跳到主内容
UniKit

密码强度分析

估算密码熵、检测常见弱密码模式(纯数字、连续键、年份、常见词等),并按多档算力估算暴力破解耗时,全部在浏览器本地完成。

浏览器本地运行所有计算都在你的浏览器里完成,数据不会离开本机。

显示密码

这个工具能做什么

  • 检查自己正在用的密码是否真的够强:输入后立刻得到熵、强度分档和检测到的弱模式(纯数字、键盘连续键、年份、常见词等)。
  • 排查「明明很长却很弱」的密码:String2024! 这类含常见词加年份的组合熵不低但会被模式检测降档,正好说明为什么不能拼年份。
  • 对比不同策略的强度:同一句话改成 passphrase 形式、或者只增加一位长度,看熵和破解时间的变化,帮助决定加长度还是加符号。
  • 安全培训或文章举例:三档算力(在线接口 10⁶/秒、单机 GPU 慢哈希 10⁹/秒、GPU 集群快哈希 10¹²/秒)的对比表可以直接用来讲「慢哈希为什么重要」。

示例

输入

P@ssw0rd2024

输出

长度:12
字符集大小:95
熵:78.8 位
强度分档:一般
检测到的弱模式:包含年份
估算暴力破解耗时:在线接口约 85673530 世纪 / 单机 GPU 慢哈希约 85674 世纪 / GPU 集群快哈希约 86 世纪

字符集大小 95 = 26 大写 + 26 小写 + 10 数字 + 33 ASCII 符号;熵 = 12 × log2(95) ≈ 78.84。熵看着不低,但「包含年份」这条模式会把强度分档从很高降到一般。

常见问题

熵很高就是安全密码吗?

不是。熵只反映「长度 × 字符集」,aaa...这种重复串长度够也算得出高熵,所以工具会同时跑模式检测:命中常见弱密码、常见词、键盘连续键、连续字符、重复片段、年份或日期时都会下调分档。请把两个结果一起看。

常见弱密码是怎么判定的?

内置约 108 条常见口令(password、123456、qwerty、admin、iloveyou、woaini、5201314 等,含拼音和数字梗)。整段匹配到其中一条会直接判定为极弱,不只是降一档,因为这类口令一定在攻击字典里。

三档破解时间有什么区别?

同一份熵按三种算力换算:在线限速接口每秒 10⁶ 次、单机 GPU 跑慢哈希每秒 10⁹ 次、GPU 集群跑快哈希每秒 10¹² 次。差值高达百万倍,说明同样的密码在「接口限速 + 慢哈希」下可能安全上百年,在快哈希集群下几分钟就没了。

为什么我的 20 位长密码显示破解时间「远超现实时间」?

熵超过 1024 位时平均尝试次数 2^(熵-1) 会超出浮点可表示范围,工具直接标记为无穷大并显示「远超现实时间」,这属于预期行为,不是计算失败。

输入的密码会泄露吗?

不会。评估全部在本机 JavaScript 里完成,没有任何网络请求,密码不会被记录;不过仍然建议不要在他人电脑上输入自己的真实密码,页面显示功能只用来核对有没有输错。

关键词:密码强度password strengthentropy熵暴力破解brute force弱密码常见密码passphrase

同类工具