> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/zh-tw/guan-li-zhi-nan/admin-guide/security/password-strength-checker.md).

# 密碼強度檢查器

密碼強度檢查器會將作用中使用者已儲存的密碼雜湊值，與一份常用密碼短清單（`123456`、`password`、`qwerty123` 等）進行比對。它絕不會顯示或傳輸密碼本身，僅會判斷使用者目前的密碼是否符合已知的弱密碼候選項。

## 存取密碼強度檢查器

在管理面板中，點選 **安全性 > 密碼強度檢查器**。

## 執行掃描

* 將 **要掃描的使用者 ID** 留空即可掃描所有作用中使用者，或輸入以逗號分隔的使用者 ID 清單以檢查部分使用者
* 點選 **執行密碼強度掃描**

掃描會在背景以非同步方式執行，因此不會凍結頁面，並會顯示即時進度（目前已驗證的使用者數／總數，以及已發現的弱密碼數量）。由於每個候選密碼都必須與每位所選使用者的雜湊值比對，在大型平台上掃描所有使用者可能需要一段時間——候選清單刻意保持精簡，以限制此成本。

## 根據結果採取行動

掃描完成後，被標記的使用者會列出，並提供兩種可用動作，可針對單一使用者或對所有已選使用者執行批次動作：

* **要求變更密碼**（信封圖示）— 向該使用者傳送電子郵件，請其變更密碼
* **強制重設密碼**（重設圖示）— 立即使該使用者目前的密碼失效，並以電子郵件寄送新密碼

兩項動作在執行前都會再次將所選使用者與弱密碼清單比對，因此過期或遭竄改的請求無法用來重設已不再使用弱密碼的帳號。

## 建議用法

* 定期執行此掃描，尤其是在大量匯入使用者之後（匯入的帳號有時會帶有簡單的預設密碼）
* 搭配 [安全性設定](/3.x/zh-tw/guan-li-zhi-nan/admin-guide/platform-settings/security-settings.md) 中的 **密碼語法最低要求** 與 **密碼輪替間隔** 設定，從源頭防止弱密碼被設定，而不只是事後才發現
