跳到正文
EVOA Toolbox

密码生成器

用浏览器的安全随机数生成器创建高强度随机密码和密码短语。可选长度和字符,并显示熵值。不会发送到任何地方。

在浏览器中本地处理,你的文本不会被上传。

正在加载工具…

这个工具能做什么

生成 4 到 128 个字符的随机密码,可任意组合大写字母、小写字母、数字和符号,也可以切换到密码短语模式,得到一串便于记忆的随机单词。你可以排除 O、0、I、l 和 1 这类易混淆的字符,要求每个选中的字符集至少包含一个字符,并一次生成最多 20 个密码。

随机性只来自 Web Crypto API(crypto.getRandomValues),也就是浏览器用于生成 TLS 密钥的同一个密码学安全来源。字符和单词通过拒绝采样来选取,会丢弃那些使某些选项概率略高于其他选项的值,因此不存在取模偏差。

强度条以比特为单位显示熵:密码的熵为长度乘以字符池大小的以 2 为底的对数,密码短语的熵为单词数乘以词表大小的 log2。密码在你的浏览器中生成,不会被发送到服务器、存储或记录。即便如此,也请直接把它粘贴到密码管理器中,而不要一直留在屏幕上。

使用方法

  1. 1选择“密码”或“密码短语”模式。
  2. 2设置长度(或单词数),以及你需要的字符集、分隔符和选项。
  3. 3查看下方显示的熵和强度。变长是让密码更强最简单的办法。
  4. 4把结果复制到你的密码管理器中。点击“重新生成”可得到新的密码。

支持的格式

纯文本的密码和密码短语。不会保存或导出任何内容。

隐私

密码完全在你的浏览器中使用 Web Crypto API 生成。本网站不会传输、存储或记录它们。

限制

  • 熵的数值假定每次选择都是均匀随机的。启用“每组至少一个”后,真实值会略低于 长度 × log2(字符池)。
  • 密码短语词表约有 1,500 个常用词(每个词约 10.5 比特)。重要账号请使用六个或更多单词。它不是 EFF 词表。
  • 强度标签指的是随机密钥抵御离线猜测的能力,与网站是否妥善存储密码,或是否遭遇网络钓鱼无关。
  • 有些网站会拒绝某些符号或限制长度。如果网站不接受结果,请关闭符号或缩短长度。

常见问题

这个密码真的是随机且私密的吗?

它使用密码学安全的生成器 crypto.getRandomValues,而不是 Math.random。一切都在本地运行;密码不会被发送到任何地方。但如何妥善保管它仍由你负责。

我的密码应该多长?

对于由密码管理器保护的账号,16-20 个随机字符就足够了。对于需要自己输入或记忆的密码,由 5-6 个随机单词组成的密码短语既强又更容易记住。

什么是熵?

它衡量攻击者平均需要猜测多少次。每增加一比特,工作量就翻倍。对于随机生成的密钥,80 比特或更高就能很好地抵御离线攻击。

为什么要排除易混淆的字符?

l、I、1、O、0 和 o 这类字符在阅读或手动输入密码时很容易混淆。排除它们会略微缩小字符池,所以请多加一两个字符来补偿。

密码短语和密码一样安全吗?

只要单词是随机选取的,就是一样安全的。用本词表选四个单词约为 42 比特,六个单词约 63 比特,八个单词约 84 比特。增加单词数量即可达到你想要的强度。

相关工具