如何使用
- 頁面加載完成後,如需更安心,可先斷開設備網路。
- 點擊「加載弱密碼示例」或「加載強密碼示例」,觀察評分和建議如何變化。
- 在輸入框中鍵入您想測試的密碼,或輸入與真實密碼相似但不完全相同的結構。
- 查看「破解時間」、評分條、警告和建議。
- 根據建議增加長度、隨機性,或改用更難猜的多詞短語組合。
核心功能
- zxcvbn 專業評估:不僅看長度,還會識別常見詞、鍵盤排列、重複模式和日期等弱點。
- 加載後可斷網測試:算法和字典在前端運行,頁面加載完成後可斷開網路再輸入樣例密碼。
- 破解時間更直觀:展示離線慢速哈希攻擊下的估算破解時間,並用評分條表達風險。
- 實時弱點反饋:每次輸入都會更新警告和加固建議,幫助您改進密碼結構。
- 先用示例再輸入:可加載弱密碼和強密碼示例,先理解結果,再決定是否測試真實密碼的相似結構。
相關工具
安全密碼生成器:支援隨機強密碼與 XKCD 風格易記短語密碼,實時計算熵值強度並估算破解耗時。使用純前端隨機源生成,刷新即消失更安心。
在瀏覽器本機生成 Bcrypt hash,並校驗明文密碼是否匹配現有哈希,支援可調 Cost/Rounds,適合賬號系統開發、遷移和測試資料準備。
使用 SSH Key Generator 在瀏覽器本機生成 Ed25519、RSA-2048 或 RSA-4096 密鑰對。100% client-side,無伺服器上傳,現在即可生成並複製公鑰。
在瀏覽器本機解碼 JWT(JSON Web Token),無需上傳 Secret Key。可視化查看 Payload/Claims,自動美化 JSON,並實時顯示 exp 過期倒計時。資料不觸網。
線上生成並籤發 JWT,用於 API 聯調和授權測試。可編輯 Header 與 Payload,支援 HS256/HS384/HS512,Secret 僅在瀏覽器本機參與 HMAC 籤名。
在瀏覽器本機生成 SHA-256、SHA-384、SHA-512 哈希和檔案校驗和,對比預期值並複製結果,無需上傳文字或檔案。
計算邏輯
本工具使用 Dropbox 開源的 zxcvbn 密碼強度評估算法。它會估算攻擊者需要嘗試的猜測次數,並基於離線慢速哈希攻擊場景轉換爲可讀破解時間。
檢測邏輯在瀏覽器中運行,輸入不會發送到後端。出於安全習慣,仍建議您優先測試「同結構但非真實」的密碼樣例。
常見問題
可以輸入真實密碼嗎?
工具不會上傳輸入,但更穩妥的做法是輸入與真實密碼結構相似的替代樣例,尤其是在公共或共享設備上。
破解時間是怎麼估算的?
zxcvbn 根據字典詞、鍵盤模式、重複、日期和組合結構估算猜測次數,再轉換爲時間展示。
爲什麼很長的密碼仍然可能很弱?
如果它由常見短語、連續數字或已知模式組成,攻擊者可能會優先猜中這些模式,長度優勢會被削弱。
斷網後還能用嗎?
頁面加載完成後,檢測邏輯在瀏覽器本機運行,因此可以斷網繼續測試。
評分高就代表密碼無法破解嗎?
不是。評分高只表示當前模式更難猜、破解成本更高。它不能保證密碼永遠無法被破解,也不能替代密碼管理器和雙因素認證。