随机密码生成器
自定义长度与字符类型,浏览器加密级随机源生成高强度密码,支持排除易混淆字符、批量生成 10 个与强度估算。纯前端运行,密码不经过任何服务器。
工具说明
无论是注册跨境电商平台、给子账号开通后台权限,还是轮换服务器与邮箱密码,一个好密码的第一原则是”足够长且真正随机”——人手拼出来的密码往往包含生日、姓名拼音或键盘序列,极易被字典攻击命中。本工具使用浏览器内置的加密安全随机源 crypto.getRandomValues 生成密码(拒绝采样消除取模偏差,比 Math.random 安全得多),可自由指定 4-64 位长度、大写 / 小写 / 数字 / 符号四类字符的取舍,并可一键排除 0、O、1、l、I 这类肉眼易混字符,方便手抄与口述。强度条按字符池大小与长度计算信息熵,熵值 80 bit 以上即视为极强。整个生成过程不产生任何网络请求。
常见问题
这些密码安全吗?生成机制是什么?
安全。工具调用浏览器密码学级随机数接口 crypto.getRandomValues,并通过拒绝采样避免取模偏差,这与密码管理器使用的随机源同级;绝未使用可被预测的 Math.random。
密码会被你们记录或上传吗?
不会。整个页面零外部请求,生成、展示、复制全部发生在你的浏览器内存中,关闭页面即消失,无任何日志。
为什么要排除 0、O、1、l、I?
这五个字符在不同字体中极易看混:把 0 看成 O、把 l 看成 1 或 I,是手抄密码出错的最常见原因。需要口述给同事或抄写在纸质单据上时建议勾选;粘贴使用则无所谓。
密码设置多长比较合适?
日常账号建议 16 位以上;管理后台、支付相关账号建议 20 位以上;若字符类型受限(某些网站只允许字母数字),则用长度弥补,24 位纯字母数字仍可达到很强的熵值。
强度条是怎么计算的?
按信息熵公式”长度 × log2(字符池大小)”估算,即穷举攻击平均需要尝试的次数量级。例如 16 位、字符池 80 个字符的密码熵约 100 bit,评级为极强。该估算不针对特定网站的策略限制做修正。