首页 / 随机密码生成

随机密码生成器

使用浏览器加密级随机数(crypto.getRandomValues)在本地生成,密码不会被传输或保存。

相关工具

什么样的密码才算安全?

密码强度取决于信息熵,也就是随机程度。熵的计算方式是 长度 × log2(字符空间大小)。一般认为:

举例:16 位包含大小写、数字、符号的密码,字符空间约 90,熵约 104 bit,已经非常安全。

为什么不能用自己想的密码?

人"想"出来的随机字符串其实高度可预测:常见单词、键盘序列(qwerty)、生日、手机号、拼音加数字组合,都在破解字典的前几万条里。用真正的随机数生成器才能杜绝这种情况。

这个工具安全吗?

密码由浏览器内置的 crypto.getRandomValues 生成,这是操作系统提供的加密级随机源,比 Math.random 安全得多。生成过程完全在本地完成,没有网络请求,刷新页面后密码即消失,也不会被记录在历史里。

生成后要注意什么?

建议把密码存进密码管理器(如 Bitwarden、1Password、系统自带的钥匙串),并为每个网站使用不同密码。同一个密码用在多个站点,一旦其中一个站点泄露,其余账号全部告急。