密码作战手册
现代破解设备每秒可尝试万亿次。这个密码(password)测试器与生成器 100% 在浏览器本地运行:zxcvbn 负责评分,Web Crypto 提供随机性。
- 越长越好,每增加一个字符都会指数级扩大搜索空间。
- 绝不复用。数据泄露传播速度远快于你的响应。
- 拼接互不相关的词或短句,例如“海浪-小扁豆.子午线-天鹅绒”。
- 加入“秘密调味料”:符号、意外的大写或表情符号(若支持)。
- 使用密码管理器来保存、同步并审计凭据。
- 随时验证:打开 DevTools → Network,测试或生成时该面板保持为空,说明没有数据外发。
常见问题
- 我的密码会被上传吗?
- 不会。一切都在浏览器本地完成,可打开网络面板自行验证。
- 评分依据是什么?
- 基于社区维护的开源 zxcvbn 估算器。
- 强度等同于安全性吗?
- 强度衡量抵抗暴力破解的能力,真正的安全还需要多因素认证、防钓鱼习惯与泄露监测。
- 如何确认一切始终离线?
- zxcvbn 评分和生成器都在此标签页执行,Web Crypto 负责随机性。输入时 DevTools → Network 面板没有请求,说明数据不会离开设备。