工作原理
密码由浏览器内置的密码学安全随机数生成器 (Web Crypto) 生成。您勾选的每种字符类型都保证至少出现一次,结果还会再打乱顺序,让人无法猜出它们的位置。
强度 (比特) = 长度 × log₂(可用字符数)
多强才算够强?
- 低于 40 比特:弱——现代硬件很快就能猜出。
- 40–59 比特:一般——适合有登录次数限制的低价值账号。
- 60–79 比特:强——适合大多数在线账号。
- 80 比特及以上:非常强——适合邮箱、网银和密码管理器。
使用提示
- 每个网站都用不同的密码,并保存在密码管理器里。
- 长度胜过复杂度:16 位随机字符比带符号的 8 位密码难破解得多。
- 凡是提供双重验证的地方都请开启。
- 密码在您的设备上生成,不会发送或保存。
标准与出处
- 随机值来自 Web Crypto API (crypto.getRandomValues),这是一个密码学安全的生成器
- 强度按比特熵估算,即 NIST SP 800-63B 指南中使用的衡量方式
最后核对于 2026年10月7日
常见问题
这个密码生成器安全吗?
安全。密码由您的浏览器通过 Web Crypto API 这一密码学安全的随机源生成,绝不会发送到服务器或被保存。
密码应该多长?
日常账号至少 12 位,邮箱、网银和密码管理器建议 16 位或更长。增加长度比多加符号更能提升强度。
强度的“比特”是什么意思?
它表示熵:每多 1 比特,需要猜测的次数就翻一倍。60 比特及以上为强,80 比特及以上为非常强。
为什么要排除易混淆字符?
I、l、1、O、0 这类字符在手动阅读或输入密码时很容易混淆。排除它们会让强度略微降低,所以可以稍微加长一点。
可以一次生成多个密码吗?
每次生成时,主密码下方都会额外显示四个备选密码,点击任意一个即可复制。