Password Generator

密码生成器——强大的随机密码

现在就需要一个强密码?使用生成器一键创建真正随机的密码或易于记忆的口令短语。选择您的长度,挑选要包含的字符集,并即时复制您的新密码。一切都使用 Web Crypto API 在您的浏览器中本地完成,因此您的密码绝不会通过网络发送、记录或存储在任何地方。

密码生成器
比特熵 破解所需时间:

密码长度

字符20

密码字符集

高级包含 / 排除

生成密码

在您的浏览器本地生成——不会发送到任何地方。
已复制

是什么让密码变得强大?

强密码是指人和计算机都难以猜测的密码。三个因素最为重要,而一个优秀的密码生成器会为您处理好这一切。

长度

长度是最重要的单一因素。每增加一个字符,攻击者必须尝试的可能组合数量就会成倍增加,因此长密码比短密码难破解的程度呈指数级上升。对于重要账户,目标至少为 16 个字符——越长越好,而生成密码时把它设得很长不会花费您任何代价。

随机性

人是可预测的。我们重复使用姓名、日期和键盘排列,并在末尾加上一个“1!”来满足表单要求。攻击者熟知所有这些套路。真正的随机性消除了这些规律,而本工具从您浏览器的密码学安全随机数生成器中抽取每一个字符——与加密密钥使用的随机性属于同一等级,而非许多网站所依赖的薄弱的 Math.random()

多样性

混合使用大写字母、小写字母、数字和符号会扩大可能字符的范围,从而提高每个位置的熵。您可以精确控制使用哪些字符集,从而在满足某个网站特定规则的同时,让密码尽可能强大。

随机密码与口令短语

没有单一的“最佳”格式——正确的选择取决于将由人还是密码管理器来输入它。

  • 随机密码在相同长度下是最强的选择,非常适合您从不手动输入的账户。将它们存储在密码管理器中,您就永远不需要读取或记住它们。
  • 易记口令短语用数字或分隔符连接几个真实单词,例如 Brave-Otter-7-Lantern。它们更易于输入和记忆,同时仍然很长,因此非常适合您必须手动输入的少数几个密码——您的设备登录密码或密码管理器的主密码。

切换易记密码开关即可随时在两种模式之间切换。

如何使用这个密码生成器

  1. 设置长度。拖动滑块来选择您的密码应该有多少个字符(在易记模式下则是多少个单词)。
  2. 选择字符集。切换大写字母、小写字母、数字和符号,以匹配您正在注册的网站的规则。
  3. 如果密码将被人读取或手动输入,请避免易混淆字符——这会移除外形相似的字符,例如 lI1O0
  4. 使用高级选项进行微调。强制某些字符始终出现,或禁用某个网站不接受的字符。
  5. 生成并复制。生成(或刷新图标)以获取新密码,然后一键复制。需要一次生成多个?使用计数器来创建一批密码,并全部复制或下载。

理解强度指示器

在您生成密码时,本工具会以比特为单位估算密码的,并显示破解它大致需要多长时间。熵衡量的是不可预测性:每增加一个比特,攻击者所需的猜测次数就会翻倍。破解时间估算假设一次每秒约一万亿次猜测的快速离线攻击——这是一个刻意设定的悲观情景——因此在这里被评为“非常强”的密码在现实世界中拥有充足的安全余量。

长度(所有字符类型)大致熵值强度
8 个字符约 52 比特对重要账户有风险
12 个字符约 79 比特良好
16 个字符约 105 比特
20 个字符约 131 比特非常强
24 个以上字符约 157 比特以上极佳

作为经验法则,如今任何超过约 80 比特的密码都很难被暴力破解,而 100 比特以上则为抵御未来硬件留下了宽裕的安全余量。

密码安全最佳实践

  • 为每个账户使用唯一的密码。重复使用是现实世界中最大的风险:一个网站泄露就会暴露所有共用该密码的账户。生成器让确保唯一性变得毫不费力。
  • 使用密码管理器。它会替您记住强大、唯一的密码,并为您自动填写。
  • 长度优先于复杂度。一个长口令短语胜过一串您记不住的短符号。
  • 在任何提供的地方开启双重身份验证(2FA),这样仅凭被盗的密码还不够。
  • 切勿通过电子邮件或聊天分享密码,并对要求您“确认”密码的网站保持警惕——网络钓鱼正是这样运作的。

这个生成器如何工作

这个密码生成器完全在您的网页浏览器中运行。当您生成密码时,字符是用浏览器的密码学安全随机源 crypto.getRandomValues() 选取的,并采用拒绝采样,因此每个字符的出现概率都相等,没有偏差。创建您的密码不涉及任何服务器:您生成的任何内容都不会被传输、记录或保存,关闭标签页便会将其彻底抹去。您甚至可以断开互联网连接,本工具仍然可以继续工作。要确切了解网站本身收集哪些有限的匿名数据,请参阅我们的隐私政策

常见问题

这些密码使用安全吗?它们真的是随机的吗?

是的。每个字符都从 crypto.getRandomValues() 中抽取,这是浏览器用于加密的同一个密码学安全生成器。它比普通的“随机”函数强大得多,而且这些密码绝不会离开您的设备。

我的密码会被发送到某处或被存储吗?

不会。生成过程完全在您的浏览器中进行。我们绝不会看到、发送、记录或存储您创建的密码。一旦您关闭或刷新页面,它们就消失了。

我的密码应该有多长?

对重要账户至少使用 16 个字符,并在网站允许的地方使用更多。对于您必须手动输入的密码,一个由四个或更多单词组成的易记口令短语既强大又实用。

“避免易混淆字符”的作用是什么?

它会移除在读取或输入时容易混淆的字符,例如小写字母 L、大写字母 I、数字 1、大写字母 O 和数字 0。对于您将从屏幕上读取的密码,这很方便,代价是总体强度略有降低。

什么是口令短语,我应该在什么时候使用它?

口令短语用分隔符将几个单词串在一起,例如 River-Maple-3-Comet。它比随机字符串更容易记住和输入,这使它非常适合您手动输入的少数几个密码——您的电脑登录密码或密码管理器的主密码。

我可以一次生成多个密码吗?

可以。使用“生成”按钮旁边的计数器来创建一批密码,然后将它们全部复制到剪贴板或下载为文本文件。

我还应该使用密码管理器吗?

当然。生成器创建强密码;管理器记住它们并为您自动填写,这样您就可以在任何地方使用不同的密码,而无需记住任何东西。

我需要安装任何东西吗?

不需要。本生成器在任何现代浏览器中运行,无需应用程序、插件或账户。只需打开页面即可生成。

更多工具

PIN 生成器 — 直接在您的浏览器中生成随机、安全的 PIN 码(3–12 位)。避免使用 1234 或 0000 等弱 PIN 码,可批量生成,并一键复制——不会发送到任何地方。

密码短语生成器 — 用随机单词创建强大、易记的密码短语——易于记忆,难以破解。选择单词数量和分隔符,批量生成,全部在您的浏览器本地完成。

密码强度检测器 — 立即测试您的密码强度。查看它的熵、估计的破解时间,以及究竟需要修复什么——一切都在您的浏览器中本地检测,绝不会发送到任何地方。

密码泄露检测 — 检测您的密码是否曾出现在已知的数据泄露中。得益于 k-anonymity(k 匿名技术),仅会发送其哈希值的前五个字符——您的密码始终留在您的浏览器中。

哈希生成器 — 即时生成任意文本的 MD5、SHA-1、SHA-256 和 SHA-512 哈希值。一切均在您的浏览器中本地计算——您的文本绝不会发送到任何地方。