免费密码生成器。在您的浏览器中安全生成长度和字符集可自定义的强随机密码。
密码生成器使用密码学安全的随机源,生成由大小写字母、数字和符号组成的随机字符串,生成的密码远比人工手动设定的密码更难被猜中。
最后更新:
密码生成器
人们自己想出的密码往往遵循可预测的模式——一个名字、一个生日、一个常见单词加上数字或符号。攻击者深谙此道,密码破解工具正是围绕这些模式构建的,这使得人工设定的密码实际上远比感觉上要脆弱得多。
一个真正随机的密码,来自密码学安全的随机源而非人的直觉,不存在可被利用的规律。每个字符都是独立且不可预测地选出的,这正是让密码真正能够抵御猜测和自动化破解尝试的关键。
字符集
您所包含的每一种字符类型——大写字母、小写字母、数字和符号——都会扩大密码每个位置上可能出现字符的范围。更大的字符池意味着相同长度下可能生成的密码数量呈指数级增长,而这正是真正拖慢暴力破解攻击速度的关键。
部分较旧的系统仍会屏蔽符号或限制较短的最大长度,在这种情况下,您可以在此处调整字符集和长度,以匹配该账户实际接受的要求,同时在这些限制条件下仍尽可能保持最大随机性。
熵值解析
熵值以比特为单位,是一种标准方式,用于量化攻击者理论上需要尝试多少次猜测,才能通过暴力破解找到您的密码。每增加一比特熵值,可能的密码数量就会翻倍,因此40比特和60比特之间的差距是巨大的——绝不只是强了50%。
本工具会根据您密码的长度和所选字符集的大小计算熵值,再将其归类为一个简单的强度评级,方便您快速判断当前配置是否满足您的需求。
生成之外
强随机密码能防范猜测和暴力破解攻击,但无法防范网络钓鱼、记录您按键的恶意软件,或存储您密码的服务本身发生的数据泄露。在任何可用的地方启用双重身份验证,能提供仅靠强密码本身无法实现的第二层防护。
由于随机密码本就不打算被记住,使用密码管理器来生成、存储并自动填写密码,是在不依赖记忆或重复密码的情况下,为每个账户维护独一无二强密码的实用方法。
实际应用场景
创建新账户
生成一个独一无二的强密码,而不是重复使用其他网站的密码。
更新已泄露的密码
替换可能在数据泄露事件中已经暴露的密码。
设置密码管理器
在迁移到密码管理器的过程中生成强主密码或各账户密码。
保护共享或管理员账户
为团队或组织内部共享的账户创建强密码。
满足网站的密码要求
调整长度和字符类型以符合特定的复杂性规则。
安全——密码完全在您的浏览器中生成,使用Web Crypto API,这是一种密码学安全的随机数来源。密码从不会被发送到服务器或存储在任何地方,因此在您复制并使用之前,它只存在于您自己的设备上。
目前大多数安全指南建议重要账户的密码至少应为12至16个字符,因为密码越长,通过暴力破解猜出的难度就呈指数级上升。对于高度敏感的账户(如邮箱、银行、密码管理器),16至20个字符是一个合理的目标。
熵值以比特为单位,衡量密码在理论上的不可预测性——数值越高,代表攻击者需要尝试的可能组合越多。通常认为60比特以上的熵值属于强密码;低于40比特则很容易被现代计算能力破解。
排除易混淆字符会去掉像大写I、小写l、大写O和数字0这类在某些字体下难以区分的相似字符。如果您需要手动输入或朗读密码,这一功能会很有用,不过它会略微减少可能的字符组合数量。
不可以——在多个账户上重复使用同一个密码,意味着一次数据泄露就可能导致所有账户同时被攻破。请为每个账户生成一个独一无二的密码,并使用密码管理器安全地存储它们,这样您就不需要逐一记住每一个密码。