jqiy

随机密码生成器

在本地生成密码学安全的随机密码。

—

About 随机密码生成器

弱密码和重复使用密码仍然是账号被盗的首要原因。本生成器使用浏览器的密码学安全随机数生成器(crypto.getRandomValues)——与 TLS 密钥相同的熵源——在本地生成随机密码,全程无网络传输,密码永远不会离开你的设备。

就强度而言,长度比复杂度规则更重要:一个混合大小写、数字、符号的 16 位随机密码约有 100 位熵,现有技术暴力破解不可行。普通账号建议 12 位以上;密码管理器主密码、加密密钥、管理员账号建议 20 位以上。

最佳实践:每个服务一个独立密码,存入密码管理器。本工具也适用于生成 API 密钥、Wi-Fi 密码、数据库凭据和一次性机密。注意:强密码不能防御钓鱼和恶意软件——请配合两步验证使用。

Frequently Asked Questions

生成的密码是真随机吗?

是。生成器使用 Web Crypto API 的密码学安全随机数生成器,适用于安全敏感场景,而非较弱的 Math.random()。

密码会被猜到或重复吗?

每次生成都从操作系统获取新鲜熵。即使生成数十亿次,产生相同密码的概率也可以忽略不计。

字符集应该怎么选?

目标系统不拒绝符号的情况下,四组字符全部启用。如果网站限制长度,就用满最大长度并保留全部字符种类来补偿。