跳到工具

密码生成器

用浏览器安全随机源生成高强度随机密码,可配置长度与字符集。

强密码的关键是长、随机、每个网站唯一。长度比巧妙的替换更重要——每增加一个字符,攻击者要尝试的组合就指数级增长。

本工具使用 crypto.getRandomValues 而非 Math.random,输出直接来自操作系统的密码学安全随机源,可以放心用于真实账号。

长度胜过复杂度:来自 70 字符集的 16 位随机密码约有 100 位熵,已远超暴力破解能力范围。

常见用途

常见问题

密码应该多长?
大多数账号至少 12-16 位。一个 16 位、来自 70 字符集的随机密码约有 100 位熵,已超出暴力破解能力范围。
在这里生成密码安全吗?
安全。生成完全在浏览器内完成,不会传输。为了更安全,请把结果存入密码管理器。
要包含符号吗?
符号能扩大字符集,但长度的影响更大。如果网站不允许符号,更长的字母数字密码通常反而更强。
符号总是更好吗?
不一定。20 位字母数字密码比 12 位带符号的更强。长度优先。
应该把密码写下来吗?
不要。请用密码管理器保存生成的密码;写在纸上或便签里就失去了随机密码的意义。

相关工具