強密碼產生器
密碼學安全亂數
產生可自訂長度、字元集和複雜度規則的強隨機密碼。使用加密亂數確保安全。
產生的密碼只留在瀏覽器中,不會上傳。這不是密碼管理器替代品。
強度很強
~103 bits · 字元 88
跳過 I、l、1、O、0、o 與 |,便於輸入與口述。
- 長度—
- 選項—
- 強度—
點擊密碼可重新產生
這個工具是什麼?
依長度(8–128)與大寫、小寫、數字、符號產生隨機密碼。亂數來自瀏覽器加密 API,不是 Math.random。
強度條是長度×字元集大小的提示,不是詞典/洩漏檢查。本頁不是密碼管理器替代品。
排除易混字元會去掉 I/l/1、O/0/o、|,便於手輸或口述。請用密碼管理器保存。
常見用途
- 為新帳號產生高熵密碼並貼到密碼管理器
- 產生需手輸或電話口述的一次性口令(開啟易混字元排除)
- 依站點字元類規則切換選項,盡量不犧牲長度
如何使用
- 用滑桿設定長度(允許時建議 16+)。
- 切換字元集,必要時排除易混字元。
- 複製(主操作),或點擊密碼/重新產生。
- 存入密碼管理器,勿跨站重用。
範例
| 設定 | 結果形態 | 說明 |
|---|---|---|
| 長度 16,全開 | 字母數字符號混合 | 適合貼到管理器。 |
| 長度 20,關符號 | 僅字母數字 | 拒絕 #、% 的表單。 |
| 長度 12,排除易混 | 無 0/O/1/l | 口述或手寫更友善。 |
| 長度 8,僅數字 | PIN 風格 | 強度弱 — 僅示範。 |
實務上常見陷阱
- 短上限比「必須含符號」更傷安全:寧可少一類字元也要填滿允許長度。
- 開啟符號不保證每個密碼都含符號(獨立抽樣)。
- 強度條是啟發式,不是 zxcvbn 或洩漏庫檢查。
參考資料
最後審閱: 2026-07-27
常見問題
- 密碼如何產生?
- 使用瀏覽器加密亂數 API(`crypto.getRandomValues`),不用 `Math.random`。長度與字元類開關只改變可用字元池。
- 長度選多少合適?
- 一般帳號至少 16 位;共用密鑰、API 權杖或高權限帳號在允許時用 20–32+。通常加長比多開一種符號更有效。
- 產生的密碼會儲存或上傳嗎?
- 不會。僅在瀏覽器中產生與複製。本頁不是密碼管理器,不同步、不保管、不記憶。
- 強度條代表什麼?
- 它是依長度×字元集大小估算的啟發式提示,不是詞典/弱口令檢測。最終仍以服務政策與密碼管理器為準。