关于密码
强密码由长度和多种字符类型组合而成。每增加一种字符类型,可能的组合数就会成倍增加,使暴力破解更加困难。本工具使用浏览器内置的随机数生成器,密码不会离开您的设备。
设置长度和字符类型,生成强随机密码。
强密码由长度和多种字符类型组合而成。每增加一种字符类型,可能的组合数就会成倍增加,使暴力破解更加困难。本工具使用浏览器内置的随机数生成器,密码不会离开您的设备。
生成高强度密码时,先选定字符池(大写字母、小写字母、数字、符号),再用密码学安全的随机数生成器为每个位置从字符池中随机选一个字符,重复到设定的长度。例:同时勾选四种字符类型、长度为 16 位时,本工具的字符池共 88 个字符,可能的密码组合约为 88^16(约 1.3 × 10^31)种。
| 长度 | 字符类型 | 字符池大小 | 可能的密码数量 |
|---|---|---|---|
| 8 | 仅小写字母 | 26 | 2.1 × 10^11 |
| 8 | 全部 4 种类型 | 88 | 3.6 × 10^15 |
| 12 | 全部 4 种类型 | 88 | 2.2 × 10^23 |
| 16 | 全部 4 种类型 | 88 | 1.3 × 10^31 |
| 20 | 全部 4 种类型 | 88 | 7.8 × 10^38 |
长度更重要。NIST SP 800-63B 明确建议优先增加长度,而不是强制要求复杂度规则,因为每多一个字符对组合空间的提升,通常比多加一种字符类型更大——由普通单词组成的长口令,可能比塞满符号的短密码更安全。
不会。密码完全在你的浏览器内用 JavaScript 的 crypto.getRandomValues() 生成和显示,不会传输到服务器,也不会被记录或保存,除非你自己复制粘贴到别处,否则密码不会离开你的设备。
强度是随字符池大小指数级增长的,而不是线性增长。在 62 个字符的字母数字池(26 大写 + 26 小写 + 10 数字)基础上加入本工具的 26 个符号,池扩大到 88 个字符,由于长度(指数)不变,这个更大的底数会让可能的密码总数成倍增加。
不建议。密码强度只能防御猜测攻击,如果某个网站的数据库被攻破,重复使用同一密码会让其他账号也一并暴露。请为每个网站使用不同的密码,最好用密码管理器统一管理。
本工具完全在客户端使用 Web Crypto API 生成密码,强度评估只基于长度和字符池大小,无法对照已知的数据泄露库检查密码,也无法识别键盘连续排列或字典词等可预测模式。
Sources: NIST SP 800-63B - Digital Identity Guidelines: Authentication and Lifecycle Management
最后更新: 2026-08-24
强密码应足够长、彼此唯一,并包含服务允许的字符。不要为了便于记忆而在多个网站重复使用同一结果,也不要通过聊天或邮件明文发送。若网站限制字符类型,应调整选项后重新生成,而不是手工删改到形成可预测模式。
建议把结果直接保存到可信的密码管理器,并为重要账户启用多因素认证。网页生成器只负责创建候选字符串,不能检查设备是否感染恶意软件,也不能替代账户恢复码的安全备份。