设置密码长度和字符类型,一键生成高强度随机密码。纯本地运行,数据不上传,保护隐私。
你有多少个账号在用同一个密码?或者用了名字加生日这种组合?根据泄露数据库的统计,全球最常用的密码常年是 123456 和 password,暴力破解这些密码只需要不到1秒。人脑天生不擅长记忆随机字符,所以倾向于创造有规律的密码——而这恰恰是攻击者最先尝试的。随机密码生成器解决的就是这个问题:它帮你产生真正不可预测的密码,你只需要用密码管理器存下来就行,不用靠脑子记。
注册新账号时不想再编一个「容易记但也不安全」的密码。定期给邮箱、网银等重要账号换密码。给团队成员分配初始密码时需要随机生成。设置路由器WiFi密码或生成API密钥时需要一串不可猜测的随机字符串。测试系统登录功能时需要批量造一批测试密码。
拖动滑块设置密码长度,勾选需要包含的字符类型(大写、小写、数字、符号),如果需要手动抄写密码就勾上「排除易混淆字符」。点「生成密码」按钮,下方显示密码和强度评估条。觉得不满意就再点一次,或者一次批量生成多个挑着用。点密码旁边的「复制」按钮即可复制到剪贴板。
目前的安全基线是12位以上,同时包含大小写字母、数字和特殊符号。但长度比复杂度更关键——一个16位的纯小写字母密码,暴力破解需要的时间远超8位含各种符号的密码。如果用密码管理器存储、不需要手动记忆,直接上20位以上的随机密码,基本上不可能被暴力破解。重要账号建议越长越好。
是的。本工具使用浏览器内置的 crypto.getRandomValues() 接口,它底层调用的是操作系统的加密安全随机数生成器(CSPRNG),数据来源是系统内核采集的硬件噪音(磁盘寻道时间、键盘击键间隔、网络包到达时间等),不可预测也不可重现。这和 Math.random() 那种伪随机数完全不同,后者是通过固定算法算出来的,理论上可以被推导。
有些字符长得太像了:大写字母I、小写字母l和数字1,大写字母O和数字0,在非等宽字体里几乎无法区分。如果你需要把密码抄在纸上或者念给别人听,这些字符很容易搞混。勾选排除后,生成的密码里不会出现这些容易混淆的字符,手动输入时体验更好。如果密码存在管理器里直接复制粘贴,则不需要排除。
非常有必要。网站数据库泄露是常态,不是小概率事件——每年都有大量知名平台的数据被拖库。如果你所有账号用同一个密码,只要其中一个网站泄露了,攻击者拿着这套账号密码去其他网站撞库,你的邮箱、社交、支付账号可能全部沦陷。用密码管理器管理不同密码,只需记住一个主密码,安全性和便利性都有了。