密码生成器
直接在您的浏览器中生成强随机密码。选择长度和字符类型,然后复制结果。一切都在您的设备本地完成——密码不会被发送到任何地方。
请至少选择一种字符类型
强度:非常强(103 比特熵)
本地生成,从不发送
密码在您的设备上使用浏览器的密码学安全随机数生成器(crypto.getRandomValues)生成。不会通过网络传输任何内容,不会存储任何内容,我们也无法看到您创建的密码。
密码建议
为每个网站使用唯一的密码。当某个服务发生数据泄露时,攻击者会立即用泄露的密码去尝试登录电子邮箱、银行和社交网络——重复使用密码会让一次泄露变成多重泄露。
使用密码管理器。没有人能记住几十个又长又随机的密码,而把它们写下来或重复使用又违背了初衷。密码管理器会以加密方式存储它们,自动为您填写,只要求您记住一个强主密码。
优先追求长度而非花哨技巧。用符号替代字母(例如 p@ssw0rd)带来的安全性提升,远不如直接加长密码。如果网站支持,也请开启双重验证。
常见问题
- 在网站上生成密码安全吗?
- 这个生成器完全在您的浏览器中运行,使用您设备的密码学安全随机数生成器(crypto.getRandomValues)。密码永远不会通过网络发送,不会被存储,我们也无法看到它。
- 我的密码应该多长?
- 对于重要账户,至少 16 个字符是一个不错的默认值。长度比复杂度更重要——包含更多字符类型的更长密码具有更高的熵值,破解所需的时间会呈指数级增长。
- 强度评估是什么意思?
- 该评估基于熵值:可能字符数的密码长度次幂,以比特为单位表示。大致来说,低于 40 比特为弱,40-59 比特为中等,60-79 比特为强,80 比特及以上为非常强。
- “排除易混淆字符”是什么作用?
- 它会去除手动阅读或输入密码时容易混淆的字符:数字 0 和字母 O,以及数字 1 与小写字母 l 和大写字母 I。
- 我应该在多个网站上使用同一个密码吗?
- 不应该。请为每个网站使用唯一的密码,这样一个服务发生数据泄露时不会连带解锁您的其他账户,并使用密码管理器保存它们,而不是试图记住它们。