密码生成器
根据可调整的规则生成强随机密码。
使用 crypto.getRandomValues 生成——采用密码学随机源、拒绝采样,不产生模偏差。
在浏览器本地运行。 你的输入不会上传或存储。你可以在浏览器的网络面板中验证这一点。
这个工具解决什么问题?
按指定长度和字符集合生成强随机密码。随机性来自浏览器的密码学随机源,密码不会被传输或存储。
应该从哪些示例开始?
20 位、全部字符集
输入
长度 20 · a–z A–Z 0–9 symbols
输出
约 127 位熵——超出暴力破解预算
排除易混淆字符
输入
exclude ambiguous on
输出
不含 l、1、I、O、0——更易人工阅读和输入
它是如何工作的?
crypto.getRandomValues 提供密码学安全的随机数;工具使用拒绝采样选择字符,使字符集中的每个字符等概率出现,避免模偏差。
熵估算为长度 × log2(字符集大小)。经验上,在线账号 70 位以上较强,关键用途建议 100 位以上。
有哪些边界和限制?
- 密码是否安全还取决于存储位置,请使用密码管理器,不要重复使用生成的密码。
- 某些网站会拒绝特定符号或限制长度,请调整字符集合以匹配目标网站。
- 排除易混淆字符会略微缩小字符集、降低熵,可以增加长度进行补偿。