强密码生成器

一键生成强随机密码。选择长度和字符,看看它有多强。一切都在你的浏览器里完成。

密码通过Web Crypto API在你的浏览器里生成,不会发送到我们的服务器,也不会被保存。

工作原理

生成器使用浏览器的密码学安全随机数源crypto.getRandomValues(),并且采样无偏,所以每个字符出现的概率都一样。它会保证你选的每种字符类型至少出现一个,然后打乱顺序。不会发送到我们的服务器,也不会记录或保存。

选项

强度指示的含义

强度以熵的位数显示:长度 × log₂(字符集大小)。每多一位,攻击者需要尝试的次数就翻一倍。

熵评价示例
低于40位弱6个小写字母
40–60位一般10个字母和数字
60–80位强12个字符,所有类型
80位以上非常强16个以上字符,所有类型

前提是密码真正随机,这里生成的就是。人自己想的密码比它的长度看起来要弱得多。

最重要的密码习惯

  1. **每个账号用不同的密码。**重复使用会让一次泄露变成多次。
  2. 用密码管理器保存它们,你只需要记住一个强主密码。
  3. 开启两步验证,最好用身份验证器应用或通行密钥(passkey)。
  4. 在泄露之后改密码,而不是按固定周期去改。

常见问题

在网站上生成密码安全吗?

这个生成器完全在你的浏览器里运行,使用Web Crypto API提供的密码学安全随机数。密码不会通过网络发送,也不会被保存。你甚至可以先打开页面,再断网生成。

密码应该多长?

如果用密码管理器保存,16到20个随机字符就足够了。如果是需要手动输入的密码,由随机单词组成的较长口令更容易记住和输入。

最近更新:

相关测试