01 / 密碼檢測

密碼強度檢測
在本地測試夠不夠安全

開啟就能測,不用註冊。輸入或貼上後,目前分頁會做密碼強度測試:估算熵與破解時間,並對照隨頁面下載的公開洩露弱口令名單。待測密碼不會上傳,也不會寫入 analytics。本頁能揪出常見弱口令,但不能證明某串字元從未出現在任何一次外洩事件裡。

瀏覽器本地 待測密碼不上傳 公開名單比對 無需帳號

輸入即更新 · 約 0.3 秒

預設掩碼。不寫入本地儲存,也不發到伺服器。

正在載入弱口令名單…

本次判定

輸入後即時給出等級、熵與破解時間

還沒有可判定的內容。輸入後會顯示弱 / 中 / 強 / 極強,並標出是否命中公開洩露弱口令名單。

[ 02 ] 怎麼測

怎麼做密碼強度檢測:貼上待測密碼,看等級和破解時間,弱口令立刻換掉。

輸入或貼上

01

預設掩碼顯示。輸入即更新,約 0.3 秒給出等級。待測密碼不寫入本地儲存,也不發到伺服器。

看等級與破解時間

02

頁面給出弱 / 中 / 強 / 極強,以及離線暴力破解、線上限流兩種時間量級。命中公開弱口令名單時,強制標為弱。

太弱就換新的

03

線上密碼產生器在本機抽出新密碼。重要帳戶不要複用舊口令。本頁不是全網洩露查詢。

[ 03 ] 測什麼

密碼強度怎麼測:先看構成和窮舉成本,再對照本機弱口令名單。兩步都在目前分頁完成,不經過 FastPwd 伺服器。

熵與破解時間

01

按長度和字元種類估算 bits,並給出離線暴力破解、線上限流兩種時間量級。低於 8 位、字元類過少或含鍵盤序列時,等級會被壓低。進度條配色:弱為紅、中為橙、強為青、極強為綠。

本機弱口令名單

02

名單隨頁面下載到本機,再按精確匹配、大小寫、去掉尾部 0–999、常見 Leet 四步查詢。命中即標為弱,並給出極高風險提示。超過 128 位時只做精確與大小寫匹配。

不是全網撞庫

03

能發現已被廣泛濫用的口令,不能證明某個密碼從未出現在任何資料洩露中。本頁不查詢 Have I Been Pwned,也不會把待測密碼發到外部介面。

[ 04 ] 可核對

密碼檢測覆蓋什麼,不覆蓋什麼

密碼強度檢測只回答「這一串現在看強不強」。閾值、名單範圍和它做不到的事,都寫在頁面上。

計算位置
目前分頁

熵、弱模式和名單比對都在瀏覽器裡完成。待測密碼不進入 HTTP 請求,也不寫入 analytics。關閉分頁後,本機不會留下這次輸入。

等級閾值
80 / 60 / 40

估算熵 ≥ 80 bits 為極強,≥ 60 為強,≥ 40 為中,其餘為弱。長度不足 8 位、命中常見弱口令或公開名單時,強制標為弱。

名單範圍
公開高頻

對照的是內建公開洩露弱口令高頻名單,不是全網外洩資料集合。超過 128 位時不再跑尾部數字和 Leet 變形。

狀態
不落庫

無需註冊。站內不提供密碼庫,也不會儲存檢測記錄。重新整理頁面後,未自行記下的明文不會出現在任何遠端。

[ 05 ] 常見問題

密碼強度檢測常見 問題

本頁給出的是本地強度評估,不是全網結論。熵估算、弱模式識別和弱口令名單比對都在目前分頁完成。待測密碼不會作為 HTTP 請求發出,也不會寫入 analytics。關閉頁面後,這次輸入不會留在 FastPwd 伺服器上。
不能當全網洩露查詢用。本頁對照的是隨頁面下載的公開洩露弱口令高頻名單,用來發現已被廣泛濫用的口令。未命中不能證明從未出現在任何一次外洩事件裡;命中只說明這串字元太常見,應立刻更換。本頁不查詢 Have I Been Pwned。
不是。離線暴力破解按約每秒 100 億次猜測估算平均時間;線上限流按約每秒 1000 次估算。真實成本取決於攻擊者裝置和目標站點策略,數字用來比較相對強弱,不是承諾。
密碼產生器在本機抽出新密碼,重要帳戶不要複用舊口令。如果要把新密碼交給同事,可用閱後即焚連結,對方開啟一次後焚燬。
本頁是本地密碼強度測試:看構成、熵和破解時間量級,再對照隨頁面下載的公開弱口令名單。洩露查詢會把密碼或雜湊送到外部介面。FastPwd 不做後一種,也不查詢 Have I Been Pwned。
[ 06 ] 下一步
檢測 之後

太弱就換一枚。產生、一次性分享和檔案備份,都不必離開瀏覽器。明文、金鑰與檔案預設不上傳。