生成值得信赖的高强度密码
弱密码和重复使用的密码是导致账户被盗的最常见原因。本密码生成器可以创建长而随机的密码,几乎不可能被猜到或暴力破解。它使用您浏览器内置的密码学安全随机数生成器,生成的密码只存在于您的屏幕上——绝不会通过网络发送或保存在任何地方。
功能特性
- 密码长度从4到128位,可通过滑块调节。
- 字符集:可选择大写字母、小写字母、数字和符号,并保证每种所选类型至少出现一次。
- 避免易混淆字符,防止
0/O或1/l/I难以区分。 - 带熵值的强度计,让您能直观地看到密码配置的真实强度。
- 批量生成,一次最多可生成50个密码,方便您设置多个账户或测试用户。
- 无偏随机性:采用拒绝抽样法生成数值,确保每个字符出现的概率完全相等。
什么样的密码才算强密码
密码的强度取决于攻击者需要尝试多少种可能性。这个数字等于字符池的大小(可选字符的数量)的密码长度次方。启用所有四种字符类型后,本工具从88个字符中进行选择,因此每增加一个字符,大约会增加6.5比特的熵:
| 长度 | 仅小写字母 (26) | 全部四种类型 (88) |
|---|---|---|
| 8 | 38 比特 | 52 比特 |
| 12 | 56 比特 | 78 比特 |
| 16 | 75 比特 | 103 比特 |
| 20 | 94 比特 | 129 比特 |
如今的攻击者每秒可以针对窃取的密码哈希进行数十亿次猜测,因此对于重要账户,建议密码强度至少达到80比特。如上表所示,增加密码长度是实现这一目标的最有效方法。
良好的密码习惯
- 使用密码管理器 为每个网站存储一个唯一的、由工具生成的密码。这样,您只需要记住一个高强度的主密码。
- 开启双因素认证(两步验证),只要条件允许。即使密码泄露,它也能保护您的账户安全。
- 不要通过在旧密码末尾添加数字等方式来“修改”密码 —— 攻击者的工具会优先尝试这些变体。
- 要生成,不要自创。 人类不擅长制造随机性;姓名、日期和键盘规律是破解工具最先尝试的内容。