密碼生成器
隨機生成密碼,可自定義字元型別和長度。
| 使用的字元 | |
|---|---|
|
|
|
| 長度 |
密碼
什麼是密碼生成器
自己想出來的密碼,往往會不自覺地帶上容易記住的規律——生日、寵物的名字、熟悉的單詞後面加個數字——而這些規律恰恰也讓密碼更容易被猜到。這款工具會根據您選擇的字元型別和長度,即時生成一個不含任何規律的密碼。小寫字母、大寫字母、數字、符號都可以單獨開啟或關閉,方便配合不同網站的字元要求。
生成過程完全在瀏覽器本地完成,結果不會傳送到任何伺服器。密碼的安全性主要取決於長度,只要網站允許,建議選擇 12 位以上。請注意,真正隨機生成的密碼本來就不是用來記憶的,建議配合密碼管理器一起使用。
如何生成密碼
- 選擇要使用的字元型別 可從小寫字母、大寫字母、數字、符號中選擇。部分網站不接受符號,請先確認對方的要求。
- 設定長度 建議至少 12 位。如果服務有長度上限,選擇允許的最大長度最為安全。
- 生成並複製結果 點選「生成」即可看到新密碼。如果不滿意,可以反覆重新生成。
- 儲存到密碼管理器 生成的密碼不會保留在本頁面。請立即複製,並在離開前儲存到密碼管理器中。
用好本工具的小技巧
- 密碼越長越安全,通常建議至少使用 12 個字元。
- 同時包含大寫字母、小寫字母、數字和符號,可大幅提高抵抗暴力破解攻擊的能力。
- 建議將生成的密碼儲存在密碼管理器中(如 1Password、Bitwarden 等)。
- 在多個服務中使用同一密碼,一旦某處洩露,所有賬戶都將面臨風險。
- NIST 建議優先考慮"不重複使用強密碼",而非"強制定期更換密碼"。
密碼生成器的使用場景
註冊新服務時
每次註冊都生成一個全新且獨立的密碼,是避免重複使用最可靠的方法。只要儲存到管理器中,就不必強行記住。
收到資料外洩通知時
如果正在使用的服務發生外洩,可以一併重新生成該密碼,以及其他重複使用了同一密碼的帳號。
分發初始密碼時
適合在工作中開設帳號時用作初始密碼。縮小字元範圍還能讓密碼更方便口頭傳達。
滿足字元型別要求時
可以按照「必須包含至少一個符號」之類的規則生成密碼,省去自己反覆嘗試湊條件的麻煩。
密碼相關術語
- 暴力破解攻擊
- 一種從頭到尾逐一嘗試所有可能組合的攻擊方式。字元數每增加一位,所需的嘗試次數都會大幅上升。
- 字典攻擊
- 一種嘗試常見單詞或以往外洩密碼的攻擊方式。密碼中包含有意義的單詞會明顯提高被破解的風險。
- 字元型別
- 指小寫字母、大寫字母、數字、符號等字元的分類。啟用的型別越多,每一位的候選數量就越多。
- 密碼重複使用
- 在多個服務中使用同一個密碼。一旦其中一處外洩,其他所有帳號都會隨之陷入風險,是最應避免的做法。
- 密碼管理器
- 一種以加密方式儲存密碼的軟體。它是讓又長又難記的隨機密碼得以實際使用的前提條件。
- 撞庫攻擊
- 一種利用某處外洩的帳號密碼組合,在其他服務上逐一嘗試登入的攻擊方式。杜絕密碼重複使用是唯一真正有效的對策。
常見問題
閒話 ― 全球最常被破解的密碼
每年公佈的"最常用密碼排行榜"中,"123456"、"password"、"111111"長期霸榜。2009 年遊戲服務商 RockYou 發生資料洩露(約 3200 萬條記錄),排名第一的密碼同樣是"123456"。
使用現代高效能 GPU(如 NVIDIA RTX 4090)進行暴力破解,8 位純英數字密碼可在幾分鐘到數小時內被破解。而 12 位以上隨機字母數字混合符號的密碼,即使用當今計算機也需數萬年以上。
NIST 於 2017 年將"強制定期更換密碼"從推薦項中刪除,修訂指南將不重複使用強密碼列為最高優先順序。原來"每三個月必須更換"的規則反而導致使用者選擇"Summer2024!"這類弱密碼。