这款密码生成器在你自己的浏览器里用加密安全随机数直接生成密码,全程不经过网络、不存储在任何服务器上,生成后立刻显示在页面上供你复制,是目前最安全的在线生成方式之一。
随机数从哪里来:浏览器 Web Crypto API
工具调用的是浏览器内置的 crypto.getRandomValues 接口,它从操作系统的熵源(硬件随机噪声)中取样,生成的数字在统计上不可预测,远高于普通的伪随机函数。随机数生成后再从你勾选的字符池里取对应位置的字符组装成密码——整个过程在你的设备上完成,本站的代码执行结束后不留任何痕迹。
长度比字符种类更重要
很多人以为密码里符号越多越安全,其实破解难度主要取决于组合空间大小,而组合空间随长度指数增长、随字符种类线性增长。结论:16 位纯小写字母加数字的随机密码,暴力破解难度通常高于用满四类字符但只有 8 位的短密码。默认长度设为 16,重要账户建议拉到 20 以上,效果比多勾选一个符号类明显得多。
字符类型勾选的实际效果
「大写」「小写」「数字」「符号」四个复选框控制字符池。工具保证每种勾选的类型至少出现一个字符——不会出现选了四类却全是小写字母的意外。若取消勾选「符号」,密码会更容易口述记录,适合需要在非网络场景下手写的场合。
生成后怎么保管
页面只提供「复制」按钮,不提供「保存」。复制后应立刻粘贴到密码管理器(Bitwarden、1Password 等)中并标注站点名称,不要存在备忘录或聊天记录里,也不要用邮箱发给自己。如果页面刷新了,旧密码就消失了,无法找回,这是本地生成设计的必然代价。
使用技巧
- 重要账户(邮箱、银行、支付类)用 20 位以上、勾选全部四类字符的配置;一般论坛 12 位、去掉符号即可。
- 每个网站用不同的随机密码,防止某站泄露后被「撞库」,全部账户一起失守。
- 生成后立刻存入密码管理器,不要手动抄到纸上或截图保存。
- 刷新页面会重新生成,旧密码不可恢复——遇到生成后忘记复制的情况,只能重新生成并同步更新对应账户的密码。
常见问题
用在线密码生成器安全吗?
本工具只在浏览器本地执行,密码不上传、不记录、不入库,生成后从页面复制到你自己的保管工具即可。这一设计使其与需要把密码提交到服务器验证的工具不同,泄露风险极低。
密码多长才算安全?
由随机数生成、含大小写字母、数字、符号混合的密码:12 位以上已能抵抗当前主流暴力破解手段;邮箱、银行等高价值账户建议 16 至 20 位。长度优先,其次才看字符种类。
为什么每次刷新密码都变了?
这是本地随机生成的设计特性:页面不存储历史,每次加载都会触发一次全新的随机过程,因此旧密码无法找回,也无法复现。请务必在刷新前完成复制。
小结
强密码不是靠脑力记忆,而是靠随机工具生成、密码管理器保管;把密码生成器加入常用书签,换密码或注册新站时随手调用,是普通人能做到的最有性价比的安全投资。