密码生成
20
这里的每个密码都在你的浏览器里生成,从不离开浏览器。会与服务器通信的生成器,就是知道自己生成了什么的生成器。
这个生成器能做什么
一个密码撑不撑得住,取决于两件事:它有多少个字符,以及每个位置本来可能出现多少种不同字符。把二者相乘得到一个比特数,这是唯一能在两个密码之间做比较的数值。本页显示的就是这个数字,而不是去猜一个「强」字。
使用方法
- 1 设置长度。拖动时,进度条和比特数会实时更新。
- 2 选择字符集。去掉符号会损失一些比特,计数会告诉你损失了多少。
- 3 点击“生成”,复制你想要的那一个,直接粘贴进密码管理器。
一个比特的熵意味着什么
每多一个比特,攻击者要做的工作就翻一倍。下表是四种常见字符集下的同一个算式,它揭示了一件常令人意外的事:来自小字符集的长密码,几乎总是胜过来自大字符集的短密码。
| 字符集 | 8 位 | 12 位 | 20 位 |
|---|---|---|---|
| 仅数字 (10) | 27 | 40 | 66 |
| 小写字母 (26) | 38 | 56 | 94 |
| 字母加数字 (62) | 48 | 71 | 119 |
| 全部,含符号 (76) | 50 | 75 | 125 |
“每个字符集至少一个”是怎么实现的
常见的偷懒做法是:先生成随机密码,再覆盖掉几个位置以满足规则——这会让那几个位置变得可预测,从而削弱强度。这里的做法是:先从每个必需字符集各抽一个,其余从合并后的字符池补齐,然后整体洗牌,因此没有任何一个位置会泄露它来自哪个集合。
随机性从哪里来
来自你设备的加密随机源,走的是本站随机抽选工具所用的同一段例程。该例程用拒绝采样来取下标,而不是取余数,因为简单取余会让较小的下标出现得略微频繁;在密码里,这会悄悄缩小攻击者需要覆盖的搜索空间。
生成密码只完成了一半
这么随机的密码是记不住的,而这正是重点:它该待在密码管理器里,而不是你的脑子或一张便签上。哪怕再强的密码,只要在多个网站重复使用,强度也就失效了——一次泄露就会打开所有共用它的账号。
密码生成器 - 常见问题
不会。它们在页面内生成,从不离开浏览器。你可以自己验证:先加载页面,然后断网,它照样能生成。需要服务器的生成器,就是见过你密码的生成器。
相关开发工具
MD5生成器
免费 MD5 生成器:在浏览器中把文本或文件转换为 MD5 校验值,适合完整性校验与快速比对。
Base64编码器和解码器
免费 Base64 编码与解码:在浏览器中将文本或文件转为 Base64 并还原,数据不会上传到服务器。
Lorem Ipsum 生成器
免费 Lorem Ipsum 生成器:按段落、句子或字数生成占位文本,可选加入 HTML 标签用于设计稿。
JWT 解码器
免费 JWT 解码器:粘贴令牌即可查看头部、载荷与签名,解析在浏览器中完成,数据不会外传。
URL 编码与解码
免费 URL 编码解码工具:把链接与查询参数转为百分号编码并还原,支持整条 URL 或单个部分。