跳到主要内容
AioFreeKit

随机密码生成器

在浏览器里调用操作系统的 CSPRNG 生成高强度随机密码。内置预设覆盖数据库账号、SSH 登录,以及大多数网站强制要求的字符规则。

生成的密码

••••••••••••••••

密码由 crypto.getRandomValues 在本地生成,不会被发送、记录或存储到任何地方。

16

快捷预设

一键套用为该场景调好的长度和字符集。

批量生成

需要为一整批账号轮换凭据时很方便。

这个工具能做什么

  • 密码学级别的随机

    随机数经 crypto.getRandomValues 取自操作系统,并采用拒绝采样,保证每个字符出现的概率完全相同。

  • 预设贴合真实规则

    数据库和 SSH 预设会排除那些在连接字符串里有语义、或在 shell 里需要转义的符号 —— 这正是生成的密码在实际使用中失效的常见原因。

  • 实事求是的强度评估

    熵值按实际字符池和长度计算,破解时间按离线 GPU 攻击估算,而不是用在线试错速率来粉饰结果。

常见问题

在网页上生成密码安全吗?

用这个工具是安全的 —— 生成过程完全在你的浏览器标签页内完成,调用系统随机源,使用期间页面不发起任何网络请求。你可以在浏览器开发者工具里核实,或者先打开页面再断网,照样能生成。

密码应该设多长?

对于有登录频率限制保护的账号,16 位混合字符已经足够。用于密码管理器主密钥、或任何可能被离线攻击的场景,建议 24 位以上。

为什么要排除易混淆字符?

因为 0 和 O、1 和 l 在口头转述、手写记录或照着打印件输入时很容易混淆。代价只是损失一点熵,却能省掉一类常见的麻烦。

为什么数据库和 SSH 预设用的符号更少?

像 @ : / ? 这些字符在连接字符串和 URI 里有特定语义,而引号、反斜杠在 shell 命令里需要转义。排除它们可以避免生成出「强度够高但一粘贴进系统就出错」的密码。