强密码生成器

立即生成安全的随机密码 - 一切都在您的浏览器中运行。

20

为什么需要强密码

弱密码是账户被攻破的首要原因。攻击者使用的自动化工具每秒可尝试数十亿种组合。像 “password123” 或 “qwerty” 这样的密码不到一秒就会被破解。即使是基于字典词、只做简单字符替换而看起来复杂的密码(如 “P@ssw0rd”),现代破解工具也能轻松攻破。

真正强健的密码必须足够长、足够随机,并混合多种字符类型。我们的生成器使用浏览器内置的加密级随机数生成器(crypto.getRandomValues)来创建真正不可预测的密码。任何密码都不会发送到我们的服务器——全部在你的浏览器中生成并留在本地。

密码安全提示

使用唯一的密码

切勿在不同帐户之间重复使用密码。如果一项服务遭到破坏,攻击者将在所有其他服务上尝试使用相同的凭据。为每个帐户使用唯一的密码。

使用密码管理器

您无法记住每个帐户的 20 多个字符的唯一密码。使用密码管理器安全地存储和自动填充您的密码。您只需记住一个主密码。

启用双因素身份验证

即使是最强的密码也可能通过网络钓鱼而被泄露。对所有重要帐户启用 2FA(双因素身份验证),以在密码之外添加额外的保护层。

至少 16 个字符

密码越长,破解难度就会呈指数级增长。使用当前技术,暴力破解包含混合字符的 16 个字符的随机密码需要数十亿年的时间。我们建议 20 个以上的字符。

您的密码有多强?

密码类型 例子 破解时间
仅 6 位数字 482916 立即的
8个小写字母 kqmfbzld 〜5秒
10 大小写混合 + 数字 kQ4mFb9zLd 〜7个月
16个混合+符号 kQ4$mF!9z@Ld#2pR 约120亿年
20个混合+符号 kQ4$mF!9z@Ld#2pR&xW5 〜五亿年

另请检查:   VPN 和 IP 检查器  |  DNS 泄漏测试  |  WebRTC泄漏测试

常见问题

在网站上生成密码安全吗?

这完全取决于页面是否把密码发送出去。本页不会:密码由你浏览器自带的加密级随机数生成器产生,绝不会离开这个标签页。你也不必只听我们说——打开浏览器的网络面板再生成一次,你会看到没有任何请求。

密码应该多长?

长度带来的收益大于复杂度。每多一个字符,攻击者的工作量就成倍增加;而把 “a” 换成 “@” 对现代破解工具几乎毫无影响。十六位真正随机的字符是合理的下限,二十位更好——反正由密码管理器代劳,对你没有任何成本。

一定要勾选符号吗?

比你想的要小。从字母加数字扩展到完整符号集,收益大致相当于多加两三个字符。如果某个网站不接受符号,就关掉它,改为增加长度。

那个「位」的数字是什么意思?

它表示攻击者要猜中这个密码,需要答对多少个「是或否」的问题,因此每多一位,工作量就翻一倍。低于约 60 位,有决心的人能够猜出;高于 100 位,则超出了针对妥善存储的密码所能发起的任何现实离线攻击。

在你自己的网站上使用此工具

可免费嵌入任何网站。无需注册,无需 API 密钥——只要保留署名行。

更多选项