Pemeriksa Kekuatan Kata Laluan
Anggarkan kekuatan & entropi kata laluan.
| Senario serangan | Kadar tekaan | Anggaran masa retak |
|---|
Perlu kata laluan yang lebih kukuh? Penjana Kata Laluan.
Tentang pemeriksa ini
Kekuatan berdasarkan panjang dan kepelbagaian aksara. Untuk akaun sebenar, gunakan frasa laluan yang panjang dan unik serta pengurus kata laluan.
Soalan Lazim
Adakah kata laluan saya dihantar ke mana-mana?
Tidak. Semakan ini dijalankan sepenuhnya dalam pelayar web — kata laluan anda tidak pernah dimuat naik, disimpan atau direkodkan, dan halaman ini juga tidak menyimpannya pada peranti anda.
Bagaimana kekuatan dianggarkan?
Alat ini menganggar bilangan cubaan yang diperlukan oleh alat pemecah kata laluan: perkataan dalam kamus (termasuk variasi l33t), blok berulang, urutan, susunan papan kekunci dan tahun dikenali sebagai corak yang dicuba penyerang terlebih dahulu — maka "Aa1!Aa1!Aa1!" mendapat skor jauh lebih rendah daripada apa yang dicadangkan oleh formula panjang kali kepelbagaian yang ringkas.
Mengapa kata laluan "kompleks" saya mendapat skor yang rendah?
Penyerang tidak melakukan serangan brute-force secara karakter demi karakter — mereka terlebih dahulu mencuba perkataan biasa, penggantian (p@ssw0rd), pengulangan dan corak papan kekunci. Kata laluan yang dibina daripada corak tersebut akan mudah ditembusi, tidak kira berapa banyak kelas simbol yang digunakannya.
Apakah sebenarnya yang menjadikan kata laluan yang kuat?
Panjang dan kerawakan. Empat perkataan rawak yang tidak berkaitan atau 16+ karakter rawak dari pengurus kata laluan lebih baik daripada kata laluan "kompleks" yang pendek. Gunakan kata laluan unik untuk setiap laman web dan aktifkan 2FA — serta hanya tukar kata laluan apabila ada sebab (pelanggaran data), bukan mengikut jadual.
Terakhir dikemas kini: