nicetool.dev logo

密码生成器

选择长度和字符类型。密码在浏览器中通过 crypto.getRandomValues 生成。

数量
    非常强熵 130 位暴力破解:比宇宙年龄还长

    检测密码

    该估算假定字符是随机的。真实单词、姓名和键盘序列的强度远低于显示的数值。密码不会离开本页面。

    什么样的密码才算强?

    密码强度取决于长度和随机性。每增加一个字符,攻击者需要尝试的次数就会成倍增加,因此包含字母、数字和符号的 16 位随机密码约有 100 位熵,远超暴力破解的能力。本工具使用浏览器的 Web Crypto API(crypto.getRandomValues)并进行无偏采样,与 Math.random 不同,适合安全用途。

    功能

    • • 无取模偏差的密码学安全随机数
    • • 长度 4 到 128,一次最多生成 20 个
    • • 保证每种选中的字符类型都会出现
    • • 排除易混淆字符或自定义字符
    • • 熵值、强度和暴力破解时间估算,并可检测现有密码

    本地生成

    密码在您的浏览器中生成,不会被发送、记录或存储。页面加载后即使断开网络,生成器也能继续使用。

    Web Crypto API,100% 客户端运行。

    密码生成器使用方法

    1. 1

      用滑块或数字框设置长度。对于保存在密码管理器中的账号,16 位以上是不错的默认值。

    2. 2

      选择字符类型。如果某个网站不接受部分符号,把它们加入"排除字符",而不是完全关闭符号。

    3. 3

      如果密码需要读出来或照着纸条输入,开启"排除易混淆字符",避免 I、l、1、O、0 混淆。

    4. 4

      选择生成数量,复制其中一个并立即保存到密码管理器。下方的检测器可以估算现有密码的强度。

    实际应用示例

    新注册账号

    为每个网站生成一个独立的 20 位密码。即使某个服务泄露,攻击者也无法拿这个密码去登录其他网站(撞库)。

    Wi-Fi 网络

    不含易混淆字符的 16 到 20 位随机 WPA2/WPA3 密钥既安全,又能在电视或游戏机上输入。

    数据库和服务凭据

    为数据库用户、SMTP 账号或管理后台生成长密码,并保存在密钥管理服务或 .env 文件中,而不是写在代码里。

    新同事入职

    为新同事生成临时密码并要求首次登录时修改,而不是沿用 Welcome123 这样的默认密码。

    常见问题

    密码应该多长?+

    保存在密码管理器中的账号,16 到 20 位随机字符就足够了。长度比复杂度更重要:每多一个字符,可能的组合数都会成倍增加。

    口令短语比随机密码更好吗?+

    由五个或更多随机单词组成的口令短语既安全又好记,适合作为主密码。保存在管理器中的密码,在同等强度下随机字符更短。

    破解时间是怎么估算的?+

    假设攻击者针对快速哈希每秒离线尝试 100 亿次,且密码由随机字符组成。包含单词或规律的真实密码会比估算快得多被破解。

    本站能看到我的密码吗?+

    不能。密码在浏览器中通过 crypto.getRandomValues 生成,不会被发送、记录或保存。检测器也在本地运行。