密码生成器 🔒 您的数据不会离开您的浏览器。
按你的规则生成强随机密码——长度、符号、数量。
关于此工具
每个密码都来自 crypto.getRandomValues()——浏览器内置的密码学安全随机源——并采用无模偏差的采样。熵值读数告诉你每个密码的真实强度:60 位以上可抵御在线攻击,80 位以上足以多年抵御离线破解。
密码在您的设备上生成,绝不传输、记录或存储。日常账户建议使用密码管理器——需要立刻获得强密码时用这个工具。
常见问题
这些密码是密码学安全的随机数生成的吗?
是的。每个字符和单词都通过浏览器的 Web Crypto API(crypto.getRandomValues)选取,并使用拒绝采样避免取模偏差——而不是用 Math.random(),后者不适合生成机密内容。
究竟是什么让密码「强」?
长度和字符种类共同决定了熵——即随机性的位数。强度计基于你的设置直接估算熵值,并显示在每秒 10¹⁰ 次猜测(GPU 攻击的常见基准)下的大致离线破解时间。
我应该用随机字符还是口令短语?
只要足够长,两者都很安全。口令短语(例如五个随机词典单词)更容易输入和记忆;随机字符串每个字符携带的熵略高一些。选择当前网站接受的那种就好——一个你能正确使用的密码,胜过一个理论上更强却总打错的密码。
生成的密码会被存储或发送到别处吗?
不会。密码完全在你的浏览器中生成和显示,绝不会被保存。只有你的设置(长度、字符集等)会保存在本地,方便工具下次打开时保持原样。
为什么要排除 0、O、1、l、I 这类容易混淆的字符?
在某些字体下它们很容易被看错,导致从纸上抄写或电话口述密码时输入错误。开启「排除易混淆字符」即可自动去掉它们,其他系统禁止的字符则可以用「排除字符」输入框处理。