关于密码 / Token 生成
强密码是账户安全的第一道防线。根据安全研究,长度短、字符集单一的密码可在数秒到数小时内被暴力破解:6 位纯数字密码仅有 100 万种组合,普通显卡几毫秒即可穷举;8 位字母密码也只需数小时。而一个 16 位包含大小写字母、数字、符号的密码,破解所需时间将以亿年计。
本密码生成器基于浏览器原生 crypto.getRandomValues(CSPRNG,密码学安全随机数生成器)生成密码,可通过滑块自由调整长度(8-64 位),勾选大写字母、小写字母、数字、符号四类字符集,并支持排除 0/O/1/l/I 等易混淆字符。默认 16 位混合字符组合数高达 76^16(约 4.5 × 10^30),即使是顶级硬件暴力破解也需要数百万年。
所有密码生成操作完全在您的浏览器中执行,不会通过网络发送给任何服务器。生成后请通过密码管理器(如 1Password、Bitwarden、KeePass)妥善保存,避免明文存储。
核心特性
CSPRNG 安全随机
基于 crypto.getRandomValues 生成,采用拒绝采样消除模偏置,符合密码学安全标准,可安全用于 Token 与密钥。
长度自由可调
8-64 位长度滑块,覆盖网站密码、API Token、加密密钥等不同强度需求,实时显示熵值与强度等级。
字符集可控
可勾选大写、小写、数字、符号四类字符集,并支持排除 0/O/1/l/I 等易混淆字符,适应不同网站规则。
批量生成
一次生成 1-50 条密码,每条独立复制,便于为多账户同时设置强密码。
使用场景
注册新账户
在注册新网站或应用时,使用本工具生成强密码,避免复用旧密码导致一处泄露波及多账户。
更换弱密码
检查现有账户中使用的弱密码(如生日、手机号、123456),逐一替换为本工具生成的强密码。
Wi-Fi 与设备密码
为家庭路由器、智能设备、服务器等设置高强度管理密码,防止未授权访问。
API Token 与共享密钥
在开发中需要为应用生成 API Token、加密密钥或共享密钥时,可使用本工具快速生成。
常见问题
生成的密码会被保存或上传吗?
不会。所有密码生成操作完全在您的浏览器中执行,使用 crypto.getRandomValues 函数,不会通过网络发送给任何服务器。关闭页面后密码即丢失,请及时复制保存。
crypto.getRandomValues 比 Math.random 安全在哪里?
Math.random 仅为伪随机数生成器(PRNG),其内部状态可被预测,不适合安全场景。crypto.getRandomValues 是浏览器提供的密码学安全随机数生成器(CSPRNG),熵源来自操作系统,难以被预测,可安全用于密码、Token、密钥等场景。
为什么有些网站拒绝包含某些符号的密码?
部分老旧系统的密码字段未对特殊字符做转义处理,为避免 SQL 注入或 XSS 漏洞,会限制字符集。如遇此情况,请取消勾选「符号」,或勾选「排除易混淆字符」后再生成。
密码长度 16 位够用吗?
对于个人账户,16 位包含大小写字母、数字、符号的密码已远超安全标准。根据 NIST 推荐,密码长度 12 位以上即可抵御暴力破解。本工具支持最高 64 位,如需更高安全级别(如加密密钥)可拉满长度滑块。