Adgora
免费工具每个人在您的浏览器中运行

密码泄露与强度检查器

测试任何密码与数亿个泄露的凭据进行比较,并获得即时强度评分。所有操作都在您的浏览器中进行——只有密码 SHA-1 哈希的前 5 个字符会被发送。

01您的数字

生成一个强密码

20
02泄露检查

输入值以查看结果

离线猜测时间 — 根据上述熵估算,每秒10亿次猜测针对快速哈希;泄露的密码瞬间被破解。
  • 至少12个字符
  • 大小写字母
  • 一个数字
  • 一个符号
  • 没有明显的模式或重复

设计上是私密的:您的密码永远不会离开您的浏览器。它在本地使用SHA-1进行哈希处理,只有该哈希的前5个字符会发送到泄露数据库(k-匿名性)。没有任何数据被存储或记录。 数据来源:我是否被泄露 — 泄露密码

为什么检查密码?

攻击者不会逐个猜测密码——他们会重放从过去泄露的数十亿个真实密码的列表(“凭据填充”)。如果您的密码出现在这些列表中的任何一个中,它实际上是公开的,无论它看起来多么复杂。这个工具同时告诉您两个信息:这个确切的密码是否已经泄露,以及猜测它有多难。

泄露检查如何保持私密

您的密码在浏览器中使用 SHA-1 哈希。只有哈希的前五个字符会发送到 Pwned Passwords 范围 API,该 API 返回每个共享该前缀的泄露哈希(数百个)。您的浏览器在本地找到匹配项。该服务从未看到您的密码或其完整哈希——这是行业标准的k-匿名性模型。

什么是强密码

  • 长度胜过复杂性。一个 4 个单词的密码短语,如 coral-donkey-atlas-verb 比 P@ssw0rd! 更强且更易记。
  • 每个网站唯一。 重复使用会导致一次泄露引发多次泄露。使用密码管理器。
  • 绝不要使用已知泄露的密码——即使是一个长密码,一旦出现在列表中也毫无价值。
  • 尽可能添加第二个因素;Adgora 账户支持 TOTP 双因素认证。
常见问题

关于此工具的问题

在这里输入我的真实密码安全吗?

是的。密码完全在您的浏览器中处理;只有一个5字符的哈希前缀会被传输,这无法被反向解析为您的密码。也就是说,最佳做法是检查您考虑使用的密码,然后将其存储在密码管理器中。

泄露计数是什么意思?

这是该密码在已知数据泄露中出现的次数。任何大于零的数字意味着密码已被泄露,绝不应使用。

“未找到”结果是否意味着我的密码是安全的?

这意味着该密码尚未出现在泄露数据中。将其与强密码长度和第二因素结合使用,以确保真正的安全。

生成的密码会被发送到任何地方吗?

不。它是由您浏览器的加密随机生成器生成的,并以相同的私密方式进行检查——只有5字符的哈希前缀会离开页面。

准备好将流量转化为加密货币吗?

运行CPC/CPM/CPA活动或通过单个标签货币化您的网站。存款和支付使用TON和USDT。