密码生成器

使用可自定义选项生成安全、随机的密码,保护您的账户安全。

24
5

级别 1:仅小写字母;级别 2:添加数字;级别 3:添加大写字母;级别 4 及以上:逐步增加更多特殊字符,直至级别 10。

密码生成器的工作原理

每个密码都完全在您的浏览器中使用 Web Crypto API 生成 - 具体来说是 crypto.getRandomValues(),它在加密层面是安全的。您的密码永远不会通过网络传输,也不会存储在我们的服务器上。

1. 选择长度

使用长度滑块在 8 到 64 个字符之间进行选择。对于大多数在线账户,16 个字符是较强的最低标准;对于保护敏感数据的任何内容,建议使用 20 个以上字符。

2. 选择难度级别

难度滑块控制使用哪些字符池。更高的级别会添加数字、大写字母和特殊字符,这会大幅增加攻击者必须尝试的可能组合数量。

3. 生成并复制

当您调整设置时,会自动生成新密码。按 R 重新生成或按 C 复制。将其粘贴到您要保护的账户中,并将其存储在密码管理器中,这样您就不必记住它。

为什么强大、随机的密码很重要

大多数账户泄露都源于弱密码或重复使用的密码。强密码很长、不可预测,并且对单个账户是唯一的。

长度胜过复杂性
20 个字符的小写密码比由所有可打印符号组成的 10 个字符密码有更多的可能组合。长度是抵抗暴力破解攻击的最大单一因素。
随机性胜过小聪明
基于姓名、日期或常见替换(如"P@ssw0rd")的密码会被首先猜到。随机生成器生成无规律的字符串,因此攻击者无法缩小搜索空间。
每个账户各不相同
当某项服务被泄露时,攻击者会尝试将泄露的密码用于所有其他网站。为每个账户使用唯一的密码,可以防止一次泄露级联波及您的所有账户。

常见问题

这个密码生成器真的安全吗?

是的。所有密码都是使用 Web Crypto API 在您的浏览器中本地生成的,它提供加密安全的随机值。生成的密码永远不会通过网络发送或存储在我们的服务器上。

我的密码应该有多长?

对于大多数账户,16 个字符是一个很强的基线。对于敏感账户(电子邮件、银行、密码管理器的主密码),请使用 20 个或更多字符。只要服务接受,越长越好。

我应该选择什么难度级别?

级别 7 及以上包括大写字母、数字和特殊字符,适合大多数服务。使用目标服务接受的最高级别。如果服务拒绝特殊字符,请降低难度而不是缩短密码。

您会存储我生成的密码吗?

不会。该工具完全在您的浏览器中运行。没有密码会被发送到我们的服务器、记录日志或保存。如果您关闭标签页,密码就消失了 - 请先将其复制到密码管理器中。

为什么不使用容易记住的密码?

容易记住的密码遵循某些规律(真实单词、常见替换、个人信息),攻击者可以利用这些规律。随机生成的密码可以抵御这种情况。将其存储在密码管理器中,这样您就不必记住它。

我可以为多个账户使用相同的密码吗?

不可以。当任何一项服务被泄露时,攻击者会尝试将泄露的密码用于所有主要网站。每个账户使用唯一的密码,可以将损失限制在该单一服务。

我们几乎不使用 Cookie

我们仅使用严格必要的 Cookie,这些 Cookie 可增强网站安全性并改善您的用户体验。我们不会跟踪您的行为或活动。