Skip to main content
🔐

随机密码生成器

立即生成安全且强大的随机密码。自定义长度和字符类型,排除易混淆字符,检查强度和熵值的免费在线生成器。

您的密码

密码强度
密码熵103.6 bits

字符池大小: 89个字符

16
464

字符类型

密码熵公式

H=L×log2(N)H = L \times \log_2(N)

其中 L是密码长度,N是字符池中的可能字符数。熵值越高,暴力破解越困难。

使用方法

  1. 1

    调整滑块设置所需长度:较长的密码使破解难度指数级增加,建议至少16个字符

  2. 2

    选择要包含的字符类型:小写字母、大写字母、数字、符号。使用所有4种类型可最大化字符集,增强密码强度

  3. 3

    必要时启用「排除易混淆字符」,可去除I、l、1、O、0等容易混淆的字符,便于手动读取或输入

  4. 4

    点击「重新生成」创建新密码,或更改设置后自动生成

  5. 5

    检查强度指示器和熵值:强密码应至少达到60比特熵值

  6. 6

    点击「复制」将密码复制到剪贴板,然后粘贴到账户或密码管理器

  7. 7

    关键输入:长度是强度最重要的因素。每增加一个字符,可能的组合数就增加字符集大小的倍数

  8. 8

    结果解释:熵值以比特衡量,估算暴力破解攻击所需的平均尝试次数。128比特被认为对实际攻击极其安全

示例

好的示例

包含所有类型的16字符强密码

16字符 × 4种类型(94字符集)≈ 104.9比特熵 — 强,对大多数在线账户安全

32字符最大安全性密码

32字符 × 94字符集 ≈ 209.8比特熵 — 非常强,适合密码管理器保险库和加密密钥

排除易混淆字符的可读密码

20字符 × 约83字符 ≈ 127.6比特熵 — 强,易于读写且不会混淆

6位锁定用数字PIN型密码

6字符 × 仅数字(10字符集)= 19.9比特熵 — 非常弱,仅适用于低安全性PIN

银行账户最佳密码

使用所有4种类型,20字符以上 → 约130比特熵,超越任何暴力破解攻击

错误的示例

使用8字符短密码

8字符 × 94字符集 ≈ 52.4比特 — 最好的情况下也只是可接受,面对现代GPU暴力破解数小时内可被攻破

对敏感账户使用纯数字密码

8位数字 × 10字符集 = 26.6比特 — 非常弱,数秒内可被破解

在多个账户中重复使用生成的密码

无论多强,一个站点被入侵会危及其共享的所有账户

为便于输入而排除所有符号

去除符号后,字符集从94减少到62,每字符熵值减少约0.6比特

常见错误

  • 使用短密码:12个字符以下的密码随着硬件提升对暴力破解越来越脆弱
  • 在多个账户重复使用相同密码:一次泄露会危及其共享的所有账户
  • 包含姓名、生日、宠物名等个人信息:容易猜测或在社交媒体上找到
  • 选择与日历日期、电话号码、车牌等常见模式匹配的密码:所有黑名单中都包含
  • 混淆强度和长度:纯数字20字符密码比包含所有类型的12字符密码更弱
  • 将生成的密码保存在Word文档或便签等纯文本文件中:请使用专用密码管理器
  • 忘记排除易混淆字符会略微降低熵值:仅在可读性比最大强度更重要时使用
  • 假设「强」评级意味着密码容易记住:强密码本身就是有意随机的,需要保存在管理器中

常见问题

Q

如何生成强随机密码?

使用基于加密安全随机源的密码生成器。将长度调整为至少16个字符,启用所有4种字符类型(小写、大写、数字、符号)。此生成器完全在浏览器内生成密码,不会在互联网上传输。

Q

密码强度如何计算?

强度从密码熵值估算,以比特为单位,公式为 H=L×log2(N)H = L \times \log_2(N),其中 LL 是长度,NN 是字符集大小。熵值越高,可能的组合越多,破解越困难。60比特以上视为「强」,128比特以上视为「非常强」。

Q

密码应该多长?

大多数在线账户至少使用16个字符。银行或密码管理器保险库等极高安全性账户使用20个字符以上。每增加一个字符,可能的组合数就增加字符集大小的倍数,长度是最重要的因素。

Q

什么是密码熵?需要多少比特?

熵值以比特衡量密码的不可预测性。暴力破解攻击最多需要 2H2^H 次尝试才能破解 HH 比特的密码。日常账户至少60比特,高安全性账户100比特以上。128比特被认为对实际攻击极其安全。

Q

在线密码生成器安全吗?

可靠的生成器使用加密安全随机源在浏览器本地创建密码,密码不会在互联网上传输。此生成器使用Web Crypto API(crypto.getRandomValues),采用拒绝采样避免模偏差,适合实际使用。

Q

什么是易混淆字符?应该排除吗?

易混淆字符是读写时容易混淆的字符,如大写I、小写l、数字1、大写O、数字0等。排除后便于手写或阅读密码。请注意,去除字符会减少字符集,略微降低熵值。仅在可读性比最大强度更重要时使用。

Q

随机密码或密码短语:哪个更好?

工具生成的随机密码具有最高熵值,没有可猜测的模式,是最安全的选择。缺点是无法记住,需要保存在密码管理器中。由4个以上无关单词组成的密码短语既长又好记,同时保持高熵值,最适合需要记忆的情况。

Q

应该在多个账户重复使用同一个强密码吗?

不应该。即使非常强的密码,重复使用也有风险。一个站点被入侵会危及其共享的所有账户。最佳做法是每个账户使用唯一的生成密码,全部保存在密码管理器中。