首页 密码生成器

密码生成器

自定义长度和字符集,创建强随机密码 — 全程在浏览器中完成。

选项

结果

什么是强密码?

强密码是攻击者几乎无法通过暴力破解猜测或破解的密码。强度来自两个属性:长度和随机性。长度很重要,因为每增加一个字符都会使攻击者必须尝试的组合数成倍增加;随机性很重要,因为可预测的模式——姓名、日期、字典词、键盘走法——可在数秒内被自动化工具猜到。强密码看起来像一串毫无意义的混合字符,这正是生成器所产出的内容。

经验法则:由大写字母、小写字母、数字和符号组成的 12–16 个随机字符的密码,被认为在可预见的未来能抵御离线破解。较短的密码或由真实单词构建的密码,会被现代显卡在数小时甚至数分钟内攻破。弱密码与强密码之间的差距巨大:8 位小写密码约有 2000 亿种组合,而 16 位混合密码超过 10^28 种——相差超过百万亿亿倍。

密码安全

密码安全是通过使用能抵御攻击的凭据来保护账户的做法。最常见的攻击是字典攻击,程序尝试来自泄露数据库、常见词和可预测变体的成千上万乃至数百万个可能密码。与之相近的是暴力攻击,尝试所有可能的组合。长而随机的密码会让这两种攻击都难上加难。

同样重要的是密码复用。如果你在多个网站使用同一密码,一次泄露就会危及所有共享该密码的账户。推荐的防御方法是为每个账户使用唯一、随机生成的密码,并存放在信誉良好的密码管理器中。管理器记住密码,你无需记忆,而每个密码都足够强以独立存活。本工具生成密码,管理器保证其安全。

何时使用密码生成器

许多实际场景都适合使用密码生成器,最常见的包括:

  • 创建新账户。 每次注册新服务时都生成一个全新的唯一密码,确保没有两个账户共享凭据。
  • 轮换泄露密码。 收到泄露通知后,立即用强生成密码替换被暴露的密码。
  • 保护邮箱和银行。 你最敏感的账户应使用你能接受的最长、最随机的密码。
  • Wi-Fi 与设备密码。 为路由器管理面板和共享网络密钥使用生成的字符串。
  • API 密钥与共享密钥。 为应用间认证生成高熵令牌。

凡是需要抵御猜测的凭据的账户或系统,密码生成器都是最快的生成方式。

密码技巧

一些习惯能让生成的密码保持有效。首先,始终为每个账户使用不同密码——生成器让这变得轻松。其次,将它们存放在密码管理器中,而非便签或浏览器未受保护的自動填充中,并用强主密码和双因素认证保护管理器本身。第三,偏好更长的密码而非更短的:20 位仅含字母的密码往往比 10 位包含所有符号的密码更强,而且更容易输入。

避免“安全戏法”,例如强制每 30 天更改一次密码——研究表明这会导致更弱、更可预测的密码,因为用户会在细微变体间循环。相反,只有当有理由怀疑被攻破时才更改密码。最后,在提供双因素认证的地方都启用它,这样仅凭被盗密码不足以入侵。强密码与第二因素相结合,使账户极难被攻击。

如何生成密码

使用本工具生成密码只需一秒,且完全在浏览器中完成,无需上传、注册或安装。请按以下三步操作:

  1. 设置长度和字符集。 拖动长度滑块选择 8 到 64 个字符,勾选大写、小写、数字和符号复选框。
  2. 生成。 点击“生成”从所选字符池产生随机密码。点击“重新生成”可获得新密码。
  3. 复制。 点击“复制”将密码复制到剪贴板,然后粘贴到密码管理器或注册表单中。

由于每个密码都通过 JavaScript 在你自己的设备上本地生成,并使用浏览器的加密随机源,密码永远不会离开浏览器。这使工具完全私密,可安全用于你最敏感的账户。

这个密码生成器免费吗?

完全免费,无需注册,无水印,除设备内存外无任何限制。

生成的密码是真随机吗?

本工具在可用时使用浏览器的加密安全随机源(crypto.getRandomValues),因此输出适合敏感账户。仅在非常旧的浏览器上才会回退到 Math.random。

我的密码会被上传吗?

不会。所有生成都在本地完成,密码永远不会离开浏览器,因此可安全用于任何账户。

我应该选择多长?

16 个字符是大多数账户的强默认值。对于邮箱或银行等高价值账户,建议 20–24 个字符。越长越强。