每組密碼都是在本機使用瀏覽器的Web Crypto 隨機數產生器建立,這正是加密金鑰所使用的同一種安全來源,因此不會上傳任何資料,頁面載入後即使離線也能繼續使用。隨機位元組會透過拒絕抽樣(rejection sampling)對應成字元,而非用簡單的取餘數方式,因此對應結果不會偏向字元集的某一部分。用滑桿設定長度,勾選需要的字元類型,每個勾選的類型都保證至少出現一次。強度面板會顯示以位元計算的熵值,以及離線攻擊在每秒一百億次嘗試下平均需要多久才能破解。
免費密碼產生器
全程在瀏覽器裡執行,免上傳、免註冊。
密碼產生器是什麼?
密碼產生器使用具備加密安全性的隨機來源,建立高強度的隨機密碼。可自行選擇長度以及要包含的字元類型,例如大寫字母、小寫字母、數字、符號,產生出人腦難以想到的不可預測密碼。這個工具完全在瀏覽器中運作,產生的密碼不會傳送到任何地方。
使用方式
- 1設定長度. 拖曳滑桿或直接輸入 4 到 128 之間的長度。16 是強度足夠的預設值,重要帳號可再拉長。
- 2選擇字元類型. 勾選大寫字母、小寫字母、數字與符號。每個勾選的類型都保證至少出現一次。若密碼需要手動輸入,可開啟容易混淆字元過濾功能。
- 3產生密碼. 密碼會立即產生,每次變更設定都會重新產生一組新的。隨時按下「重新產生」即可取得新的一批。
- 4複製並檢查強度. 複製單一密碼或整份清單,並查看強度面板,包含以位元計算的熵值,以及離線攻擊者平均需要多久才能破解。
適合誰用
- 正在申請新帳號的人,需要一組強度夠高的獨特密碼,而不是重複使用舊密碼。
- 密碼管理工具的使用者,想立即產生隨機登入密碼並存進密碼庫。
- IT 管理員與客服人員,需要發放臨時密碼,容易混淆字元過濾功能可避免口頭唸出或手動輸入時把 O/0 與 l/1 搞混。
- 開發人員與系統管理員,一次批次產生資料庫、服務帳號與 Wi-Fi 的憑證。
- 使用舊型網站的人,若網站禁止符號或限制長度,只要取消勾選符號或用滑桿縮短長度即可符合該網站規則。
常見問題
這個密碼產生器是免費的嗎?
是的,完全免費,不需註冊、沒有需要解鎖的廣告,也沒有使用次數限制。一切都在瀏覽器中執行,想產生多少密碼都可以,頁面載入後即使離線也能使用。
產生的密碼會傳送到伺服器嗎?
不會。密碼是在瀏覽器中使用 Web Crypto API 於本機產生,絕不會離開你的裝置。系統不會記錄、儲存或傳輸任何內容,關閉分頁後,密碼只會存在於你貼上的地方。
使用線上密碼產生器安全嗎?
只要產生過程是在客戶端進行,並使用具備加密安全性的隨機來源,就是安全的,這個工具正是如此:密碼在你的裝置上產生,完全不經過網路傳輸。應避免使用在伺服器端產生密碼的工具,因為業者有可能記錄這些密碼。
密碼應該多長?
建議至少使用 12 到 16 個字元,並搭配多種字元類型;16 個混合字元大約可提供 103 位元的熵值,遠超過暴力破解的能力範圍。若是密碼管理工具的主密碼或磁碟加密,建議設得更長,20 個字元以上。
熵值代表什麼意思?
熵值以位元衡量攻擊者必須搜尋的密碼空間大小,每多一個位元,空間就會加倍。畫面顯示的數值為「長度 x log2(字元集大小)」,所以長度對熵值的提升最快,60 位元以上就足以抵抗線上攻擊,128 位元則能抵禦離線破解。保證每種類型至少出現一次字元,只會讓這個理想值減少極小一部分位元,在這樣的長度下幾乎可以忽略不計。
容易混淆字元過濾功能會排除哪些字元?
它會移除口頭唸出或手動輸入時最常搞混的六個字元:大寫 I、小寫 l、數字 1、大寫 O、數字 0 以及小寫 o。字元集會稍微縮小,建議額外增加一兩個字元的長度來補足。
為什麼我的密碼總是包含數字和符號?
只要勾選了某種字元類型,產生器就會保證該類型至少出現一個字元,讓密碼第一次就能符合「必須包含數字和特殊符號」之類的網站規則。這些保證出現的字元會被打散到隨機位置。
每個網站都應該使用不同的密碼嗎?
是的。重複使用密碼是最主要的原因,讓一個外洩的網站透過憑證填充攻擊(credential stuffing)連帶危及你其他帳號的安全。建議為每個網站產生獨一無二的隨機密碼,並存放在密碼管理工具中,這樣你只需要記住一組強度夠高的主密碼。