检查您的密码 安全性

了解您的密码是否曾出现在数据泄露中,提升您的安全性。

为什么要检查您的密码?

重复使用密码非常普遍,也会让您的账户面临风险。当登录凭据在数据泄露中暴露后,攻击者可以使用这些已知的邮箱和密码组合访问您的其他账户。

NIST 指南 明确建议将用户密码与已泄露的数据集进行比对。本服务提供了一种简单、安全的方式来遵循该建议。

重复使用密码的风险

撞库攻击

攻击者利用用户重复使用密码的习惯,使用其他网站泄露的登录凭据自动尝试登录。

数据泄露

大规模数据泄露往往会暴露数百万个密码,而这些密码可能被重复用于多个服务。

密码规律

即使用户在不同网站上对密码稍作修改,攻击者也能轻易猜出常见规律。

k-匿名 密码查询中的 k-匿名机制

您的密码会在浏览器中通过 SHA-1 生成哈希值;仅哈希值的前 5 个字符会发送到服务器,再由浏览器匹配返回的候选项。完整密码和完整哈希值都不会发送到服务器。

仅发送 5 个字符的前缀
在您的浏览器中匹配
不发送完整密码或完整哈希值
详细说明与方法流程了解 k-匿名方法

密码强度分析

了解您的密码有多安全

生成强密码

创建安全且不重复使用的密码

832

强密码建议:

  • 使用至少 12 个字符
  • 使用大小写字母、数字和特殊字符
  • 为每个账户使用不同的密码
  • 考虑使用密码管理器