HandyTools Hub

Password 生成器

使用可自定义的选项生成安全的随机 password。

生成的 Password

Good

选项

16
8 128

字符类型

一个足够强且不重复的密码,仍然是大多数网络账号的第一道防线。但靠自己想密码,往往不知不觉就用上了生日、姓名缩写这类很容易被猜到的组合。这个免费密码生成器直接在你的浏览器里生成加密级别的随机密码,生成的内容不会离开你的设备。设定好长度和字符类型,点一下就能拿到一个新密码,适合注册新账号、定期更换旧密码,或者给开发环境生成密钥。

如何使用

  • 设置长度: 在 8-128 个字符之间选择,一般建议 16 位起步
  • 选择字符类型: 按需勾选大写字母、小写字母、数字和符号
  • 排除相似字符: 开启后会去掉 l、1、I、O、0 这类容易看混的字符
  • 生成密码: 点击生成,并通过强度指示器确认密码强度
  • 复制使用: 复制到剪贴板后,妥善保存到密码管理器或安全的地方

功能特性

  • 基于 Web Crypto API 的加密级随机生成
  • 长度可在 8 到 128 个字符之间自由调整
  • 可自由组合大小写字母、数字和符号
  • 实时显示密码强度
  • 可排除外形相似的字符
  • 纯本地运行,不联网、不记录、不存储

为什么长密码比复杂密码更重要?

密码的强度首先取决于长度。每多一个字符,攻击者需要尝试的组合数就翻几十倍:一个 16 位、从约 90 个字符中随机选取的密码,大约有 90 的 16 次方种可能,暴力破解几乎不可能完成。反过来,只有 6、7 位的密码,就算混了符号和数字,也很容易被穷举出来。

还有两个常见习惯会悄悄毁掉好密码。一是多个网站共用一个密码——只要一家泄露,其他账号全部遭殃;二是用词典单词做简单变形,比如把 a 换成 @,这类套路早被破解工具列入优先尝试的字典。随机生成能同时避开这两个坑,而本工具用的是加密级随机源,而不是普通的 Math.random(),可以放心用在正式场景。

使用场景

  • 账号注册: 给邮箱、网银、社交账号设置互不相同的强密码
  • 密码管理器: 生成主密码,或为新条目批量填充随机密码
  • 开发调试: 生成 API 密钥、访问令牌等随机字符串
  • 临时授权: 给共享账号或演示环境发放一次性密码

相关工具

常见问题

生成的密码安全吗?

安全。密码通过浏览器内置的 crypto.getRandomValues() 生成,属于加密级别的随机数,不是普通的伪随机算法。

什么样的密码才算强密码?

强密码要足够长(建议 12 位以上),混合大小写字母、数字和符号,并且不包含词典里的常见单词。

生成的密码会被上传到服务器吗?

不会。密码完全在你的浏览器本地生成,不会发送或存储到任何地方,可以放心用于真实账号。