🌐 简体中文
使用指南 · 方法与边界

随机密码好不好,不能只看有没有符号

区分随机源、字符集、长度和使用方式;用透明的计算方法理解工具,而不是给密码贴绝对安全标签。

内容核对:2026-10-08 · 编辑:本站维护者

长度和唯一性分别解决什么

较长、随机生成的密码可以增加猜测空间,而不同账户使用不同密码,可以避免一处泄露直接影响其他账户。它们是两个维度:重复使用一个看起来复杂的密码,仍把多个账户绑在一起。

本站只生成新密码,不要求你输入现有密码。生成后请保存到你信任的密码管理方式中,并根据账户服务提供的能力启用额外的登录验证。工具不估算“几年破解”,因为攻击条件、限速和密码存储方式并不由这个页面掌握。

本工具怎样产生随机字符

随机数来自浏览器 Crypto.getRandomValues。工具先筛掉会造成模除偏差的随机字节,再从你选择的字符集抽取字符;选择了多个字符组时,只接受每个所选字符组至少出现一次的结果。长度范围为 8 至 128。

可选择大写字母、小写字母、数字和本站列出的符号。不同服务接受的符号不同,注册前应核对目标服务的要求;不要把不接受的字符删掉后仍认为它与原始生成规则完全相同。

为什么不提供一个万能的强度分数

对于独立、均匀选取且没有其他约束的字符序列,候选数量为字符集大小的长度次方,其对数可以帮助理解搜索空间。本工具还要求所选字符组全部出现,这会约束候选集合,因此第一版不把简单对数公式显示为实际安全强度。

随机源正确也不能防止钓鱼、恶意扩展、设备被控制或屏幕泄露。生成完成后点击复制会主动写入系统剪贴板;剪贴板可能被设备上的其他应用读取,跨设备同步也取决于系统设置。只在你准备使用时复制。

本地处理的范围

页面代码不会把生成的密码发送到服务器,也不使用本地持久存储记录它。它会留在当前页面的结果区域,直到你重新生成、清空或关闭页面;不要在共享屏幕时展示结果。服务端仍会处理页面访问产生的常规网络日志,详见本站隐私说明。

使用后可以点击清空结果,减少页面上的可见残留;这不等于清除系统剪贴板或其他应用记录。要检查本地行为,可以查看浏览器网络面板:生成操作不应增加向服务器发送密码的请求。

核对资料

链接用于核对技术定义;算例与操作建议由本站整理,不冒充实际项目测评。

返回工具,试一组参数