强密码生成器
使用浏览器的密码学随机源生成真正随机的密码。不经过网络传输,也不做任何存储。
强度极强 · 129 比特熵
所有处理都在你的浏览器中完成,文件不会上传到服务器。
一眼看懂
- 处理位置
- 浏览器本地 —— 不上传
- 价格
- 免费,无需注册
使用步骤
设置长度,建议 16 位以上。
选择要包含的字符类型。
如果需要手动输入密码,可打开「排除易混淆字符」。
点击「生成密码」并复制结果。
常见问题
生成的密码真的是随机的吗?
是。使用的是浏览器的密码学随机数生成器,与生成加密密钥的随机源相同。很多在线生成器用的是 Math.random,那是可预测的,完全不适合用来生成密码。
在网页上生成密码安全吗?
用这个工具是安全的 —— 生成完全在你的浏览器中完成,密码不经过网络、不被记录、任何服务器都看不到。你可以断网验证:断网后工具依然能正常工作。
密码应该多长?
对随机密码而言,16 位混合字符大约有 100 比特熵,已经远超暴力破解的能力范围。保护资金、邮箱或基础设施的账号建议用 20 位以上。
「熵」这个数字是什么意思?
熵衡量攻击者需要尝试多少次才能猜中,每增加 1 比特,尝试次数翻一倍。低于 60 比特在面对有备而来的攻击者时算弱,80 比特以上算强,128 比特已远超任何现实攻击能力。
这个熵值适用于我自己想的密码吗?
不适用,这是个常见误区。这里显示的熵假设每个字符都是随机选取的。像「P@ssw0rd2024!」这种人为编的密码字符类型齐全,但真实熵低得多,因为攻击者会优先尝试这类可预测的替换套路。
生成的密码可以重复使用吗?
不要。再强的密码,一旦在多处复用且某个站点被拖库,就同样失效。每个账号用不同的密码,并用密码管理器保存。