密码 / Token 生成

可配置长度与字符集的随机密码,CSPRNG 生成

密码选项

16
8163264
字符集
强度—
熵值:— bits
批量生成

生成的密码

点击「生成」按钮创建密码

字符数:0|行数:0

使用说明

基于 crypto.getRandomValues(CSPRNG)生成密码。可调节长度(8-64)、勾选字符集、排除易混淆字符。

关于密码 / Token 生成

强密码是账户安全的第一道防线。根据安全研究,长度短、字符集单一的密码可在数秒到数小时内被暴力破解:6 位纯数字密码仅有 100 万种组合,普通显卡几毫秒即可穷举;8 位字母密码也只需数小时。而一个 16 位包含大小写字母、数字、符号的密码,破解所需时间将以亿年计。

本密码生成器基于浏览器原生 crypto.getRandomValues(CSPRNG,密码学安全随机数生成器)生成密码,可通过滑块自由调整长度(8-64 位),勾选大写字母、小写字母、数字、符号四类字符集,并支持排除 0/O/1/l/I 等易混淆字符。默认 16 位混合字符组合数高达 76^16(约 4.5 × 10^30),即使是顶级硬件暴力破解也需要数百万年。

所有密码生成操作完全在您的浏览器中执行,不会通过网络发送给任何服务器。生成后请通过密码管理器(如 1Password、Bitwarden、KeePass)妥善保存,避免明文存储。

核心特性

CSPRNG 安全随机

基于 crypto.getRandomValues 生成,采用拒绝采样消除模偏置,符合密码学安全标准,可安全用于 Token 与密钥。

长度自由可调

8-64 位长度滑块,覆盖网站密码、API Token、加密密钥等不同强度需求,实时显示熵值与强度等级。

字符集可控

可勾选大写、小写、数字、符号四类字符集,并支持排除 0/O/1/l/I 等易混淆字符,适应不同网站规则。

批量生成

一次生成 1-50 条密码,每条独立复制,便于为多账户同时设置强密码。

使用场景

1

注册新账户

在注册新网站或应用时,使用本工具生成强密码,避免复用旧密码导致一处泄露波及多账户。

2

更换弱密码

检查现有账户中使用的弱密码(如生日、手机号、123456),逐一替换为本工具生成的强密码。

3

Wi-Fi 与设备密码

为家庭路由器、智能设备、服务器等设置高强度管理密码,防止未授权访问。

4

API Token 与共享密钥

在开发中需要为应用生成 API Token、加密密钥或共享密钥时,可使用本工具快速生成。

常见问题

生成的密码会被保存或上传吗?

不会。所有密码生成操作完全在您的浏览器中执行,使用 crypto.getRandomValues 函数,不会通过网络发送给任何服务器。关闭页面后密码即丢失,请及时复制保存。

crypto.getRandomValues 比 Math.random 安全在哪里?

Math.random 仅为伪随机数生成器(PRNG),其内部状态可被预测,不适合安全场景。crypto.getRandomValues 是浏览器提供的密码学安全随机数生成器(CSPRNG),熵源来自操作系统,难以被预测,可安全用于密码、Token、密钥等场景。

为什么有些网站拒绝包含某些符号的密码?

部分老旧系统的密码字段未对特殊字符做转义处理,为避免 SQL 注入或 XSS 漏洞,会限制字符集。如遇此情况,请取消勾选「符号」,或勾选「排除易混淆字符」后再生成。

密码长度 16 位够用吗?

对于个人账户,16 位包含大小写字母、数字、符号的密码已远超安全标准。根据 NIST 推荐,密码长度 12 位以上即可抵御暴力破解。本工具支持最高 64 位,如需更高安全级别(如加密密钥)可拉满长度滑块。