密码生成器
生成高强度随机密码,实时给出熵值与暴力破解所需时间。
强度极强熵值 128.5 bit字符集大小 86暴力破解约 77648384.1 百万年
破解时间按每秒 1000 亿次离线猜测、取平均尝试一半空间估算,用于比较不同长度与字符集的差别。
每个已勾选的字符集都至少会出现一次;随机源是浏览器的密码学安全随机数, 并已用拒绝采样消除取模偏差。
本工具在你的浏览器内运行,输入的内容与文件不会上传到任何服务器。
常见问题
- 生成的密码会被记录或上传吗?
- 不会。密码在你的浏览器内用 crypto.getRandomValues 生成,页面没有任何对外请求,也不会写入 localStorage 或 Cookie。关掉页面即消失。
- 什么样的密码才算强?
- 看熵值(bit)。本工具会在下方直接算出熵值:60 bit 以上可抵挡普通攻击,80 bit 以上很强,100 bit 以上可视为长期安全。提升熵值最有效的手段是加长长度,而不是把符号堆得更复杂——每多一位字符,熵值线性增加。
- 为什么有的字符会被排除?
- 勾选「排除易混淆字符」后会去掉 0 O o 1 l I | ` ' " 这类容易看错的字符,方便手抄或人工转述。代价是字符集变小、熵值略微降低,本工具会把变化如实体现在熵值上。
- 破解时间是怎么估算的?
- 按每秒 1000 亿次离线猜测(高端多显卡攻击的常见量级)计算,并取平均需要尝试一半空间。这是一个粗略量级参考,实际取决于攻击者的算力与哈希算法强度。
- 直接用生成的密码就安全了吗?
- 密码强度只是其中一环。真正安全的做法是每个网站用不同密码 + 用密码管理器保存 + 开启两步验证。密码管理器本身也会生成密码,本工具更适合需要临时、离线、不经过任何服务时使用。
- 能生成多个吗?
- 可以,一次最多生成 50 个,用于批量创建测试账号或初始化密码。