快速开始
-
输入密码
支持显示强度条与各检查项。
-
查看建议
长度、大小写、数字、符号等逐项提示。
弱密码是账户被盗的首要原因,但「长度够长」不等于「足够安全」。本工具根据长度、字符种类、常见弱口令字典与重复模式给出评分与改进建议,全部在浏览器本地分析、不上传输入。生成可存储的哈希请用 bcrypt,检测日志中的明文密码风险请用 pii-scanner。
隐私提示:本地解析,不上传服务器。
↓ 在下方输入区粘贴内容,结果会立即显示
在本地分析,密码不会上传服务器。
基于长度与字符多样性估算强度。生产环境请配合 Bcrypt 等专用哈希存储密码。
弱密码是账户被盗的首要原因,但「长度够长」不等于「足够安全」。本工具根据长度、字符种类、常见弱口令字典与重复模式给出评分与改进建议,全部在浏览器本地分析、不上传输入。生成可存储的哈希请用 bcrypt,检测日志中的明文密码风险请用 pii-scanner。
输入密码
支持显示强度条与各检查项。
查看建议
长度、大小写、数字、符号等逐项提示。
根据长度、字符种类、常见弱口令模式给出强度评分与改进建议,不收集也不上传你输入的内容。
注册页 UX 演示、团队安全培训、检查默认密码策略是否达标时使用;请勿粘贴真实生产密码,可用相似结构假密码测试。
本工具只做启发式强度估算,不尝试破解或查询泄露库。
在用户注册表单中集成此工具,实时反馈密码强度。当用户输入密码时,即时显示评分和未达标项(如缺少特殊字符),引导创建更安全的密码。适用于前后端分离项目,纯前端实现无网络请求。
与密码哈希工具(如 Bcrypt)配合使用时,先在此工具确认密码符合策略(如12位混合字符),再进行哈希存储。避免因后端强制策略导致注册流程中断,提升用户体验。
本工具评估用户选择的密码强度,不生成 bcrypt hash。注册系统应在服务端用 bcrypt/Argon2 存储——见 bcrypt 工具。禁止收集员工真实密码做「测试」。
常见密码字典(password123、qwerty)应得低分。长度 ≥12 且混合字符类通常优于短复杂密码。
安全培训中用合成密码演示;结合 pii-scanner 说明「密码出现在日志」的风险。MFA 仍是账户保护核心,强度检查不替代 2FA。
otp-2fa 指南补充 MFA 实施;password-strength 仅覆盖密码选择维度。
NIST 倾向长度与 breach 检查而非强制特殊字符。企业策略不同——本工具 configurable 规则供对照,非权威 audit。
API key 强度不适用本工具——用 api-key-format-checker 与 token 轮换流程。
Input
123456
长度与字符种类不足。
不会,仅在浏览器内存中分析。
根据NIST最新指南,长密码比复杂规则更重要。12位字母数字密码比8位带符号密码更安全。工具会提示但不强求符号,平衡安全性与可用性。
不会,本地分析,不上传。
用 bcrypt 工具验 hash;本工具针对明文策略教育。
支持 Unicode;entropy 计算含 CJK。
不应;仅测试与培训用合成密码。