输入或粘贴
01默认掩码显示。输入即更新,约 0.3 秒给出等级。待测密码不写入本地存储,也不发到服务器。
打开就能测,不用注册。输入或粘贴后,当前标签页会做密码强度测试:估算熵与破解时间,并对照随页面下载的公开泄露弱口令名单。待测密码不会上传,也不会写入 analytics。本页能揪出常见弱口令,但不能证明某串字符从未出现在任何一次拖库里。
默认掩码。不写入本地存储,也不发到服务器。
正在加载弱口令名单…
还没有可判定的内容。输入后会显示弱 / 中 / 强 / 极强,并标出是否命中公开泄露弱口令名单。
默认掩码显示。输入即更新,约 0.3 秒给出等级。待测密码不写入本地存储,也不发到服务器。
页面给出弱 / 中 / 强 / 极强,以及离线暴力破解、在线限流两种时间量级。命中公开弱口令名单时,强制标为弱。
到在线密码生成器在本机抽出新密码。重要账户不要复用旧口令。本页不是全网泄露查询。
按长度和字符种类估算 bits,并给出离线暴力破解、在线限流两种时间量级。低于 8 位、字符类过少或含键盘序列时,等级会被压低。进度条配色:弱为红、中为橙、强为青、极强为绿。
名单随页面下载到本机,再按精确匹配、大小写、去掉尾部 0–999、常见 Leet 四步查找。命中即标为弱,并给出极高风险提示。超过 128 位时只做精确与大小写匹配。
能发现已被广泛滥用的口令,不能证明某个密码从未出现在任何数据泄露中。本页不查询 Have I Been Pwned,也不会把待测密码发到外部接口。
密码强度检测只回答「这一串现在看强不强」。阈值、名单范围和它做不到的事,都写在页面上。
熵、弱模式和名单比对都在浏览器里完成。待测密码不进入 HTTP 请求,也不写入 analytics。关闭标签页后,本机不会留下这次输入。
估算熵 ≥ 80 bits 为极强,≥ 60 为强,≥ 40 为中,其余为弱。长度不足 8 位、命中常见弱口令或公开名单时,强制标为弱。
对照的是内置公开泄露弱口令高频名单,不是全网拖库集合。超过 128 位时不再跑尾部数字和 Leet 变形。
无需注册。站内不提供密码库,也不会保存检测记录。刷新页面后,未自行记下的明文不会出现在任何远端。
太弱就换一枚。生成、一次性分享和文件备份,都不必离开浏览器。明文、密钥与文件默认不上传。