加密级安全
随机选择使用浏览器的 Web Crypto API,并采用无偏选择,而不是 Math.random。
在浏览器中生成高强度随机密码或易记的密码短语,随机性来自 Web Crypto API 的安全随机源。密码长度为 8 到 128 个字符,可自选字母、数字和符号;密码短语由 3 到 10 个单词组成。强度计以比特估算强度,生成的内容不会上传或保存。
使用浏览器的加密级安全随机源生成。不会发送、保存或记录任何内容,也不会写入浏览器存储。请使用密码管理器,并为每个账户设置不同的密码。
生成器负责随机性,其余则靠良好的密码习惯:选择足够的长度,确保每个密码都独一无二,并将其保存在密码管理器中。
“随机密码”让每个字符承载最多的强度。“易记密码短语”把随机挑选的单词连在一起,更便于朗读和输入。
生成密码时,选择 8 到 128 的长度(默认 20),并任意组合小写字母、大写字母、数字和符号;每个选中的字符组至少出现一次。生成密码短语时,选择 3 到 10 个单词、分隔符、首字母大写,以及可选的两位数字。
强度计根据长度以及字符池或词表的大小估算熵(以比特计)。低于 40 比特为“弱”,40 起为“一般”,60 起为“强”,80 起为“极强”。
点按“重新生成”获取新结果,或点按“复制”使用当前结果。把它粘贴到账户中并保存到密码管理器,因为离开页面后不会保留任何内容。
随机选择使用浏览器的 Web Crypto API,并采用无偏选择,而不是 Math.random。
可要求包含指定字符类别、去除易混淆字符、避免重复,或生成易记的密码短语。
生成的密码只保存在内存中,不会被上传、记录、保存或放入本地存储。
本工具在你的浏览器中用 crypto.getRandomValues(Web Crypto API 的加密级安全随机源)生成密码,并以无偏方式选取每个字符。密码不会发送到服务器,不会被记录,也不会写入浏览器存储。和任何密码一样,安全性还取决于你的设备没有恶意软件,以及你把密码保存在哪里。
对于完全随机的密码,16 个字符是实用的最低长度,本工具默认的 20 个字符留有更大余量。开启全部四个字符组并排除易混淆字符时,字符池有 79 个字符,因此 16 个字符约为 101 比特,20 个字符约为 126 比特。有些网站会限制长度或不接受某些符号。
只有单词足够多时才是。本生成器从 200 个单词的词表中选词,每个单词约增加 7.6 比特。默认的 6 个单词加两位数字约为 52 比特(一般),10 个单词加数字约为 83 比特。16 个字符的随机密码约为 101 比特,所以在需要手动输入或记住时再选用密码短语。
它是对熵的估算:暴力破解所需的猜测次数,以 2 的幂表示,每多 1 比特,工作量就翻一倍。密码的熵按“长度 × log2(字符池大小)”计算;从 79 个字符中选 20 个约为 126 比特。该估算假设结果保密,且只用于一个账户。
小写字母 a 到 z、大写字母 A 到 Z、数字 0 到 9,以及 23 个符号(!@#$%^&*()-_=+[]{};:,.?)。默认开启的“排除易混淆字符”会去掉 I、l、1、O、0 和 o,这些字符在许多字体中看起来很像。如果网站不接受符号,可关闭“符号”并多加几个字符,以保持强度。
不会。密码和密码短语只存在于当前打开页面的内存中,不会发送到服务器、不会被记录,也不会写入浏览器存储,因此重新加载页面会生成新的密码。请把要用的那个直接复制到密码管理器中。
把它粘贴到账户中,保存到信誉良好的密码管理器里,并为每个账户使用不同的密码。尽可能开启多重身份验证,这样即使密码被盗,也无法仅凭密码登录。
探索不断扩充的工具合集,涵盖计算、文档、写作和日常工作。