强密码生成器

密码学安全随机

生成可自定义长度、字符集和复杂度规则的强随机密码。使用加密随机数确保安全。

生成的密码只留在浏览器中,不会上传。这不是密码管理器替代品。

强度很强

~103 bits · 字符 88

跳过 I、l、1、O、0、o 和 |,便于输入与口述。

  • 长度
  • 选项
  • 强度

点击密码可重新生成

这个工具是什么?

长度(8–128)与大写、小写、数字、符号生成随机密码。随机来自浏览器加密 API,不是 Math.random

强度条是长度×字符集大小的提示,不是词典/泄露检查。本页不是密码管理器替代品。

排除易混字符会去掉 I/l/1O/0/o|,便于手输或口述。请用密码管理器保存。

常见用途

  • 为新账号生成高熵密码并粘贴进密码管理器
  • 生成需手输或电话口述的一次性口令(开启易混字符排除)
  • 按站点字符类规则开关选项,尽量不牺牲长度

如何使用

  1. 用滑块设置长度(允许时建议 16+)。
  2. 切换字符集,必要时排除易混字符。
  3. 复制(主操作),或点击密码/重新生成。
  4. 存入密码管理器,勿跨站复用。

示例

设置结果形态说明
长度 16,全开字母数字符号混合适合粘贴进管理器。
长度 20,关符号仅字母数字拒绝 #% 的表单。
长度 12,排除易混0/O/1/l口述或手写更友好。
长度 8,仅数字PIN 风格强度弱 — 仅演示。

实践中的常见误区

  • 短上限比“必须含符号”更伤安全:宁可少一类字符也要填满允许长度。
  • 打开符号不保证每个密码都含符号(独立抽样)。
  • 强度条是启发式,不是 zxcvbn 或泄露库检查。

参考资料

最后审阅: 2026-07-27

常见问题

密码如何生成?
使用浏览器加密随机 API(`crypto.getRandomValues`),不用 `Math.random`。长度与字符类开关只改变可用字符池。
长度选多少合适?
普通账号至少 16 位;共享密钥、API 令牌或高权限账号在允许时用 20–32+。通常加长比多开一种符号更有效。
生成的密码会存储或上传吗?
不会。仅在浏览器中生成与复制。本页不是密码管理器,不同步、不保管、不记忆。
强度条代表什么?
它是按长度×字符集大小估算的启发式提示,不是词典/弱口令检测。最终仍以服务策略与密码管理器为准。