ToolKitly

强密码生成器

使用浏览器的密码学随机源生成真正随机的密码。不经过网络传输,也不做任何存储。

包含字符

去掉 0/O、1/l/I 和引号 —— 需要手动输入密码时很有用。

强度极强 · 129 比特熵

所有处理都在你的浏览器中完成,文件不会上传到服务器。

一眼看懂

处理位置
浏览器本地 —— 不上传
价格
免费,无需注册

使用步骤

  1. 设置长度,建议 16 位以上。

  2. 选择要包含的字符类型。

  3. 如果需要手动输入密码,可打开「排除易混淆字符」。

  4. 点击「生成密码」并复制结果。

常见问题

生成的密码真的是随机的吗?

是。使用的是浏览器的密码学随机数生成器,与生成加密密钥的随机源相同。很多在线生成器用的是 Math.random,那是可预测的,完全不适合用来生成密码。

在网页上生成密码安全吗?

用这个工具是安全的 —— 生成完全在你的浏览器中完成,密码不经过网络、不被记录、任何服务器都看不到。你可以断网验证:断网后工具依然能正常工作。

密码应该多长?

对随机密码而言,16 位混合字符大约有 100 比特熵,已经远超暴力破解的能力范围。保护资金、邮箱或基础设施的账号建议用 20 位以上。

「熵」这个数字是什么意思?

熵衡量攻击者需要尝试多少次才能猜中,每增加 1 比特,尝试次数翻一倍。低于 60 比特在面对有备而来的攻击者时算弱,80 比特以上算强,128 比特已远超任何现实攻击能力。

这个熵值适用于我自己想的密码吗?

不适用,这是个常见误区。这里显示的熵假设每个字符都是随机选取的。像「P@ssw0rd2024!」这种人为编的密码字符类型齐全,但真实熵低得多,因为攻击者会优先尝试这类可预测的替换套路。

生成的密码可以重复使用吗?

不要。再强的密码,一旦在多处复用且某个站点被拖库,就同样失效。每个账号用不同的密码,并用密码管理器保存。