Generate a password no one can guess
Weak, reused passwords get accounts hijacked. Create cryptographically random passwords up to 128 characters with live strength feedback, then copy securely. Free to use, with no account needed.
—What you can do with 密码生成器
Everything this tool helps you accomplish — no learning curve, no setup.
- Generate strong random passwords instantly
- Create memorable passphrases from real words
- Set the exact length up to 128 characters
- Mix letters, numbers and symbols your way
- Skip look-alike and ambiguous characters
- Check password strength with live entropy
Settings information
13 settings
Every control in 密码生成器, explained — what it does and when to use it.
设置
- 随机字符 / 口令短语(单词)预设
- 在杂乱随机字符组成的密码,与由随机词典单词组成的密码短语之间切换;后者更易记忆和输入,同时依然足够强。选项: 随机字符口令短语(单词)
- 长度SliderRange: 8–128chars · 默认: 20chars
- 设置随机密码包含多少个字符;16-20 适合大多数登录场景,更高的数值则可为高要求系统生成超长密钥。在「随机字符」模式下显示。
- 字数SliderRange: 3–12words · 默认: 6words
- 设置口令短语由多少个随机单词组成;默认的 6 个在易记性与高强度保护之间取得平衡。在「口令短语」模式下显示。
- 分隔符Dropdown
- 选择密码短语中单词之间的分隔符;连字符或点号最容易准确重新输入,而且部分登录表单不接受空格。在“密码短语”模式下显示。选项: hyphen ( - )dot ( . )underscore ( _ )space ( )none
- 每个单词首字母大写On / Off
- 让密码短语中的每个单词都以大写字母开头,既能满足网站对大写字符的要求,又不会让密码短语更难记。默认开启。
- 追加序号On / Off
- 在密码短语末尾追加一个随机数字,以满足必须包含数字的登录表单要求。默认关闭。
- 重新生成One-click
- 想换一个结果时,随时按当前设置生成新的密码或口令短语。
字符类
- 大写字母(A-Z)On / Off
- 在密码字符集中加入大写字母 A-Z;当网站要求包含大写字母时请保持开启。默认开启。
- 小写字母(a-z)On / Off
- 在密码字符集中加入小写字母 a-z,这是密码最常用的基础字符类型。默认开启。
- 数字(0-9)On / Off
- 在密码字符集中加入数字 0-9;当登录表单要求至少包含一个数字时请开启。默认开启。
- 符号(!@#…)On / Off
- 在密码字符集中加入标点符号以进一步提升强度;若系统不接受特殊字符,请关闭。默认开启。
排除项
- 排除相似字符(i、l、1、L、o、0、O)On / Off
- 移除 i、l、1、o、0 等形近字符,让密码更易读、重新输入时不易出错。默认开启。
- 排除易混淆字符({} [] () /\ '"`,;:.)On / Off
- 移除某些表单或系统无法正确处理的括号、引号等标点;把密码粘贴到校验严格的输入框时很有用。默认关闭。
用完 密码生成器 了?接下来试试这些
为您精选与 密码生成器 搭配得当的工具。无需丢失文件,继续操作。
哈希生成器
Verifying downloads shouldn't need a command line. Drop a file or paste text for instant SHA-1, SHA-256, SHA-384 and SHA-512 digests. Use and copy results free — no account needed.
立即试用PDF 密码
Protect a sensitive PDF with password encryption, or remove the password from a file you can already open — either way, done in seconds. Free to start, files auto-deleted.
立即试用JWT 解码器
Debugging auth means squinting at opaque tokens. Paste a JWT to see its decoded header, payload and expiry instantly — then copy locally. Free to use, with no account needed.
立即试用Base64 编码器 / 解码器
Cryptic Base64 in logs and payloads slows you down. Decode to readable text or encode any text or file — URL-safe, UTF-8 safe, and instant in your browser.
立即试用URL 编码器 / 解码器
Percent-encoded URLs are unreadable, and hand-editing breaks them. Paste any string or full URL to encode or decode it correctly in component or full-URL mode, right in your browser.
立即试用QR 码生成器
Third-party QR services expire your codes or charge later. Make static QR codes for URLs, WiFi, UPI, phone, or email that work forever — in seconds.
立即试用常见问题
每个字符都取自 window.crypto.getRandomValues——浏览器的加密级安全随机源,与生成 TLS 会话密钥所用的是同一个。它远强于 Math.random,达到了密码管理器和安全审计所要求的熵值水平。
technical对于大多数账户,包含大写、小写、数字和符号的 16 位密码可轻松超过 80 比特熵,足以抵御离线破解。密码库主密码和 root 凭据则适合使用 24 位以上;一次性临时账户可以更短。
tips强度的估算公式为:长度 × log₂(字符池大小),以比特表示。在可预见的未来,约 80 比特以上即可视为足以抵御离线暴力破解。去掉某些字符类别会缩小字符池,相应地比特数也会下降。
technical理论上会,但对于任何合理长度的密码,这一概率都微乎其微。一个 16 位的混合字符密码大约有 10^31 种可能值——意外碰撞的概率远低于硬件故障的概率。
privacy当密码需要手写抄录或通过电话口述时,启用「排除相似字符」(i、l、1、L、o、0、O)以避免混淆。当密码需要干净地粘贴到终端或 shell 脚本中时,启用「排除易混淆字符」({} [] () /\ '"`,;:.)。
features不会。生成过程完全在你的设备上进行,最近生成的密码仅驻留在内存中,直到你重新加载标签页。不会通过网络发送、不会记录、也不会缓存任何内容。
privacy可以。开启「排除相似字符」可去掉在屏幕上或电话中容易混淆的字符(i、l、1、L、o、0、O),开启「排除易混淆字符」可去掉那些不便输入的括号、斜杠和引号。然后把长度多增加几位,以保持你想要的熵值。
tips把模式开关从“随机字符”切换为“口令短语(单词)”——生成器随后会用几个随机的词典单词(EFF Diceware 词表)而非打乱的字符来构建密码,它更易记、易输入,但在密码学上依然足够强。
usage默认的 6 个单词提供约 77 位的熵,这是 EFF 推荐的强口令短语的最低值。对于保护密码管理器或加密钱包的主密码,把“单词数”滑块拖得更高(直至最大值);对于你会在低风险账户上频繁输入的口令短语,则拖得更低。
tips可以。分隔符下拉菜单让你可以选择连字符、点、下划线、空格,或完全不用分隔符。连字符或点通常在桌面和移动键盘上都最容易准确输入,而有些登录表单会拒绝密码中的空格。
features如果网站要求包含大写字母,请开启“每个单词首字母大写”;如果要求包含数字,请开启“追加一个数字”——许多登录表单即便对长口令也强制执行这些组成规则。这两个选项几乎不会增加记忆负担,却能满足更严格的密码策略。
tips使用口令短语模式,取 7-8 个单词,用连字符或点作为分隔符以便重新输入,开启每词首字母大写,并附加一个数字——这样可轻松超过 90 位以上的熵值,同时比同等强度的随机字符密码更易记忆、更易准确输入。
tips“随机字符”模式下的“长度”滑块从 8 到 128 个字符,与工具标题中“最多 128 个字符”的承诺相符。对于大多数登录,16-20 个字符已经足够;只有针对特别要求极长密钥的系统(如某些 API 令牌或硬件安全模块)才需要调到 128。
technical“口令短语”模式下的“单词数”滑块范围从 3 个单词(更短、熵更低)到 12 个单词(熵极高,远超 150 位)。默认的 6 个单词在易记性与 EFF 推荐的强口令短语约 77 位最低熵之间取得平衡。
technical“重新生成”按钮会被禁用,密码字段被清空,并显示提示“请至少选择一种字符类型以启用生成。”大写、小写、数字或符号中至少要有一项保持勾选,因为生成器需要一个字符池来抽取字符。
usage没错——切换到密码短语模式,即可获得由分隔符连接的随机单词组合,还可选择首字母大写并附加数字(也就是xkcd风格)。用记忆型密码生成器生成的四到五个单词组合,比'xK9#f2'这样的字符串好记得多,安全性却依然很强,因为它的强度来自庞大的词库规模。
usageYes — generate and copy as many passwords as you need with no account. Everything runs in your browser using window.crypto, so generated passwords never leave your device and recent ones are cleared from memory when you reload the page.
pricing密码生成器 如何助您完成任务
它每天都在解决真实的问题——服务企业、创作者和日常任务。找到适合您的用例,几秒即可开始。
密码库与密码管理器的主密码
为 1Password、Bitwarden、KeePass 和 LastPass 生成高强度、高熵值的主密码,可抵御数十年的离线暴力破解攻击
随机 Wi-Fi 与热点密码
为家用路由器、办公室访客网络和临时活动热点生成既好记又安全的 Wi-Fi 密码,再也不用「password123」凑数
安全保管服务器、SSH 与数据库凭据
在搭建新的预发布和生产服务器时,为 Linux 用户账户、MySQL/Postgres 角色和 SSH 密钥口令配置强密码
新建邮箱与社交媒体账户
为每个新的 Gmail、Outlook、Instagram 和 Twitter 账户生成独一无二的密码,这样某个服务一旦泄露也不会殃及其他账户
批量客户与员工入职
为新员工账户、客户门户登录和批量 SaaS 开通流程生成一次性临时密码,并强制在首次使用时重置
加密密钥与备份口令
生成不含易混淆字符的长密码短语,用于保护 VeraCrypt 加密卷、加密备份、BitLocker 驱动器和离线加密钱包助记词
真正能在电视遥控器上输入的密码短语
对于智能电视、游戏主机和流媒体盒子的登录,切换到“口令短语”模式,因为屏幕键盘会让输入随机的 20 位密码变得很痛苦——用连字符分隔、首字母大写的单词口令短语既保持强度,又输入起来快得多。
供客户与承包商使用的一次性交接凭证
在项目收尾时将 CMS、主机或 FTP 账户移交给客户或承包商时,生成一个全新的高熵密码——开启“排除易混淆字符”,让密码能干净地粘贴到任何配置文件或终端中。
锁定游戏账号,抵御撞库攻击
为每个 Steam、Riot、Battle.net 和 Epic 账户各配一个 16 位以上的独立随机密码,而不是在各平台间重复使用同一个——字符类别复选框让你能匹配各启动器强制要求的任意组合规则。
打印在纸上也能清晰读出的密码
如果密码要写在实体备份纸上或通过电话读出,请开启“排除相似字符”,去掉手工誊写时容易看错或输错的 i/l/1/L/o/0/O 字符。
为受监管团队轮换密码
每个周期生成一个启用全部四类字符、长度 20 位以上的全新密码,满足 HIPAA、PCI 或 SOC 2 的密码轮换要求,让熵值远高于审计下限,且不重复使用相同模式。
路由器和智能家居设备管理密码
为家庭路由器、NAS 或智能锁的管理员账户生成一个开启全部四种字符类别的最长随机密码——这类账户你很少手动输入,却需要抵御来自互联网的自动化撞库攻击。
