密码生成器 在线生成自定义强随机密码小工具
每个网站都要不同密码?生成12到64位强随机密码,支持自定义字符集和排除易混淆字符,使用加密级随机数,适合账户和服务器密码等场景。
更新于 2026-08-16
相关工具
功能特性
- 使用浏览器 Web Crypto API(CSPRNG)加密安全生成
- 基于现代 GPU 能力实时分析强度和计算熵值,估算破解时间
- 可定制字符集:选择大写、小写、数字和符号以满足特定网站要求
- 排除相似字符选项,避免手动输入密码时 O/0、I/l/1 之间的混淆
- 使用随机单词组合的易记口令模式,非常适合需要记忆的主密码
- 密码历史记录在浏览器会话存储中保存最近 10 个生成的密码,便于快速访问
- 灵活长度控制,从 8 到 64 字符,带有常用长度的快速预设
- 浏览器内生成:通过 Web Crypto API 在本地生成密码,不经过网络请求
使用方法
- 1使用滑块选择所需密码长度(建议:最高安全性使用 16+ 字符)
- 2选择要包含的字符类型:大写、小写、数字和/或符号
- 3开启'排除相似字符'以避免 O/0 和 I/l/1 等混淆字符
- 4切换到'口令'模式生成基于单词的易记密码
- 5点击'生成'立即创建新的随机密码
- 6使用复制按钮将密码复制到剪贴板
- 7查看密码历史以访问之前生成的密码
- 8检查强度指示器确保密码满足安全要求
- 9如何为新账户创建密码:长度设 12-16 位,勾选全部四种字符类型,并开启排除相似字符,方便手动输入。
- 10如何构建易记的主密码:切换到口令模式,选择 4-5 个单词并开启「添加数字」:强度足够又容易记住。
常见问题
这个密码生成器使用安全吗?
安全:所有密码生成都在浏览器本地使用 Web Crypto API 完成,密码不会离开您的设备。
加密安全生成是如何工作的?
我们使用浏览器内置的 crypto.getRandomValues() API,它访问操作系统的熵池:从硬件时序、鼠标移动和其他不可预测来源收集的随机数据。
应该使用多长的密码?
一般账户:12-16 字符。银行和敏感账户:20+ 字符。每增加一个字符都会指数级提升安全性:20 字符密码比 12 字符密码强数十亿倍。
什么是密码熵值?
熵值以比特为单位衡量密码的随机性。熵值越高 = 越难破解。我们的工具基于长度和字符多样性计算熵值。80+ 比特为强,100+ 比特为很强,128+ 比特为军用级。
生成的密码会被破解吗?
理论上,给定无限时间任何密码都可能被破解,但 16 字符随机密码使用当前技术需要数百年才能破解。我们的强度指示器基于现代 GPU 能力显示估算破解时间。
什么是'相似字符',为什么要排除它们?
像 O(字母)和 0(数字),或 I(大写 i)、l(小写 L)和 1(数字)在许多字体中看起来相同。排除它们可防止手动输入密码时产生混淆。
密码和口令有什么区别?
密码使用随机字符(K9#mP2$v)。口令使用随机单词(correct-horse-battery)。口令由于长度而易于记忆且保持安全。两者都是加密安全生成的。
为什么不应该重用密码?
如果一个服务被入侵且您的密码泄露,攻击者可以使用相同密码访问您的所有其他账户。这种'凭证填充'攻击非常常见。为每个账户使用唯一密码。
如何生成满足特定网站密码要求的密码?
很多网站要求至少一个大写字母、一个数字和一个特殊字符。使用字符类型复选框强制执行这些要求。大多数网站设置 12-16 字符长度即可。强度指示器会在生成前提供配置的实时反馈。
密码历史记录功能如何使用?
密码历史记录在浏览器会话存储中保存最近 10 个生成的密码以便快速访问。您可以查看或复制之前生成的密码,无需重新配置。历史记录是临时的,关闭浏览器标签页后即清除。这是一个便利功能,不能替代专用的密码管理器。
为什么网站会拒绝生成器认为很强的密码?
网站会在强度之外执行自己任意的规则:最小或最大长度(有些上限 16 位)、必须包含特定字符集中的特殊字符、或禁止重复和连续字符。生成器衡量的是熵,而不是某个网站的规则。请查看网站明确要求的规则,用字符类型勾选框和长度字段对应设置,大多数拒绝是因为缺少特殊字符或长度超出网站范围。如果网站把长度上限设为 16,熵就被他们的规则限制住了,这不是生成器的问题。