實用工具

密碼產生器

從瀏覽器的加密安全隨機源產生高強度隨機密碼。

瀏覽器本機執行雜湊與加密1.6萬
免費

結果

結果會顯示在這裡。

此工具使用 crypto.getRandomValues 產生密碼,這是瀏覽器中加密安全的隨機源,而非 Math.random——後者可預測且不應用於憑證。每個候選密碼都會顯示其實際熵值,讓您清楚了解長度能帶來多少安全性,而非憑猜測。

它是怎麼運作的

  • 隨機性來自作業系統的 WebCrypto,並使用拒絕採樣,確保字母表中的每個字元出現機率均等。
  • 熵值根據字母表大小和密碼長度計算,並以位元顯示。
  • 不會傳輸或儲存任何資料——密碼僅存在於頁面中。

你的資料去了哪裡

哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。

本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。

它要花多少

本工具完全免費,不需要登入,也不消耗點數。

常見問題

密碼應該多長?
對於任何受密碼管理器保護的帳號,20 個字元的混合字母表已遠超過猜測成為弱點的門檻。對於需要手動輸入的情況,較長的普通詞組密碼更容易輸入,且同樣安全。
熵值數字代表什麼?
它代表攻擊者需要猜測的位元數,假設他們完全知道密碼是如何產生的。每增加一個位元,工作量就翻倍。低於約 60 位元時,資源充足的攻擊者可以猜出;高於 80 位元則無法猜出。
為什麼要排除容易混淆的字元?
因為當密碼需要朗讀或從螢幕抄寫時,0/O 和 1/l/I 容易被誤讀。這會損失一些熵值,但可以透過增加長度來補償。

背後的開源專案

本工具是獨立實作,並未打包第三方函式庫。dropbox/zxcvbn(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。

dropbox/zxcvbn

也常被稱作

  • 密碼產生器
  • 隨機密碼
  • 強密碼產生器
  • 線上安全密碼
  • 高強度密碼產生器