繁體中文

線上工具

密碼強度檢查工具

評估密碼抵抗猜測的能力,偵測常見模式,並提供實用的改善建議,全程不會傳送密碼。

免費使用繁體中文說明方法與限制清楚說明
更新日期

依模式辨識的強度估計

檢查密碼強度

此估計會在本機執行,檢查常見單字、日期、重複字元與鍵盤模式。

本機結果

複製前請先檢視

已準備好進行本機處理。

方法
使用 zxcvbn 模式比對,而非僅依字元類別勾選項目給予誤導性的分數
資料處理
NexaCurrent 不會上傳或保留任何輸入內容。

方法與背景

密碼強度檢查工具的運作方式

密碼強度檢查工具圍繞一項可檢視的運作設計:評估密碼抵抗猜測的能力、偵測常見模式,並提供實用的改善建議,全程不會傳送密碼。它採用 zxcvbn 模式比對,而不是單純依據字元類別核取方塊給予誤導性的分數。輸入、參數與輸出編碼一同顯示,讓您能使用其他可信工具重現結果,無須接受無法解釋的答案。

工作區不會將輸入的值傳送到 NexaCurrent。一般的文字、密碼、金鑰、代碼與產生的結果都保留在目前的瀏覽器分頁中,不會寫入頁面網址,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設功能會清除目前可見的工作狀態,避免下一位使用瀏覽器的人看到先前的結果。

什麼時候該使用這個免費線上密碼學工具

常見用途包括檢視候選密碼、講解常見模式的風險,以及比較多字密碼(passphrase)。建議從有書面記錄的範例或非機敏的測試值開始,記錄每一個選取的選項,並將結果與實際會使用它的系統比對。密碼學格式失敗的原因,通常是某一端選擇了不同的文字編碼、填補方式(padding)、nonce、金鑰衍生方式、輸出字元集,或簽章參數,而非數學基礎運算本身被破解。

在依賴某個結果之前,請先用一個已公開的測試值與其預期答案比對,並刻意嘗試一次失敗的情況。僅在本頁成功完成來回測試,只能證明本站彼此對應的運算一致;它本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。

安全性、隱私與相容性的限制

最核心的限制已明確說明:任何估算都無法偵測已外洩的私人密碼,也無法補償密碼重複使用、網路釣魚、惡意程式或不安全的還原流程。本站的命名會區分加密、雜湊、訊息驗證、checksum、編碼、混淆與隱藏術,因為這些運算解決的是不同的問題。可逆的轉換並非自動代表安全,而單向摘要也不是等待被解碼的加密文字。

瀏覽器本機處理可降低意外將資料送往伺服器的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、被入侵的相依套件,以及被竄改的網頁,仍可能洩露機密。針對高價值的正式環境金鑰、還原碼、私人憑證、受法規規範的資料,以及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請先檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。若為加密,請變更一個字元或嘗試錯誤的金鑰,確認使用驗證模式時會予以拒絕。若為簽章或 HMAC,請驗證原始訊息,接著確認修改過的訊息會驗證失敗。若為 checksum 或歷史密碼,請與已公開的測試值或另一個可信任的工具比對。

請勿將機敏資料放在支援單、分析工具的螢幕擷圖、公開的 URL 或共用的聊天紀錄中。若任務是資料移轉,請保留一份受保護的原始資料副本,直到目的端已通過獨立驗證為止。若某個舊版網頁是唯一能讀取舊值的工具,請用該網頁完成還原,並立即以現行且具驗證機制的格式重新保護內容,而非產生更多舊式密文。

繼續探索