密码生成器
+详细功能: 自定义条件批量生成·强度检查
设定条件批量生成
长度和字符种类沿用上面表单的设置。勾选「排除易混字符」后,l(小写L)与1、O(大写O)与0这类容易看错的字符不会出现。
检查现有密码的强度
根据字符种类和长度概算被猜中的难度(输入内容仅在您的设备内处理,不会发送或保存到任何地方)。
这个工具能做什么
点一下按钮,就能当场生成难以被猜到的随机密码。整个生成过程只在您的设备内完成,不会发送到任何地方。注册新服务或更换密码时都很方便。
使用方法
- 用滑块选择长度(推荐12位以上,重要账号建议16位以上)。
- 勾选要使用的字符种类(可按网站的限制调整)。
- 打开页面时已生成1个。点「复制」直接使用,或点「再生成一个密码」反复重新生成。
计算方法与依据
- 随机数使用浏览器标准的密码学安全随机数生成器(crypto.getRandomValues)。
- 先确保所选的每种字符至少各出现1个,再将整体随机打乱顺序。
- 强度参考值(比特) = 长度 × log₂(可用字符数)。一般认为80比特以上在当前是安全的参考线,16位并使用全部字符种类时为105比特。
出处与前提
- 强度(信息熵)的思路是IPA(日本信息处理推进机构)关于密码的说明(日文)等资料中使用的通用指标。
计算的前提与注意
- 请不要在多个服务中重复使用同一个生成的密码。
- 建议使用密码管理应用(或浏览器的保存功能)来保存。
- 如果服务不支持某些符号,请取消勾选符号或重新生成。
常见问题
生成的密码会被保存或发送到什么地方吗?
不会。生成过程完全在您设备的浏览器内完成,不会发送或保存到本站服务器或其他任何地方。关闭页面即消失,需要的话请复制后保存到安全的地方。
多少位才安全?
一般来说,大小写字母+数字+符号并达到12位以上是参考线;邮箱、金融等重要账号建议16位以上。增加长度是最有效的做法。
容易记住的密码不是更好吗?
人想出来的密码往往更容易被猜到。目前的通行做法是随机生成+用密码管理应用保存。如果确实需要记住,把4个以上互不相关的单词连起来(密码短语)也很有效。