每个密码都在本地通过浏览器的Web Crypto随机数生成器生成 - 这也是加密密钥使用的同一安全源 - 因此不会上传任何内容,页面加载后即使离线也能继续工作。随机字节通过拒绝采样而非简单取余的方式映射为字符,所以字符分布不会偏向字符池的某一部分。用滑块设置长度,勾选需要的字符类型,每种选中的类型都保证至少出现一次。强度面板显示以比特为单位的熵值,以及每秒一百亿次尝试的离线攻击平均所需时间。
免费密码生成器
全程在浏览器中运行,无需上传,无需注册。
什么是密码生成器?
密码生成器使用密码学安全的随机源来创建强随机密码。可以选择长度以及要包含的字符类型 - 大写字母、小写字母、数字、符号 - 生成的密码不可预测,没有人会想到这样的组合。这个工具完全在浏览器中运行,生成的密码不会发送到任何地方。
使用方法
- 1设置长度. 拖动滑块或直接输入4到128之间的长度。16位是稳妥的默认值,重要账号建议更长。
- 2选择字符类型. 勾选大写字母、小写字母、数字和符号。每种勾选的类型都保证至少出现一次。如果密码需要手动输入,可以开启形近字符过滤。
- 3生成. 密码即时生成,设置一变化就会重新生成一批。随时点击重新生成获取新的一组。
- 4复制并查看强度. 复制单个密码或整份列表,并查看强度面板 - 以比特为单位的熵值,以及离线攻击者破解所需的平均时间。
适用人群
- 注册新账号的用户,需要一个强而独特的密码,而不是重复使用旧密码。
- 密码管理器用户,生成随机登录信息后直接存入密码库。
- IT管理员和技术支持,在下发临时密码时,形近字符过滤可以避免口述或手动输入时混淆O/0和l/1。
- 开发者和系统管理员,一次性批量生成数据库、服务账号和Wi-Fi的凭据。
- 使用老旧网站的用户,这些网站禁止符号或限制长度,只需取消勾选符号或用滑块缩短长度即可符合站点规则。
常见问题
这个密码生成器免费吗?
是的,完全免费,无需注册,没有需要解锁的广告,也没有使用次数限制。一切都在浏览器中运行,页面加载后即使离线也可以随意生成密码。
生成的密码会发送到服务器吗?
不会。密码通过浏览器中的Web Crypto API在本地生成,永远不会离开你的设备。不会被记录、存储或传输 - 关闭标签页后,密码只存在于你粘贴过的地方。
使用在线密码生成器安全吗?
当生成过程像本工具这样在客户端通过密码学安全的随机源完成时是安全的:密码在你的设备上生成,从不经过网络传输。要避免在服务器端生成密码的工具,因为运营方可能会记录下来。
密码应该设置多长?
至少使用12到16位并组合多种字符类型;16位混合字符大约有103比特的熵,远超暴力破解所需。对于密码管理器的主密码或磁盘加密,建议更长 - 20位甚至更多。
熵值代表什么?
熵以比特衡量攻击者需要搜索的密码空间大小,每增加一比特,空间就翻一倍。显示的数值是长度乘以log2(池大小),所以长度对熵值的提升最快 - 60比特以上就能抵御在线攻击,128比特可以抵御离线破解。为每种类型保证一个字符会从这个理想值中略微扣掉一点比特,在这个长度下可以忽略不计。
形近字符过滤会排除哪些字符?
它会去掉密码在朗读或手动输入时最容易混淆的六个字符:大写I、小写l、数字1、大写O、数字0和小写o。字符池会因此略微缩小,建议增加一两位长度作为补偿。
为什么我的密码总是包含数字和符号?
只要勾选了某个字符类型,生成器就会保证密码中至少出现一个该类型的字符,这样密码就能一次通过诸如“必须包含数字和特殊字符”之类的站点规则。这些保证出现的字符会被打乱到随机位置。
每个网站都应该用不同的密码吗?
是的。重复使用密码是一个网站泄露后通过撞库攻击波及你其他账号的主要原因。为每个网站生成独立的随机密码,并保存在密码管理器中,这样你只需要记住一个强主密码。