强密码生成器
密码学安全随机
生成可自定义长度、字符集和复杂度规则的强随机密码。使用加密随机数确保安全。
生成的密码只留在浏览器中,不会上传。这不是密码管理器替代品。
强度很强
~103 bits · 字符 88
跳过 I、l、1、O、0、o 和 |,便于输入与口述。
- 长度—
- 选项—
- 强度—
点击密码可重新生成
这个工具是什么?
按长度(8–128)与大写、小写、数字、符号生成随机密码。随机来自浏览器加密 API,不是 Math.random。
强度条是长度×字符集大小的提示,不是词典/泄露检查。本页不是密码管理器替代品。
排除易混字符会去掉 I/l/1、O/0/o、|,便于手输或口述。请用密码管理器保存。
常见用途
- 为新账号生成高熵密码并粘贴进密码管理器
- 生成需手输或电话口述的一次性口令(开启易混字符排除)
- 按站点字符类规则开关选项,尽量不牺牲长度
如何使用
- 用滑块设置长度(允许时建议 16+)。
- 切换字符集,必要时排除易混字符。
- 复制(主操作),或点击密码/重新生成。
- 存入密码管理器,勿跨站复用。
示例
| 设置 | 结果形态 | 说明 |
|---|---|---|
| 长度 16,全开 | 字母数字符号混合 | 适合粘贴进管理器。 |
| 长度 20,关符号 | 仅字母数字 | 拒绝 #、% 的表单。 |
| 长度 12,排除易混 | 无 0/O/1/l | 口述或手写更友好。 |
| 长度 8,仅数字 | PIN 风格 | 强度弱 — 仅演示。 |
实践中的常见误区
- 短上限比“必须含符号”更伤安全:宁可少一类字符也要填满允许长度。
- 打开符号不保证每个密码都含符号(独立抽样)。
- 强度条是启发式,不是 zxcvbn 或泄露库检查。
参考资料
最后审阅: 2026-07-27
常见问题
- 密码如何生成?
- 使用浏览器加密随机 API(`crypto.getRandomValues`),不用 `Math.random`。长度与字符类开关只改变可用字符池。
- 长度选多少合适?
- 普通账号至少 16 位;共享密钥、API 令牌或高权限账号在允许时用 20–32+。通常加长比多开一种符号更有效。
- 生成的密码会存储或上传吗?
- 不会。仅在浏览器中生成与复制。本页不是密码管理器,不同步、不保管、不记忆。
- 强度条代表什么?
- 它是按长度×字符集大小估算的启发式提示,不是词典/弱口令检测。最终仍以服务策略与密码管理器为准。