密码生成器
用浏览器安全随机源生成高强度随机密码,可配置长度与字符集。
强密码的关键是长、随机、每个网站唯一。长度比巧妙的替换更重要——每增加一个字符,攻击者要尝试的组合就指数级增长。
本工具使用 crypto.getRandomValues 而非 Math.random,输出直接来自操作系统的密码学安全随机源,可以放心用于真实账号。
长度胜过复杂度:来自 70 字符集的 16 位随机密码约有 100 位熵,已远超暴力破解能力范围。
常见用途
- 为新账号生成一个独立密码,而不是复用旧密码。
- 为开发和测试生成 API 密钥、令牌或共享密钥。
常见问题
- 密码应该多长?
- 大多数账号至少 12-16 位。一个 16 位、来自 70 字符集的随机密码约有 100 位熵,已超出暴力破解能力范围。
- 在这里生成密码安全吗?
- 安全。生成完全在浏览器内完成,不会传输。为了更安全,请把结果存入密码管理器。
- 要包含符号吗?
- 符号能扩大字符集,但长度的影响更大。如果网站不允许符号,更长的字母数字密码通常反而更强。
- 符号总是更好吗?
- 不一定。20 位字母数字密码比 12 位带符号的更强。长度优先。
- 应该把密码写下来吗?
- 不要。请用密码管理器保存生成的密码;写在纸上或便签里就失去了随机密码的意义。