跳至主要內容
SPCXTools

密碼產生器

在瀏覽器中建立高強度、真正的隨機密碼,並提供即時密碼強度量表。

本機執行 — 檔案絕不會離開您的裝置

正在載入工具…

如何使用 密碼產生器

  1. 1拖曳 長度 滑桿 — 建議多數帳號使用 16 個字元以上的密碼。
  2. 2選擇要包含的字元 — 大寫字母、小寫字母、數字與符號。
  3. 3如果密碼需要手動閱讀或輸入,請勾選 避免易混淆字元。
  4. 4查看密碼強度量表,然後點擊 複製。按下 ↻ 產生新密碼,或設定 數量 來批次產生。

產生您可以信賴的強密碼

密碼太弱或重複使用是帳號被盜最常見的原因。這款密碼產生器能建立冗長且隨機的密碼,幾乎不可能被猜中或遭到暴力破解。它使用瀏覽器內建的密碼學安全亂數產生器,產生的密碼只會顯示在您的螢幕上 — 絕不會透過網路傳送或儲存在任何地方。

功能特色

  • 長度介於 4 到 128 個字元,可透過滑桿調整。
  • 字元類型:大寫字母、小寫字母、數字與符號,保證每種至少出現一次。
  • 排除易混淆字元,避免看錯 0/O 或 1/l/I。
  • 密碼強度與熵值 (Entropy) 顯示,讓您清楚了解目前設定的密碼有多安全。
  • 批次產生最多 50 組密碼,在建立多個帳號或測試使用者時非常方便。
  • 無偏差的隨機性:採用拒絕取樣 (rejection sampling) 演算法,確保每個字元出現的機率均等。

什麼是高強度密碼

密碼的強度取決於攻擊者需要嘗試多少種組合。組合總數為可用字元數的密碼長度次方。若啟用全部四種字元類型,本工具會從 88 個字元中隨機挑選,因此每個字元大約能增加 6.5 bits 的熵:

長度 僅小寫字母 (26) 全部四種類型 (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

現代的攻擊者每秒可以對竊取來的密碼雜湊值進行數十億次猜測,因此重要帳號的密碼建議至少要達到 80 bits 的強度。如上表所示,增加密碼長度是達到此目標最有效的方法。

良好的密碼習慣

  • 使用密碼管理員為每個網站儲存獨一無二的隨機密碼。這樣您就只需要記住一組高強度的主密碼。
  • 開啟雙重驗證:盡可能啟用此功能;即使密碼外洩,它也能保護您的帳號安全。
  • 不要修改舊密碼(例如只在結尾加上數字)— 攻擊者的破解工具會優先嘗試這類變化組合。
  • 讓工具產生,不要自己想。 人類很不擅長隨機;姓名、日期和鍵盤排列順序都是破解工具最先測試的目標。

需要隨機數字或 ID 嗎?試試 亂數產生器 或 UUID 產生器。

常見問題

密碼是在你們的伺服器上產生的嗎?
不是。密碼是透過您的瀏覽器使用 Web Crypto API (crypto.getRandomValues)(一種密碼學上安全的亂數產生器)所建立。密碼絕不會被傳送、記錄或儲存,而且在網頁載入後,即使您中斷網路連線,此工具仍可繼續運作。
我的密碼應該多長?
對於線上帳號,建議至少包含 14–16 個來自所有四種字元類型的隨機字元。對於密碼管理員的主密碼或加密金鑰,請使用 20 個以上 — 或是您能記住的長密碼句。增加長度比增加複雜度更能有效提升密碼強度。
熵(位元)是什麼意思?
熵(Entropy)用來衡量攻擊者需要猜測多少次。每增加一個位元,破解難度就會加倍。一個使用全部四種字元類型(此處有 88 種可能字元)的 16 字元隨機密碼,大約具有 103 位元的熵 — 遠遠超出暴力破解的範圍。低於 60 位元的密碼對於任何重要用途來說都過於薄弱。
為什麼要避免使用容易混淆的字元?
像 0 和 O,或是 1、l 和 I 這些字元,在許多字型中看起來很相似。移除它們可以避免在朗讀、列印或從另一個螢幕輸入密碼時發生錯誤。這會稍微降低密碼強度,但您可以透過增加密碼長度來彌補。
每個密碼都會包含所選的每一種字元類型嗎?
是的。產生器保證從每個選定的字元集中至少挑選一個字元,然後將結果隨機打亂,因此它能符合網站的密碼規則,例如「必須包含數字和符號」。
我應該重複使用強密碼嗎?
絕對不要。只要有一個網站資料外洩,駭客就會拿同一組密碼去嘗試登入其他網站。請為每個帳號設定不同的密碼,並使用密碼管理工具來儲存。