無需上傳, 100% 本機處理, 無需帳戶

密碼產生器

生成包含大寫字母、小寫字母、數字和符號的強密碼。排除易混淆字元。批量生成。使用 crypto.getRandomValues 以獲得最大熵值。

密碼產生器 的運作方式

密碼生成器使用瀏覽器的 crypto.getRandomValues API 建立密碼學上隨機的密碼,該 API 從作業系統的熵池中汲取。與基於簡單 Math.random 的生成器不同,crypto.getRandomValues 是建議用於安全敏感應用程式的密碼學安全偽隨機數生成器(CSPRNG)。你設定或生成的任何內容都不會傳送到任何地方;整個過程在你的裝置上執行。

你可以控制包含哪些字元集:大寫字母、小寫字母、數字和可設定的符號組合。你也可以設定長度。工具顯示每種設定的估計熵(以位元為單位),讓你判斷選擇的強度。使用全部四個字元類別的 16 字元密碼通常可以產生約 95 位元的熵,超過 NIST 對高價值帳戶建議的門檻。

密碼產生器 的分步使用說明

  1. 使用長度滑桿或輸入欄位設定所需的密碼長度。
  2. 切換要包含的字元類別:大寫、小寫、數字和符號。
  3. 如果你需要排除在某些輸入欄位中會出現問題的字元,可以自訂符號集。
  4. 點擊「生成」(或重新整理圖示)建立新密碼。
  5. 點擊複製按鈕將生成的密碼複製到剪貼簿。

常見使用情境

  • 在某服務上建立新帳號的使用者需要一個強健的唯一密碼,並準備儲存到密碼管理器中。
  • 配置新服務帳號的系統管理員需要符合要求大寫、小寫、數字和符號政策的隨機密碼。
  • 測試表單密碼強度計的開發者需要不同複雜度的隨機密碼,以確認計量器的門檻是否正確。
  • 建立訪客 Wi-Fi 憑證的小型企業主想要一個具有足夠記憶長度但仍足夠隨機以抵抗猜測的密碼。

常見問題

這裡使用的隨機數生成器是真正的隨機嗎?

crypto.getRandomValues 是一個 CSPRNG(密碼學安全偽隨機數生成器)。它從作業系統的熵來源(硬體事件、計時器抖動等)中播種,並產生在計算上與真正隨機位元組無法區分的輸出。它適合生成密碼、令牌和金鑰。批次模式會為清單中的每組密碼各自抽取全新的隨機值,因此沒有一組是從另一組衍生出來的。

生成的密碼會被儲存或傳送到任何地方嗎?

不會。密碼完全在瀏覽器的 JavaScript 引擎中生成並顯示在 UI 中。它永遠不會寫入任何資料庫、分析系統或伺服器。一旦你離開或關閉分頁,密碼就從瀏覽器的記憶體中消失了。

密碼的「熵(位元)」是什麼意思?

熵是不可預測性的度量。對於從大小為 N 的字元池中均勻隨機抽取的密碼,每個字元增加 log2(N) 位元的熵。從 94 個可列印 ASCII 字元集中抽取的 16 字元密碼具有 16 * log2(94) 約 104.9 位元的熵。熵越高,暴力破解密碼所需的猜測次數就越多。

每個密碼都應該包含符號嗎?

符號增加字元池的大小,從而提高每個字元的熵。然而,有些系統在密碼欄位中會拒絕某些符號(分號、引號、角括號)。工具讓你自訂符號集,這樣你可以刪除有問題的字元,同時保留其餘的符號。

我可以用這個工具生成密語(基於單詞的密碼)嗎?

這個工具生成基於字元的隨機密碼。對於基於單詞的密語(例如 Diceware 方法),你需要一個從單詞列表中抽取的獨立工具。來自完整字元集的 16 字元或以上的基於字元的密碼,提供與大多數四詞密語相當或更高的熵。

產生密碼需要帳號嗎?可以在手機上用嗎?

不需要帳號,也不需要註冊。crypto.getRandomValues 在行動版 Chrome 和 Safari 與桌機瀏覽器上都能使用,所以在手機上一邊註冊帳號一邊產生高強度密碼,運作方式完全相同。