CanDoYa
ZH-TW

免費密碼產生器

全程在瀏覽器裡執行,免上傳、免註冊。

字元類型
載入中…
分享這個工具

密碼產生器是什麼?

密碼產生器使用具備加密安全性的隨機來源,建立高強度的隨機密碼。可自行選擇長度以及要包含的字元類型,例如大寫字母、小寫字母、數字、符號,產生出人腦難以想到的不可預測密碼。這個工具完全在瀏覽器中運作,產生的密碼不會傳送到任何地方。

使用方式

  1. 1設定長度. 拖曳滑桿或直接輸入 4 到 128 之間的長度。16 是強度足夠的預設值,重要帳號可再拉長。
  2. 2選擇字元類型. 勾選大寫字母、小寫字母、數字與符號。每個勾選的類型都保證至少出現一次。若密碼需要手動輸入,可開啟容易混淆字元過濾功能。
  3. 3產生密碼. 密碼會立即產生,每次變更設定都會重新產生一組新的。隨時按下「重新產生」即可取得新的一批。
  4. 4複製並檢查強度. 複製單一密碼或整份清單,並查看強度面板,包含以位元計算的熵值,以及離線攻擊者平均需要多久才能破解。

適合誰用

每組密碼都是在本機使用瀏覽器的Web Crypto 隨機數產生器建立,這正是加密金鑰所使用的同一種安全來源,因此不會上傳任何資料,頁面載入後即使離線也能繼續使用。隨機位元組會透過拒絕抽樣(rejection sampling)對應成字元,而非用簡單的取餘數方式,因此對應結果不會偏向字元集的某一部分。用滑桿設定長度,勾選需要的字元類型,每個勾選的類型都保證至少出現一次。強度面板會顯示以位元計算的熵值,以及離線攻擊在每秒一百億次嘗試下平均需要多久才能破解。

常見問題

這個密碼產生器是免費的嗎?

是的,完全免費,不需註冊、沒有需要解鎖的廣告,也沒有使用次數限制。一切都在瀏覽器中執行,想產生多少密碼都可以,頁面載入後即使離線也能使用。

產生的密碼會傳送到伺服器嗎?

不會。密碼是在瀏覽器中使用 Web Crypto API 於本機產生,絕不會離開你的裝置。系統不會記錄、儲存或傳輸任何內容,關閉分頁後,密碼只會存在於你貼上的地方。

使用線上密碼產生器安全嗎?

只要產生過程是在客戶端進行,並使用具備加密安全性的隨機來源,就是安全的,這個工具正是如此:密碼在你的裝置上產生,完全不經過網路傳輸。應避免使用在伺服器端產生密碼的工具,因為業者有可能記錄這些密碼。

密碼應該多長?

建議至少使用 12 到 16 個字元,並搭配多種字元類型;16 個混合字元大約可提供 103 位元的熵值,遠超過暴力破解的能力範圍。若是密碼管理工具的主密碼或磁碟加密,建議設得更長,20 個字元以上。

熵值代表什麼意思?

熵值以位元衡量攻擊者必須搜尋的密碼空間大小,每多一個位元,空間就會加倍。畫面顯示的數值為「長度 x log2(字元集大小)」,所以長度對熵值的提升最快,60 位元以上就足以抵抗線上攻擊,128 位元則能抵禦離線破解。保證每種類型至少出現一次字元,只會讓這個理想值減少極小一部分位元,在這樣的長度下幾乎可以忽略不計。

容易混淆字元過濾功能會排除哪些字元?

它會移除口頭唸出或手動輸入時最常搞混的六個字元:大寫 I、小寫 l、數字 1、大寫 O、數字 0 以及小寫 o。字元集會稍微縮小,建議額外增加一兩個字元的長度來補足。

為什麼我的密碼總是包含數字和符號?

只要勾選了某種字元類型,產生器就會保證該類型至少出現一個字元,讓密碼第一次就能符合「必須包含數字和特殊符號」之類的網站規則。這些保證出現的字元會被打散到隨機位置。

每個網站都應該使用不同的密碼嗎?

是的。重複使用密碼是最主要的原因,讓一個外洩的網站透過憑證填充攻擊(credential stuffing)連帶危及你其他帳號的安全。建議為每個網站產生獨一無二的隨機密碼,並存放在密碼管理工具中,這樣你只需要記住一組強度夠高的主密碼。