跳到正文
SPCXTools

密码生成器

在浏览器中创建高强度的真随机密码,并配有实时强度计。

本地运行——文件不会离开你的设备

正在加载工具…

如何使用密码生成器

  1. 1拖动 长度 滑块 — 建议大多数账户使用16位或更长的密码。
  2. 2选择要包含的字符类型 — 大写字母、小写字母、数字和符号。
  3. 3如果密码需要手动读取或输入,请勾选 避免使用易混淆字符。
  4. 4检查密码强度计,然后点击 复制。按 ↻ 获取新密码,或设置 生成数量 以批量生成。

生成值得信赖的高强度密码

弱密码和重复使用的密码是导致账户被盗的最常见原因。本密码生成器可以创建长而随机的密码,几乎不可能被猜到或暴力破解。它使用您浏览器内置的密码学安全随机数生成器,生成的密码只存在于您的屏幕上——绝不会通过网络发送或保存在任何地方。

功能特性

  • 密码长度从4到128位,可通过滑块调节。
  • 字符集:可选择大写字母、小写字母、数字和符号,并保证每种所选类型至少出现一次。
  • 避免易混淆字符,防止 0/O 或 1/l/I 难以区分。
  • 带熵值的强度计,让您能直观地看到密码配置的真实强度。
  • 批量生成,一次最多可生成50个密码,方便您设置多个账户或测试用户。
  • 无偏随机性:采用拒绝抽样法生成数值,确保每个字符出现的概率完全相等。

什么样的密码才算强密码

密码的强度取决于攻击者需要尝试多少种可能性。这个数字等于字符池的大小(可选字符的数量)的密码长度次方。启用所有四种字符类型后,本工具从88个字符中进行选择,因此每增加一个字符,大约会增加6.5比特的熵:

长度 仅小写字母 (26) 全部四种类型 (88)
8 38 比特 52 比特
12 56 比特 78 比特
16 75 比特 103 比特
20 94 比特 129 比特

如今的攻击者每秒可以针对窃取的密码哈希进行数十亿次猜测,因此对于重要账户,建议密码强度至少达到80比特。如上表所示,增加密码长度是实现这一目标的最有效方法。

良好的密码习惯

  • 使用密码管理器 为每个网站存储一个唯一的、由工具生成的密码。这样,您只需要记住一个高强度的主密码。
  • 开启双因素认证(两步验证),只要条件允许。即使密码泄露,它也能保护您的账户安全。
  • 不要通过在旧密码末尾添加数字等方式来“修改”密码 —— 攻击者的工具会优先尝试这些变体。
  • 要生成,不要自创。 人类不擅长制造随机性;姓名、日期和键盘规律是破解工具最先尝试的内容。

需要生成随机数或ID?试试我们的 随机数生成器 或 UUID 生成器。

常见问题

密码是在你们的服务器上生成的吗?
不是。密码是使用 Web Crypto API (crypto.getRandomValues) 在您的浏览器中生成的,这是一个密码学安全的随机数生成器。密码绝不会被传输、记录或存储。页面加载后,即使您断开网络连接,该工具仍可继续使用。
我的密码应该多长?
对于在线账户,建议使用至少14-16位包含所有四种字符类型的随机密码。对于密码管理器的主密码或加密密钥,建议使用20位以上,或者一个您能记住的长密码短语。增加长度比增加复杂性更能有效提升密码强度。
密码熵(比特)是什么意思?
熵用于衡量攻击者破解密码所需的猜测次数。每增加一个比特,破解难度就增加一倍。一个包含所有四种字符类型(本工具为88个可用字符)的16位随机密码,其熵约为103比特 — 这远超出了暴力破解的能力范围。对于任何重要账户,低于60比特的密码都被认为是弱密码。
为什么要避免使用易混淆字符?
像 0 和 O,或 1、l 和 I 这样的字符在许多字体中看起来很相似。排除它们可以防止在口述、打印或从其他屏幕手动输入密码时出错。这会略微降低密码强度,但您可以通过增加密码长度来弥补。
生成的每个密码都包含所有选定的字符类型吗?
是的。本生成器确保每个选定的字符集至少出现一个字符,然后对结果进行随机排序,因此能满足“必须包含数字和符号”等网站密码规则。
我应该重复使用一个高强度密码吗?
绝对不要。如果一个网站被攻破,攻击者会在所有其他网站上尝试使用相同的密码。请为每个账户使用不同的密码,并将它们存储在密码管理器中。