強密碼產生器

密碼學安全亂數

產生可自訂長度、字元集和複雜度規則的強隨機密碼。使用加密亂數確保安全。

產生的密碼只留在瀏覽器中,不會上傳。這不是密碼管理器替代品。

強度很強

~103 bits · 字元 88

跳過 I、l、1、O、0、o 與 |,便於輸入與口述。

  • 長度
  • 選項
  • 強度

點擊密碼可重新產生

這個工具是什麼?

長度(8–128)與大寫、小寫、數字、符號產生隨機密碼。亂數來自瀏覽器加密 API,不是 Math.random

強度條是長度×字元集大小的提示,不是詞典/洩漏檢查。本頁不是密碼管理器替代品。

排除易混字元會去掉 I/l/1O/0/o|,便於手輸或口述。請用密碼管理器保存。

常見用途

  • 為新帳號產生高熵密碼並貼到密碼管理器
  • 產生需手輸或電話口述的一次性口令(開啟易混字元排除)
  • 依站點字元類規則切換選項,盡量不犧牲長度

如何使用

  1. 用滑桿設定長度(允許時建議 16+)。
  2. 切換字元集,必要時排除易混字元。
  3. 複製(主操作),或點擊密碼/重新產生。
  4. 存入密碼管理器,勿跨站重用。

範例

設定結果形態說明
長度 16,全開字母數字符號混合適合貼到管理器。
長度 20,關符號僅字母數字拒絕 #% 的表單。
長度 12,排除易混0/O/1/l口述或手寫更友善。
長度 8,僅數字PIN 風格強度弱 — 僅示範。

實務上常見陷阱

  • 短上限比「必須含符號」更傷安全:寧可少一類字元也要填滿允許長度。
  • 開啟符號不保證每個密碼都含符號(獨立抽樣)。
  • 強度條是啟發式,不是 zxcvbn 或洩漏庫檢查。

參考資料

最後審閱: 2026-07-27

常見問題

密碼如何產生?
使用瀏覽器加密亂數 API(`crypto.getRandomValues`),不用 `Math.random`。長度與字元類開關只改變可用字元池。
長度選多少合適?
一般帳號至少 16 位;共用密鑰、API 權杖或高權限帳號在允許時用 20–32+。通常加長比多開一種符號更有效。
產生的密碼會儲存或上傳嗎?
不會。僅在瀏覽器中產生與複製。本頁不是密碼管理器,不同步、不保管、不記憶。
強度條代表什麼?
它是依長度×字元集大小估算的啟發式提示,不是詞典/弱口令檢測。最終仍以服務政策與密碼管理器為準。