工作原理
生成器使用浏览器的密码学安全随机数源crypto.getRandomValues(),并且采样无偏,所以每个字符出现的概率都一样。它会保证你选的每种字符类型至少出现一个,然后打乱顺序。不会发送到我们的服务器,也不会记录或保存。
选项
- **长度:**6到64个字符,建议16个以上。
- **字符类型:**大写字母、小写字母、数字和符号。
- **避免相似字符:**去掉容易混淆的字符(
l、1、I、O、0、o)。如果需要念出密码或照着纸条输入,会很有用。
强度指示的含义
强度以熵的位数显示:长度 × log₂(字符集大小)。每多一位,攻击者需要尝试的次数就翻一倍。
| 熵 | 评价 | 示例 |
|---|---|---|
| 低于40位 | 弱 | 6个小写字母 |
| 40–60位 | 一般 | 10个字母和数字 |
| 60–80位 | 强 | 12个字符,所有类型 |
| 80位以上 | 非常强 | 16个以上字符,所有类型 |
前提是密码真正随机,这里生成的就是。人自己想的密码比它的长度看起来要弱得多。
最重要的密码习惯
- **每个账号用不同的密码。**重复使用会让一次泄露变成多次。
- 用密码管理器保存它们,你只需要记住一个强主密码。
- 开启两步验证,最好用身份验证器应用或通行密钥(passkey)。
- 在泄露之后改密码,而不是按固定周期去改。
常见问题
在网站上生成密码安全吗?
这个生成器完全在你的浏览器里运行,使用Web Crypto API提供的密码学安全随机数。密码不会通过网络发送,也不会被保存。你甚至可以先打开页面,再断网生成。
密码应该多长?
如果用密码管理器保存,16到20个随机字符就足够了。如果是需要手动输入的密码,由随机单词组成的较长口令更容易记住和输入。
最近更新: