密碼生成器

隨機生成密碼,可自定義字元型別和長度。

使用的字元
長度

密碼

什麼是密碼生成器

自己想出來的密碼,往往會不自覺地帶上容易記住的規律——生日、寵物的名字、熟悉的單詞後面加個數字——而這些規律恰恰也讓密碼更容易被猜到。這款工具會根據您選擇的字元型別和長度,即時生成一個不含任何規律的密碼。小寫字母、大寫字母、數字、符號都可以單獨開啟或關閉,方便配合不同網站的字元要求。

生成過程完全在瀏覽器本地完成,結果不會傳送到任何伺服器。密碼的安全性主要取決於長度,只要網站允許,建議選擇 12 位以上。請注意,真正隨機生成的密碼本來就不是用來記憶的,建議配合密碼管理器一起使用。

如何生成密碼

  1. 選擇要使用的字元型別 可從小寫字母、大寫字母、數字、符號中選擇。部分網站不接受符號,請先確認對方的要求。
  2. 設定長度 建議至少 12 位。如果服務有長度上限,選擇允許的最大長度最為安全。
  3. 生成並複製結果 點選「生成」即可看到新密碼。如果不滿意,可以反覆重新生成。
  4. 儲存到密碼管理器 生成的密碼不會保留在本頁面。請立即複製,並在離開前儲存到密碼管理器中。

用好本工具的小技巧

  • 密碼越長越安全,通常建議至少使用 12 個字元
  • 同時包含大寫字母、小寫字母、數字和符號,可大幅提高抵抗暴力破解攻擊的能力。
  • 建議將生成的密碼儲存在密碼管理器中(如 1Password、Bitwarden 等)。
  • 在多個服務中使用同一密碼,一旦某處洩露,所有賬戶都將面臨風險。
  • NIST 建議優先考慮"不重複使用強密碼",而非"強制定期更換密碼"。

密碼生成器的使用場景

註冊新服務時

每次註冊都生成一個全新且獨立的密碼,是避免重複使用最可靠的方法。只要儲存到管理器中,就不必強行記住。

收到資料外洩通知時

如果正在使用的服務發生外洩,可以一併重新生成該密碼,以及其他重複使用了同一密碼的帳號。

分發初始密碼時

適合在工作中開設帳號時用作初始密碼。縮小字元範圍還能讓密碼更方便口頭傳達。

滿足字元型別要求時

可以按照「必須包含至少一個符號」之類的規則生成密碼,省去自己反覆嘗試湊條件的麻煩。

密碼相關術語

暴力破解攻擊
一種從頭到尾逐一嘗試所有可能組合的攻擊方式。字元數每增加一位,所需的嘗試次數都會大幅上升。
字典攻擊
一種嘗試常見單詞或以往外洩密碼的攻擊方式。密碼中包含有意義的單詞會明顯提高被破解的風險。
字元型別
指小寫字母、大寫字母、數字、符號等字元的分類。啟用的型別越多,每一位的候選數量就越多。
密碼重複使用
在多個服務中使用同一個密碼。一旦其中一處外洩,其他所有帳號都會隨之陷入風險,是最應避免的做法。
密碼管理器
一種以加密方式儲存密碼的軟體。它是讓又長又難記的隨機密碼得以實際使用的前提條件。
撞庫攻擊
一種利用某處外洩的帳號密碼組合,在其他服務上逐一嘗試登入的攻擊方式。杜絕密碼重複使用是唯一真正有效的對策。

常見問題

不會。密碼完全在您的瀏覽器中生成,不會傳輸到任何伺服器,也不會被儲存。

可以,只選一種字元型別也能生成密碼。但出於安全考慮,強烈建議同時使用多種字元型別。

NIST 建議最少 8 個字元,實際使用中推薦 12~16 個字元以上。包含大小寫字母、數字和符號的 12 位隨機密碼,即使用當今計算機也需數萬年才能破解。
工具君

閒話 ― 全球最常被破解的密碼

每年公佈的"最常用密碼排行榜"中,"123456"、"password"、"111111"長期霸榜。2009 年遊戲服務商 RockYou 發生資料洩露(約 3200 萬條記錄),排名第一的密碼同樣是"123456"。

使用現代高效能 GPU(如 NVIDIA RTX 4090)進行暴力破解,8 位純英數字密碼可在幾分鐘到數小時內被破解。而 12 位以上隨機字母數字混合符號的密碼,即使用當今計算機也需數萬年以上。

NIST 於 2017 年將"強制定期更換密碼"從推薦項中刪除,修訂指南將不重複使用強密碼列為最高優先順序。原來"每三個月必須更換"的規則反而導致使用者選擇"Summer2024!"這類弱密碼。