實用工具
結果
結果會顯示在這裡。此工具使用 crypto.getRandomValues 產生密碼,這是瀏覽器中加密安全的隨機源,而非 Math.random——後者可預測且不應用於憑證。每個候選密碼都會顯示其實際熵值,讓您清楚了解長度能帶來多少安全性,而非憑猜測。
它是怎麼運作的
- 隨機性來自作業系統的 WebCrypto,並使用拒絕採樣,確保字母表中的每個字元出現機率均等。
- 熵值根據字母表大小和密碼長度計算,並以位元顯示。
- 不會傳輸或儲存任何資料——密碼僅存在於頁面中。
你的資料去了哪裡
哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。
本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。
它要花多少
本工具完全免費,不需要登入,也不消耗點數。
常見問題
- 密碼應該多長?
- 對於任何受密碼管理器保護的帳號,20 個字元的混合字母表已遠超過猜測成為弱點的門檻。對於需要手動輸入的情況,較長的普通詞組密碼更容易輸入,且同樣安全。
- 熵值數字代表什麼?
- 它代表攻擊者需要猜測的位元數,假設他們完全知道密碼是如何產生的。每增加一個位元,工作量就翻倍。低於約 60 位元時,資源充足的攻擊者可以猜出;高於 80 位元則無法猜出。
- 為什麼要排除容易混淆的字元?
- 因為當密碼需要朗讀或從螢幕抄寫時,0/O 和 1/l/I 容易被誤讀。這會損失一些熵值,但可以透過增加長度來補償。
背後的開源專案
本工具是獨立實作,並未打包第三方函式庫。dropbox/zxcvbn(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。
dropbox/zxcvbn也常被稱作
- 密碼產生器
- 隨機密碼
- 強密碼產生器
- 線上安全密碼
- 高強度密碼產生器