密码评分规则
NIST/OWASP 密码规则检查与评分,生成密码策略配置。
测试密码
使用说明
检查规则
基于 NIST SP 800-63B 和 OWASP 密码安全建议,检查密码长度、字符组合、常见密码列表、连续重复字符、递增序列等多项规则,给出合规率评分。
NIST SP 800-63B 建议
密码长度至少 8 位(鼓励 64 位以上);不强制复杂度规则;检查泄露密码列表;允许所有可打印字符和空格;提供强度指示器;限制失败尝试次数,不强制定期更换。
OWASP 建议
最小长度 8 位;允许所有字符(包括空格);不强制复杂度;检查常见泄露密码;不限制最大长度(至少 64 位);不强制更换;提供强度反馈;使用速率限制和账户锁定。