產生您可以信賴的強密碼
密碼太弱或重複使用是帳號被盜最常見的原因。這款密碼產生器能建立冗長且隨機的密碼,幾乎不可能被猜中或遭到暴力破解。它使用瀏覽器內建的密碼學安全亂數產生器,產生的密碼只會顯示在您的螢幕上 — 絕不會透過網路傳送或儲存在任何地方。
功能特色
- 長度介於 4 到 128 個字元,可透過滑桿調整。
- 字元類型:大寫字母、小寫字母、數字與符號,保證每種至少出現一次。
- 排除易混淆字元,避免看錯
0/O或1/l/I。 - 密碼強度與熵值 (Entropy) 顯示,讓您清楚了解目前設定的密碼有多安全。
- 批次產生最多 50 組密碼,在建立多個帳號或測試使用者時非常方便。
- 無偏差的隨機性:採用拒絕取樣 (rejection sampling) 演算法,確保每個字元出現的機率均等。
什麼是高強度密碼
密碼的強度取決於攻擊者需要嘗試多少種組合。組合總數為可用字元數的密碼長度次方。若啟用全部四種字元類型,本工具會從 88 個字元中隨機挑選,因此每個字元大約能增加 6.5 bits 的熵:
| 長度 | 僅小寫字母 (26) | 全部四種類型 (88) |
|---|---|---|
| 8 | 38 bits | 52 bits |
| 12 | 56 bits | 78 bits |
| 16 | 75 bits | 103 bits |
| 20 | 94 bits | 129 bits |
現代的攻擊者每秒可以對竊取來的密碼雜湊值進行數十億次猜測,因此重要帳號的密碼建議至少要達到 80 bits 的強度。如上表所示,增加密碼長度是達到此目標最有效的方法。
良好的密碼習慣
- 使用密碼管理員為每個網站儲存獨一無二的隨機密碼。這樣您就只需要記住一組高強度的主密碼。
- 開啟雙重驗證:盡可能啟用此功能;即使密碼外洩,它也能保護您的帳號安全。
- 不要修改舊密碼(例如只在結尾加上數字)— 攻擊者的破解工具會優先嘗試這類變化組合。
- 讓工具產生,不要自己想。 人類很不擅長隨機;姓名、日期和鍵盤排列順序都是破解工具最先測試的目標。