随机密码生成器
在浏览器里调用操作系统的 CSPRNG 生成高强度随机密码。内置预设覆盖数据库账号、SSH 登录,以及大多数网站强制要求的字符规则。
生成的密码
密码由 crypto.getRandomValues 在本地生成,不会被发送、记录或存储到任何地方。
16
快捷预设
一键套用为该场景调好的长度和字符集。
批量生成
需要为一整批账号轮换凭据时很方便。
这个工具能做什么
密码学级别的随机
随机数经 crypto.getRandomValues 取自操作系统,并采用拒绝采样,保证每个字符出现的概率完全相同。
预设贴合真实规则
数据库和 SSH 预设会排除那些在连接字符串里有语义、或在 shell 里需要转义的符号 —— 这正是生成的密码在实际使用中失效的常见原因。
实事求是的强度评估
熵值按实际字符池和长度计算,破解时间按离线 GPU 攻击估算,而不是用在线试错速率来粉饰结果。
常见问题
在网页上生成密码安全吗?
用这个工具是安全的 —— 生成过程完全在你的浏览器标签页内完成,调用系统随机源,使用期间页面不发起任何网络请求。你可以在浏览器开发者工具里核实,或者先打开页面再断网,照样能生成。
密码应该设多长?
对于有登录频率限制保护的账号,16 位混合字符已经足够。用于密码管理器主密钥、或任何可能被离线攻击的场景,建议 24 位以上。
为什么要排除易混淆字符?
因为 0 和 O、1 和 l 在口头转述、手写记录或照着打印件输入时很容易混淆。代价只是损失一点熵,却能省掉一类常见的麻烦。
为什么数据库和 SSH 预设用的符号更少?
像 @ : / ? 这些字符在连接字符串和 URI 里有特定语义,而引号、反斜杠在 shell 命令里需要转义。排除它们可以避免生成出「强度够高但一粘贴进系统就出错」的密码。