密码泄露与强度检查器
测试任何密码与数亿个泄露的凭据进行比较,并获得即时强度评分。所有操作都在您的浏览器中进行——只有密码 SHA-1 哈希的前 5 个字符会被发送。
01您的数字
生成一个强密码
02泄露检查
输入值以查看结果
离线猜测时间
—
根据上述熵估算,每秒10亿次猜测针对快速哈希;泄露的密码瞬间被破解。
- 至少12个字符
- 大小写字母
- 一个数字
- 一个符号
- 没有明显的模式或重复
设计上是私密的:您的密码永远不会离开您的浏览器。它在本地使用SHA-1进行哈希处理,只有该哈希的前5个字符会发送到泄露数据库(k-匿名性)。没有任何数据被存储或记录。 数据来源:我是否被泄露 — 泄露密码
为什么检查密码?
攻击者不会逐个猜测密码——他们会重放从过去泄露的数十亿个真实密码的列表(“凭据填充”)。如果您的密码出现在这些列表中的任何一个中,它实际上是公开的,无论它看起来多么复杂。这个工具同时告诉您两个信息:这个确切的密码是否已经泄露,以及猜测它有多难。
泄露检查如何保持私密
您的密码在浏览器中使用 SHA-1 哈希。只有哈希的前五个字符会发送到 Pwned Passwords 范围 API,该 API 返回每个共享该前缀的泄露哈希(数百个)。您的浏览器在本地找到匹配项。该服务从未看到您的密码或其完整哈希——这是行业标准的k-匿名性模型。
什么是强密码
- 长度胜过复杂性。一个 4 个单词的密码短语,如
coral-donkey-atlas-verb比P@ssw0rd!更强且更易记。 - 每个网站唯一。 重复使用会导致一次泄露引发多次泄露。使用密码管理器。
- 绝不要使用已知泄露的密码——即使是一个长密码,一旦出现在列表中也毫无价值。
- 尽可能添加第二个因素;Adgora 账户支持 TOTP 双因素认证。
常见问题
关于此工具的问题
在这里输入我的真实密码安全吗?
是的。密码完全在您的浏览器中处理;只有一个5字符的哈希前缀会被传输,这无法被反向解析为您的密码。也就是说,最佳做法是检查您考虑使用的密码,然后将其存储在密码管理器中。
泄露计数是什么意思?
这是该密码在已知数据泄露中出现的次数。任何大于零的数字意味着密码已被泄露,绝不应使用。
“未找到”结果是否意味着我的密码是安全的?
这意味着该密码尚未出现在泄露数据中。将其与强密码长度和第二因素结合使用,以确保真正的安全。
生成的密码会被发送到任何地方吗?
不。它是由您浏览器的加密随机生成器生成的,并以相同的私密方式进行检查——只有5字符的哈希前缀会离开页面。