UnitConv
安全与开发

密码生成器

在浏览器中生成真正随机的强密码,可调节长度与字符类型,并实时显示强度

你的密码

非常强102.8 比特

选项

16

字符类型

在你的浏览器本地生成,任何密码都不会发送到服务器。

关于此工具

这款密码生成器直接在你的浏览器中创建强大且难以预测的密码。使用滑块将长度设置为 4 到 64 个字符,然后选择要包含的字符类型:大写字母、小写字母、数字和符号。每个所选类型都至少包含一个字符,因此密码符合常见的复杂度规则。你可以排除 I、l、1、O、0 等易混字符,使密码更易于朗读或输入;在设置多个账户时还能一次最多生成 20 个。实时强度计以比特显示熵值,让你清楚地看到密码有多难被猜中。所有计算都使用设备加密级安全随机源在本地完成,绝不会传输或存储任何密码。

使用方法

  1. 1 拖动长度滑块设置所需的字符数(建议 16 个或以上)。
  2. 2 切换字符类型——大写、小写、数字和符号——以符合网站规则。
  3. 3 可选地排除易混字符,并设置一次生成的密码数量。
  4. 4 点击生成,查看强度计,然后一键复制你的密码。

工作原理

每个字符都从你启用的字符类型组成的字符池中抽取。为避免简单做法中常见的细微偏差,本工具从 Web Crypto API(crypto.getRandomValues)读取随机字节,并采用拒绝采样:任何会使结果产生偏差的字节都会被丢弃并重新抽取,因此池中每个字符被选中的概率相同。它从不使用可预测、不适合安全用途的 Math.random。强度计将熵计算为 长度 × log2(字符池大小);例如,使用全部 94 种可打印字符的 16 位密码约为 16 × 6.55 = 105 比特,被评为非常强。熵越高,破解密码所需的猜测次数呈指数级增长。

常见问题

这个密码生成器使用安全吗?

安全。密码完全在你的浏览器中使用加密级安全随机源 crypto.getRandomValues 生成。任何内容都不会通过网络发送或保存,因此连我们也看不到你创建的密码。你可以断开网络连接来验证——工具仍能正常工作。

密码应该多长?

对于大多数在线账户,混合字符类型的 16 位是强大而实用的选择。对于高价值账户或加密密钥,请使用 20 位或更多。长度比复杂度更重要:来自较小字符集的较长密码,可能比来自较大字符集的较短密码更强。

强度计衡量的是什么?

它以比特显示熵,计算公式为 长度 × log2(可能字符数)。大致来说,低于 40 比特为弱,40-60 为一般,60-80 为强,80 及以上为非常强。熵越高,攻击者需要的猜测次数越多,暴力破解就越不可行。

为什么要排除易混字符?

大写 I、小写 l、数字 1、大写 O 和数字 0 等字符在手动读取或输入密码时容易混淆。对于必须手动输入的密码,排除它们可以避免出错,代价是字符池略微变小。

我可以重复使用生成的密码吗?

不可以。请为每个账户使用唯一的密码,这样一个网站被攻破不会危及其他网站。每次都生成一个新密码,并将其存储在可靠的密码管理器中,而不要重复使用或记忆单个密码。

相关工具与用途

可将密码生成器与用于唯一标识符和令牌的 UUID 生成器、用于安全存储或比较值的哈希生成器,以及用于数字和其他随机数据的随机数生成器配合使用。人们用它来创建可抵御猜测和暴力破解的登录凭证、Wi-Fi 密钥、API 密钥和数据库凭据。