密码生成器 — 强随机安全密码(自定义长度/符号)
密码生成器,使用 Web Crypto API 创建强随机密码。支持自定义长度和字符集,实时强度指示器和熵值计算。浏览器本地运行,不上传数据。
功能特性
- ✓使用 Web Crypto API 的 CSPRNG 进行加密安全生成——与银行和政府机构使用的技术相同
- ✓基于现代 GPU 能力进行实时强度分析和熵值计算,估算破解时间
- ✓可定制字符集——选择大写、小写、数字和符号以满足特定网站要求
- ✓排除相似字符选项,避免手动输入密码时 O/0、I/l/1 之间的混淆
- ✓使用随机单词组合的易记口令模式——非常适合需要记忆的主密码
- ✓密码历史记录在浏览器会话存储中保存最近 10 个生成的密码,便于快速访问
- ✓灵活长度控制,从 8 到 128 字符,带有常用长度的快速预设
- ✓100% 客户端处理——密码不会通过网络传输或接触任何服务器
使用方法
- 1使用滑块选择所需密码长度(建议:最高安全性使用 16+ 字符)
- 2选择要包含的字符类型:大写、小写、数字和/或符号
- 3开启'排除相似字符'以避免 O/0 和 I/l/1 等混淆字符
- 4切换到'口令'模式生成基于单词的易记密码
- 5点击'生成'立即创建新的随机密码
- 6使用复制按钮将密码复制到剪贴板
- 7查看密码历史以访问之前生成的密码
- 8检查强度指示器确保密码满足安全要求
常见问题
这个密码生成器使用安全吗?
∨
绝对安全。所有密码生成完全在您的浏览器中使用 Web Crypto API 完成。您的密码不会传输到我们的服务器,不会被记录,也不会被存储。我们对您生成的密码一无所知。
加密安全生成是如何工作的?
∨
我们使用浏览器内置的 crypto.getRandomValues() API,它访问操作系统的熵池——从硬件时序、鼠标移动和其他不可预测来源收集的随机数据。这与银行和政府使用的技术相同。
应该使用多长的密码?
∨
一般账户:12-16 字符。银行和敏感账户:20+ 字符。每增加一个字符都会指数级提升安全性——20 字符密码比 12 字符密码强数十亿倍。
什么是密码熵值?
∨
熵值以比特为单位衡量密码的随机性。熵值越高 = 越难破解。我们的工具基于长度和字符多样性计算熵值。80+ 比特为强,100+ 比特为很强,128+ 比特为军用级。
生成的密码会被破解吗?
∨
理论上,给定无限时间任何密码都可能被破解,但 16 字符随机密码使用当前技术需要数百年才能破解。我们的强度指示器基于现代 GPU 能力显示估算破解时间。
什么是'相似字符',为什么要排除它们?
∨
像 O(字母)和 0(数字),或 I(大写 i)、l(小写 L)和 1(数字)在许多字体中看起来相同。排除它们可防止手动输入密码时产生混淆。
密码和口令有什么区别?
∨
密码使用随机字符(K9#mP2$v)。口令使用随机单词(correct-horse-battery)。口令由于长度而易于记忆且保持安全。两者都是加密安全生成的。
为什么不应该重用密码?
∨
如果一个服务被入侵且您的密码泄露,攻击者可以使用相同密码访问您的所有其他账户。这种'凭证填充'攻击非常常见。为每个账户使用唯一密码。
如何生成满足特定网站密码要求的密码?
∨
很多网站要求至少一个大写字母、一个数字和一个特殊字符。使用字符类型复选框强制执行这些要求。大多数网站设置 12-16 字符长度即可。强度指示器会在生成前提供配置的实时反馈。
密码历史记录功能如何使用?
∨
密码历史记录在浏览器会话存储中保存最近 10 个生成的密码以便快速访问。您可以查看或复制之前生成的密码,无需重新配置。历史记录是临时的——关闭浏览器标签页后即清除。这是一个便利功能,不能替代专用的密码管理器。