密码生成器

使用 Web Crypto API 生成强大、安全的随机密码。可自定义长度和字符集——所有操作都在浏览器本地完成,密码永远不会离开你的设备。

16

关于密码生成器

这个密码生成器完全在你的浏览器中运行,使用 Web Crypto API(crypto.getRandomValues)提供加密级安全的随机数。任何密码都不会离开你的设备——没有服务器、没有网络请求、没有日志。每个密码都在本地生成并保留在本地。

什么让密码更安全?

  • 长度是最关键的因素。每增加一个字符,搜索空间就成倍扩大。从完整字符集生成的 16 位密码已经极难被暴力破解。
  • 字符集大小也很重要。大写、小写、数字、符号组合后,字母表从 26 个扩展到 94 个,熵值大幅提升。
  • 随机性才能抵御猜测。人手选的密码总是有规律(名字、日期、键盘顺序)。加密级随机密码没有任何可被利用的模式。
  • 唯一性可以防止连锁泄露。每个账号使用一个独立随机密码,单次泄露不会波及其他账号。

如何使用这个密码生成器

  1. 调整长度滑块(4–64 位)。越长越安全。
  2. 勾选你想要包含的字符集。
  3. 可选启用排除相似字符,避免 i、l、1、O、0 等容易混淆的字符。
  4. 点击生成密码,然后点复制将密码送到剪贴板。
  5. 粘贴到密码管理器中,省去记忆负担。

常见问题

这个密码生成器安全吗? 安全。生成过程完全在浏览器中通过 Web Crypto API 完成,不上传、不存储、不记录任何内容。

强度是怎么计算的? 根据熵位数 = 长度 × log2(字符集大小) 估算。大致:低于 40 位为弱,40–60 为一般,60–80 为良好,80 以上为强。

"排除相似字符"是做什么的? 移除视觉上容易混淆的字符(i、l、1、I、O、0、o),让密码更易读、更易输入。

应该选多长? 对大多数在线账号来说,16–20 位且启用全部四种字符集是既安全又实用的选择。高价值账号建议 24 位或更长。

这些密码是真随机吗? 是的。它们使用 crypto.getRandomValues,这是浏览器用于 TLS 等关键安全操作的同一原语。