- 首页
- 密码生成器
密码生成器
使用可自定义选项生成安全、随机的密码,保护您的账户安全。
级别 1:仅小写字母;级别 2:添加数字;级别 3:添加大写字母;级别 4 及以上:逐步增加更多特殊字符,直至级别 10。
密码生成器的工作原理
每个密码都完全在您的浏览器中使用 Web Crypto API 生成 - 具体来说是 crypto.getRandomValues(),它在加密层面是安全的。您的密码永远不会通过网络传输,也不会存储在我们的服务器上。
1. 选择长度
使用长度滑块在 8 到 64 个字符之间进行选择。对于大多数在线账户,16 个字符是较强的最低标准;对于保护敏感数据的任何内容,建议使用 20 个以上字符。
2. 选择难度级别
难度滑块控制使用哪些字符池。更高的级别会添加数字、大写字母和特殊字符,这会大幅增加攻击者必须尝试的可能组合数量。
3. 生成并复制
当您调整设置时,会自动生成新密码。按 R 重新生成或按 C 复制。将其粘贴到您要保护的账户中,并将其存储在密码管理器中,这样您就不必记住它。
为什么强大、随机的密码很重要
大多数账户泄露都源于弱密码或重复使用的密码。强密码很长、不可预测,并且对单个账户是唯一的。
- 长度胜过复杂性
- 20 个字符的小写密码比由所有可打印符号组成的 10 个字符密码有更多的可能组合。长度是抵抗暴力破解攻击的最大单一因素。
- 随机性胜过小聪明
- 基于姓名、日期或常见替换(如"P@ssw0rd")的密码会被首先猜到。随机生成器生成无规律的字符串,因此攻击者无法缩小搜索空间。
- 每个账户各不相同
- 当某项服务被泄露时,攻击者会尝试将泄露的密码用于所有其他网站。为每个账户使用唯一的密码,可以防止一次泄露级联波及您的所有账户。
常见问题
这个密码生成器真的安全吗?
是的。所有密码都是使用 Web Crypto API 在您的浏览器中本地生成的,它提供加密安全的随机值。生成的密码永远不会通过网络发送或存储在我们的服务器上。
我的密码应该有多长?
对于大多数账户,16 个字符是一个很强的基线。对于敏感账户(电子邮件、银行、密码管理器的主密码),请使用 20 个或更多字符。只要服务接受,越长越好。
我应该选择什么难度级别?
级别 7 及以上包括大写字母、数字和特殊字符,适合大多数服务。使用目标服务接受的最高级别。如果服务拒绝特殊字符,请降低难度而不是缩短密码。
您会存储我生成的密码吗?
不会。该工具完全在您的浏览器中运行。没有密码会被发送到我们的服务器、记录日志或保存。如果您关闭标签页,密码就消失了 - 请先将其复制到密码管理器中。
为什么不使用容易记住的密码?
容易记住的密码遵循某些规律(真实单词、常见替换、个人信息),攻击者可以利用这些规律。随机生成的密码可以抵御这种情况。将其存储在密码管理器中,这样您就不必记住它。
我可以为多个账户使用相同的密码吗?
不可以。当任何一项服务被泄露时,攻击者会尝试将泄露的密码用于所有主要网站。每个账户使用唯一的密码,可以将损失限制在该单一服务。