随机密码生成器
可定制长度、字符集的强随机密码生成器,使用 crypto 安全随机源。
^q`tIdTQWzZJh,+0
强度:104 位熵极强
16
字符集
随机密码生成器
使用浏览器原生 crypto.getRandomValues() 加密安全随机源生成强密码,支持 4-64 位长度自定义。
可控制大小写字母、数字、符号的字符集,排除易混淆字符(I、l、1、O、0、o),并支持字符不重复。
所有密码在本地生成,永不上传。
什么是强密码?
- 足够长:至少 12 位,敏感账户推荐 16+ 位。
- 字符多样:大小写字母 + 数字 + 符号混合。
- 高熵:避免字典词、生日、姓名、键盘序列。
- 唯一:每个账户一个独立密码,避免一破全破。
不同长度密码的抗破解能力
- 8 位(含符号):~52 位熵,离线爆破约数小时,不安全。
- 12 位(含符号):~78 位熵,离线爆破约数千年,可用。
- 16 位(含符号):~104 位熵,离线爆破约 10^16 年,推荐。
- 20+ 位:~130 位熵,宇宙寿命内不可破,长期安全。
密码管理建议
人脑无法记住几十个高强度独立密码,这是密码管理器存在的意义。密码管理器(如姊妹产品 DeepSeal)的工作模式是:你只需记住一个强主密码,其余所有密码由管理器生成并加密存储,登录时自动填充。这样每个网站都能用独立随机强密码,即使某个网站泄露也不影响其他账户。
主密码是整个体系的唯一单点,必须格外强。建议主密码至少 16 位,用本工具生成后抄写在安全的物理介质上(如保险柜中的纸条),切勿存在数字设备明文中。开启两步验证(TOTP)为密码管理器再加一层保护。密码替换周期方面,权威机构(NIST)已不再建议定期强制改密码,而是在怀疑泄露时才换——因为频繁改密码反而促使用户选择更弱、更有规律的密码。
常见误区:用"一个强密码 + 网站名后缀"(如 MyPass!2024_GitHub)的想法看似聪明实则危险——一旦规则被猜到,所有变体可被脚本批量生成。真正安全的做法是每个网站完全独立的随机密码。也不要用浏览器自带的"记住密码"存储重要账户,浏览器密码保护通常较弱,物理接触设备即可导出。
密码生成 常见问答
强密码的标准是什么?
强密码应当:长度至少 12 位(推荐 16 位以上),包含大小写字母、数字、符号四类字符,不包含字典词、个人信息、键盘序列。本工具使用 crypto.getRandomValues 密码学安全随机源生成。
密码多长才安全?
以当前算力,12 位混合字符密码抗暴力破解约 10^4 年,16 位约 10^9 年。考虑未来量子计算,建议重要账户使用 16 位以上。日常账户 12 位足够。
这个密码生成器安全吗?
完全安全。使用浏览器内置 crypto.getRandomValues 密码学安全随机数生成器,不使用 Math.random(不安全)。密码在你的浏览器本地生成,不通过网络传输,不存储。
应该每个网站用不同密码吗?
必须如此。一旦某网站泄露导致密码外泄,攻击者会用相同密码尝试登录其他网站(撞库攻击)。建议使用密码管理器(如 DeepSeal)为每个网站生成并保存独立强密码。