跳到主要内容
AZ Tools

密码生成

使用你设备内置的、密码学上安全的随机源(Web Crypto API),而非可预测的伪随机函数,在浏览器中生成强健的随机密码。选择长度以及要包含的字符集 — 小写、大写、数字和符号 — 以符合网站规则,可选地排除像 O 和 0 这样易混淆的字符,并在过程中查看估算的强度。生成器独立地抽取每个字符,所以每个密码都不可预测。更长、字符种类更多的密码,被猜中的难度呈指数级上升。不传输、不记录、不存储任何内容: 密码只在你复制之前存在于屏幕上 — 这正是你对一个处理凭据的工具所期望的。

使用方法

  1. 用滑块设置所需长度。
  2. 选择要包含的字符类型。
  3. 可选择排除 I、l、1、O、0 等易混淆字符。
  4. 查看强度指示器。
  5. 复制密码,或重新生成。

常见问题

生成的密码会被保存吗?
绝不会。本工具不保留任何内容——密码只存在于你的浏览器标签页中,不会被保存或发送。
随机性如何?
使用 Web Crypto API(crypto.getRandomValues)这一加密安全来源,而非 Math.random。
强度如何衡量?
基于熵:密码长度乘以所选字符集每个字符的比特数。
为什么要排除易混淆字符?
I、l、1、O、0 等字符在输入或朗读密码时容易混淆。
我的密码应该多长?
长度比复杂度更重要。对于重要账户,混合多种字符类型的 16 位或更长是强健的选择。在网站允许的范围内,增加长度总是胜过巧妙的字符替换。
同一个密码会被生成两次吗?
原则上两次生成可能巧合相同,但对任何合理长度而言,可能的密码数量极其庞大,重复在天文意义上不太可能。每次生成都是独立的,所以实际中你无需担心碰撞。

相关主题指南

相关工具