首页 › 跨境谷在线工具随机密码生成器

随机密码生成器

自定义长度与字符类型,浏览器加密级随机源生成高强度密码,支持排除易混淆字符、批量生成 10 个与强度估算。纯前端运行,密码不经过任何服务器。

生成设置
密码长度16
生成结果
————
使用提示:密码在浏览器内由 crypto.getRandomValues 加密级随机源实时生成,每次点击都是全新结果;勾选的每种字符类型至少出现 1 个字符;重要账号建议 16 位以上并搭配两步验证,不同网站使用不同密码。

工具说明

无论是注册跨境电商平台、给子账号开通后台权限,还是轮换服务器与邮箱密码,一个好密码的第一原则是”足够长且真正随机”——人手拼出来的密码往往包含生日、姓名拼音或键盘序列,极易被字典攻击命中。本工具使用浏览器内置的加密安全随机源 crypto.getRandomValues 生成密码(拒绝采样消除取模偏差,比 Math.random 安全得多),可自由指定 4-64 位长度、大写 / 小写 / 数字 / 符号四类字符的取舍,并可一键排除 0、O、1、l、I 这类肉眼易混字符,方便手抄与口述。强度条按字符池大小与长度计算信息熵,熵值 80 bit 以上即视为极强。整个生成过程不产生任何网络请求。

常见问题

这些密码安全吗?生成机制是什么?

安全。工具调用浏览器密码学级随机数接口 crypto.getRandomValues,并通过拒绝采样避免取模偏差,这与密码管理器使用的随机源同级;绝未使用可被预测的 Math.random。

密码会被你们记录或上传吗?

不会。整个页面零外部请求,生成、展示、复制全部发生在你的浏览器内存中,关闭页面即消失,无任何日志。

为什么要排除 0、O、1、l、I?

这五个字符在不同字体中极易看混:把 0 看成 O、把 l 看成 1 或 I,是手抄密码出错的最常见原因。需要口述给同事或抄写在纸质单据上时建议勾选;粘贴使用则无所谓。

密码设置多长比较合适?

日常账号建议 16 位以上;管理后台、支付相关账号建议 20 位以上;若字符类型受限(某些网站只允许字母数字),则用长度弥补,24 位纯字母数字仍可达到很强的熵值。

强度条是怎么计算的?

按信息熵公式”长度 × log2(字符池大小)”估算,即穷举攻击平均需要尝试的次数量级。例如 16 位、字符池 80 个字符的密码熵约 100 bit,评级为极强。该估算不针对特定网站的策略限制做修正。

相关工具