密码生成器——强密码随机(最多128字符)

生成强密码、密码学上随机,且可自定义长度和字符类。实时熵估计。运行在浏览器中——密码永远不会离开设备。

关于密码强度

密码通过 window.crypto.getRandomValues 生成——这是一个加密学上安全的来源。强度以水池大小(log₂)为单位估计×长度;任何超过~80位的信号在可预见的未来都能抵抗离线攻击。最近的密码只会留在内存中,重载时会被清除。

Frequently Asked Questions

每个字符都取自 window.crypto.getRandomValues——浏览器的加密安全随机源,也是用于 TLS 会话密钥的来源。这远比Math.random强,且符合密码管理器和安全审计预期的熵。

technical

对于大多数账户来说,包含大写、小写、数字和符号的16字符密码轻松超过80位的熵,并且能抵抗离线破解。Vault 主密码和根凭证可使用 24+ 字符;一次性账号可以用更少的。

tips

强度以长度× log₂(字符池大小)来估算,单位为比特。超过~80位的距离在可预见的未来被认为对离线暴力破解是安全的。移除角色类别会缩小角色池,因此位元数也会相应减少。

technical

理论上是的,但在任何合理长度下,概率都极其渺小。一个16字符的混合类别密码大约有10^31个可能的值——意外碰撞的概率远低于硬件故障的概率。

privacy

当密码需手抄或通过电话阅读时,启用“排除相似”(i, l, 1, L, o, 0, O),以避免混淆。启用“排除歧义”({} [] () /\ '“',;:.)当密码必须干净利落地粘贴到终端或 shell 脚本中时。

features

不。生成完全在你的设备上完成,最近的密码会存入内存,直到你重新加载标签页。网络上没有传输任何信息,没有日志记录,也没有缓存。

privacy

Use Cases

保险库与密码管理器的主密码

为1Password、Bitwarden、KeePass和LastPass生成强大、高熵的主密码,这些密码能抵抗离线暴力破解攻击数十年

technical

随机的Wi-Fi和热点密码

为家庭路由器、办公室访客网络和弹窗活动热点创建既令人印象深刻又安全的Wi-Fi密码,避免回到“password123”

personal

安全服务器、SSH 和数据库凭证

在启动新的临时和生产服务器时,为Linux用户账户、MySQL/Postgres角色和SSH密钥密码短语配置强密码

technical

新邮箱和社交媒体账号

为每个新的Gmail、Outlook、Instagram和Twitter账户生成唯一密码,确保某项服务的泄露不会波及其他账户

personal

批量客户与员工入职

为新员工账户、客户门户登录和批量SaaS配置工作流程生成临时一次性密码,强制首次使用时重置

business

加密密钥与备份密码短语

创建长且无歧义字符的密码短语,以保护VeraCrypt卷、加密备份、BitLocker驱动器和离线加密钱包种子

technical