—/100 · —
运行下方任意检查——跳过的检查绝不会降低你的分数。
正在读取浏览器信号…
k-匿名:只有 SHA-1 哈希的前 5 个字符会离开你的浏览器。
试试:
功能说明
本工具在一处运行四项隐私检查,并把它们合并成一个 0–100 的总分(附字母等级),同时给出具体建议:
- 浏览器指纹 - 根据硬件、图形、网络和输入信号,判断你的浏览器有多容易被唯一识别。
- 密码强度 - 一个测试密码有多难被破解(0–4 档)。
- 泄露暴露 - 这个密码是否曾在已知数据泄露中出现过。
- 网站安全响应头 - 粘贴任意网站的响应头(来自 DevTools → Network),即可得到 8 个响应头的评级。
每项检查满分 25 分。跳过的检查绝不会拉低你的总分 - 百分比只按你实际运行的部分重新归一化。
使用方法
- 指纹在页面打开时自动运行 - 它只读取本地浏览器 API。
- 输入一个你实际在用的密码,按下检查密码。强度与泄露暴露会一起检查;离开浏览器的只有该密码 SHA-1 哈希的前 5 个字符(k-anonymity - 与独立的泄露检查器相同的设计)。
- 打开你想评级的网站,从 DevTools 复制它的响应头,粘贴到响应头输入框,按下评级响应头。
- 查看分数。每个薄弱类别都会链接到完整的独立工具,供你深入查看并修复。
示例
强大而安全的配置 - 指纹信号少、一个未出现在任何泄露中的 4/4 密码、A 级响应头,总分可达 90+(A)。
紧急情况 - 出现在已知泄露中的密码会立即把密码和泄露两个类别打入红色区间,并给出「立即停用」的建议,无论它看起来多强。
部分运行 - 只评级响应头(25 分制,百分比按 25 计算)或只运行指纹;分数会适应你检查过的内容。
补充说明
- 不会存储任何内容。 密码、哈希、响应头文本和分数都不会离开本页 - 唯一的例外是泄露检查发送到公开 HIBP range API 的 5 字符哈希前缀。
- 分数是方向性的,不是科学结论。 指纹「唯一性」根据你的浏览器暴露了哪些信号及其风险等级来打分 - 现实中的可识别性取决于追踪者的指纹算法。
- 跳过的检查为什么不扣分: 分数只衡量已测量的部分。只运行响应头检查会得到按 25 分计算的纯响应头评级,而不是 25/100。
- 四个底层工具 - Browser Fingerprint、Password Strength Analyser、Breach Checker、Security Headers - 每一个都比这个组合工具展示的细节多得多。
- Go 孪生: 评分引擎以
cosmodev privacy-score的形式随 CLI 发布,与本页实现共享测试向量。