安全工具 · 免费

密码生成器

在浏览器中生成高强度随机密码或易记的密码短语,随机性来自 Web Crypto API 的安全随机源。密码长度为 8 到 128 个字符,可自选字母、数字和符号;密码短语由 3 到 10 个单词组成。强度计以比特估算强度,生成的内容不会上传或保存。

不保存,也不上传任何内容
报告问题
生成的密码
正在安全生成…
极强约 126 比特
8128 个字符
当前字符池
79 个可用字符
字符规则

使用浏览器的加密级安全随机源生成。不会发送、保存或记录任何内容,也不会写入浏览器存储。请使用密码管理器,并为每个账户设置不同的密码。

使用方法

从安全的随机性到安全的存储。

生成器负责随机性,其余则靠良好的密码习惯:选择足够的长度,确保每个密码都独一无二,并将其保存在密码管理器中。

  1. 01

    选择密码或密码短语

    “随机密码”让每个字符承载最多的强度。“易记密码短语”把随机挑选的单词连在一起,更便于朗读和输入。

  2. 02

    设置规则

    生成密码时,选择 8 到 128 的长度(默认 20),并任意组合小写字母、大写字母、数字和符号;每个选中的字符组至少出现一次。生成密码短语时,选择 3 到 10 个单词、分隔符、首字母大写,以及可选的两位数字。

  3. 03

    查看强度

    强度计根据长度以及字符池或词表的大小估算熵(以比特计)。低于 40 比特为“弱”,40 起为“一般”,60 起为“强”,80 起为“极强”。

  4. 04

    复制并保存

    点按“重新生成”获取新结果,或点按“复制”使用当前结果。把它粘贴到账户中并保存到密码管理器,因为离开页面后不会保留任何内容。

安全透明,没有玄机

高强度生成,选项透明。

加密级安全

随机选择使用浏览器的 Web Crypto API,并采用无偏选择,而不是 Math.random。

安全且可控

可要求包含指定字符类别、去除易混淆字符、避免重复,或生成易记的密码短语。

隐私源于设计

生成的密码只保存在内存中,不会被上传、记录、保存或放入本地存储。

密码安全常见问题

让账户更安全的实用解答。

使用在线密码生成器安全吗?+

本工具在你的浏览器中用 crypto.getRandomValues(Web Crypto API 的加密级安全随机源)生成密码,并以无偏方式选取每个字符。密码不会发送到服务器,不会被记录,也不会写入浏览器存储。和任何密码一样,安全性还取决于你的设备没有恶意软件,以及你把密码保存在哪里。

密码应该设置多长?+

对于完全随机的密码,16 个字符是实用的最低长度,本工具默认的 20 个字符留有更大余量。开启全部四个字符组并排除易混淆字符时,字符池有 79 个字符,因此 16 个字符约为 101 比特,20 个字符约为 126 比特。有些网站会限制长度或不接受某些符号。

密码短语和随机密码一样安全吗?+

只有单词足够多时才是。本生成器从 200 个单词的词表中选词,每个单词约增加 7.6 比特。默认的 6 个单词加两位数字约为 52 比特(一般),10 个单词加数字约为 83 比特。16 个字符的随机密码约为 101 比特,所以在需要手动输入或记住时再选用密码短语。

比特数代表什么?+

它是对熵的估算:暴力破解所需的猜测次数,以 2 的幂表示,每多 1 比特,工作量就翻一倍。密码的熵按“长度 × log2(字符池大小)”计算;从 79 个字符中选 20 个约为 126 比特。该估算假设结果保密,且只用于一个账户。

密码可以包含哪些字符?+

小写字母 a 到 z、大写字母 A 到 Z、数字 0 到 9,以及 23 个符号(!@#$%^&*()-_=+[]{};:,.?)。默认开启的“排除易混淆字符”会去掉 I、l、1、O、0 和 o,这些字符在许多字体中看起来很像。如果网站不接受符号,可关闭“符号”并多加几个字符,以保持强度。

Toolkit 会保存生成的密码吗?+

不会。密码和密码短语只存在于当前打开页面的内存中,不会发送到服务器、不会被记录,也不会写入浏览器存储,因此重新加载页面会生成新的密码。请把要用的那个直接复制到密码管理器中。

生成密码后应该做什么?+

把它粘贴到账户中,保存到信誉良好的密码管理器里,并为每个账户使用不同的密码。尽可能开启多重身份验证,这样即使密码被盗,也无法仅凭密码登录。

更多专注好用的工具,随时待命。

探索不断扩充的工具合集,涵盖计算、文档、写作和日常工作。

浏览全部工具