使用受 zxcvbn 启发的熵模型为密码强度打分:奖励长度与字符多样性,惩罚词典词与可预测模式。
返回的指标
- 评分(0–4) — 从极弱到极强的定性档位
- 熵(比特) — 基于字符集大小与长度估算的猜测难度
处理完全在浏览器中进行;密码不会离开您的设备。
哪些因素提高强度
更长的口令短语、大小写混合、数字、符号与随机排序会提高熵。常见密码(password123)、键盘走位(qwerty)以及泄露库中的词根,即使表面复杂,得分也往往偏低。
适用场景
在注册流程中教育用户、在 UX 原型中审核策略合规,或比较「长口令短语」与「短而复杂密码」策略。
限制
启发式评分无法检测您特定哈希库中的泄露,也无法猜测个人上下文(宠物名、生日),除非它们出现在内嵌词典中。高分不能替代多因素认证或各站点使用唯一密码。
示例
例如,在表单中输入默认示例值,并与已知参考对照;每次只改一项输入,观察结果如何变化。