密码生成器
免费在线随机密码生成器,可调长度和字符集(大小写/数字/符号),使用加密级随机数,附强度评估。所有生成在浏览器本地完成。
工具加载中…
密码生成器介绍
弱密码是账号被盗的最常见原因。本密码生成器使用浏览器的加密级随机数(crypto.getRandomValues)生成强随机密码,可控长度(4-64 位)和字符集(大写、小写、数字、特殊符号),可排除易混字符(0O1lI),并实时评估密码强度。所有生成在浏览器本地完成,密码不会上传、不记录,安全可靠。
如何使用密码生成器
- 设置长度:拖动滑块,建议 16 位以上。
- 选择字符集:勾选大写/小写/数字/符号(建议全选)。
- (可选) 排除易混字符:勾选排除 0O1lI。
- 生成:点「生成密码」,点「复制」使用。
密码强度建议
| 场景 | 建议长度 | 字符集 |
|---|---|---|
| 普通网站 | 12-16 位 | 大小写+数字 |
| 重要账号(邮箱/支付) | 16-20 位 | 全部类型 |
| Wi-Fi 密码 | 16 位 | 大小写+数字 |
| 加密密钥 | 32+ 位 | 全部类型 |
建议每个账号用独立密码,配合密码管理器(如 Bitwarden、1Password)使用,避免一码多用。
常见问题
这个密码生成器安全吗?生成的密码会被记录吗?
**安全。** 使用浏览器原生的 `crypto.getRandomValues` 加密级随机数源(非 Math.random),生成的密码**只在您的浏览器本地**,不上传、不记录、不存储。比很多在线生成器更安全(部分在线生成器会在服务器记录)。
密码多长才安全?
取决于字符集。纯小写字母需 20+ 位才安全;含大小写+数字+符号的密码 12-16 位已很强(破解需数百年)。一般建议 16 位混合字符。本工具强度评估会给出参考。
为什么用 crypto.getRandomValues 而不是 Math.random?
`Math.random` 是伪随机,**不适合密码学**(可被预测)。`crypto.getRandomValues` 使用操作系统提供的**加密级随机数源**(如 /dev/urandom),不可预测,适合生成密码、密钥、token 等安全敏感数据。
生成的密码记不住怎么办?
强密码本来就不该靠记忆。建议使用**密码管理器**(Bitwarden、1Password、KeePass 等)保存,只需记一个主密码。浏览器自带的密码保存功能也可,但跨设备同步不如专用管理器方便。