrypt/Argon2 存储——见 bcrypt 工具。禁止收集员工真实密码做「测试」。

常见密码字典(password123、qwerty)应得低分。长度 ≥12 且混合字符类通常优于短复杂密码。

团队培训场景

安全培训中用合成密码演示;结合 pii-scanner 说明「密码出现在日志」的风险。MFA 仍是账户保护核心,强度检查不替代 2FA。

otp-2fa 指南补充 MFA 实施;password-strength 仅覆盖密码选择维度。

策略对齐

NIST 倾向长度与 breach 检查而非强制特殊字符。企业策略不同——本工具 configurable 规则供对照,非权威 audit。

API key 强度不适用本工具——用 api-key-format-checker 与 token 轮换流程。

示例

弱密码

Input

123456

长度与字符种类不足。

FAQ

会保存密码吗?

不会,仅在浏览器内存中分析。

为什么工具不要求强制包含特殊字符?

根据NIST最新指南,长密码比复杂规则更重要。12位字母数字密码比8位带符号密码更安全。工具会提示但不强求符号,平衡安全性与可用性。

会保存我输入的密码吗?

不会,本地分析,不上传。

能测 bcrypt hash 吗?

用 bcrypt 工具验 hash;本工具针对明文策略教育。

中文密码呢?

支持 Unicode;entropy 计算含 CJK。

生产密码能粘贴吗?

不应;仅测试与培训用合成密码。