密码生成器
用浏览器原生加密随机数批量生成高强度密码,可自定义长度、字符集与符号,支持排除易混字符并实时显示熵值强度。
强度95.3 比特 · 强
使用说明
用途
强密码在线生成器,支持自定义长度(8-128 位)、字符集组合(大写 / 小写 / 数字 / 符号)、排除易混字符(0/O、1/l/I)、人类可读密码(passphrase 模式:correct-horse-battery-staple 风格)。一次生成 1-50 个密码,自动评估熵值(信息熵 bits)和破解时间估算(暴力破解 / 字典攻击)。所有生成用 crypto.getRandomValues 安全随机源,密码不上传不存储,关闭页面即消失。
操作步骤
- 调整长度:默认 16 位(推荐),可选 8-128 位
- 字符集勾选:大写 / 小写 / 数字 / 符号(! @ # $ % 等)
- 排除易混:0/O、1/l/I/| 等容易看错的字符可关闭
- 人类可读模式:4-6 个英文单词用短横线连接(如 correct-horse-battery-staple),熵值高且易记
- 一次生成数量:1 个 / 10 个 / 50 个
- 点「生成」输出密码列表
- 查看熵值(bits)和暴力破解时间估算
- 一键复制全部 / 单个复制
常见问题
- 8 位密码够用吗?要多长才安全?
- **8 位密码不够**。8 位混合字符约 50 bits 熵,单 GPU 几小时可破解。**推荐 16 位以上**(约 100 bits 熵,全球算力百年破不出)。账号密码、加密钱包、Root 账号都用 20+ 位。一次性临时密码(短信验证码)6 位足够(5 分钟过期)。
- 密码里要不要有符号?某些网站不允许特殊字符怎么办?
- 符号能显著提升熵(每位多 30+ 字符空间)。但有些遗留网站禁用特殊字符或限制长度(银行老系统、政府网站)。**优先用长密码**(20+ 纯字母数字 > 12 位含符号),其次满足网站要求。本工具的「字符集」可勾选关闭符号。
- passphrase(多词密码)真的比随机字符更好记?
- **是的**。20 位随机字符(如 X#mP9!qLn@2vK5jH$wR)几乎不可能记住,必须用密码管理器。4 词 passphrase(如 correct-horse-battery-staple)容易在大脑里形成画面联想。**熵值上 4 词 ≈ 12 字符随机,5 词 ≈ 15 字符随机**,常用主密码、加密钱包种子推荐 passphrase。
- 生成的密码会被你们记录吗?
- **不会**。所有密码用浏览器的 crypto.getRandomValues 在本地生成,不通过任何网络请求,关闭页面即消失。可以在浏览器 DevTools Network 面板验证:操作过程没有 fetch / XHR。建议生成后立刻存入 1Password / Bitwarden / KeePass 等密码管理器。
- 同一个密码可以多个网站用吗?
- **绝对不要**。一旦某个网站数据库泄漏,攻击者会拿你的密码去试其他网站(撞库攻击)。每个网站独立密码,用密码管理器统一存。本工具的「批量生成 50 个」就是用来一次性给所有账号换独立密码。
应用场景
- 账号注册:每个网站独立强密码 + 密码管理器存储
- 加密钱包:生成 20+ 位密码或 5-6 词 passphrase 作为主密码
- Root / 管理员账号:服务器 SSH / 数据库管理员账号用 32+ 位高熵密码
- API key / token 自定义:生成随机字符串作为内部 API 调用密钥
- 一次性临时密码:账号重置、邀请链接用短期密码(自动过期)
适用场景
账号注册(每站独立 16+ 位)、加密钱包主密码(20+ 位或 passphrase)、Root 账号(32+ 位)、API token、临时密码。所有人都需要的工具。Crypto-grade 随机源、passphrase 模式、熵值估算、易混排除是关键差异点。**生成后立刻存密码管理器**。