密码生成器
随机生成密码,可自定义字符类型和长度。
| 使用的字符 | |
|---|---|
|
|
|
| 长度 |
密码
什么是密码生成器
自己想出来的密码,往往会不自觉地带上容易记住的规律——生日、宠物的名字、熟悉的单词后面加个数字——而这些规律恰恰也让密码更容易被猜到。这款工具会根据您选择的字符类型和长度,即时生成一个不含任何规律的密码。小写字母、大写字母、数字、符号都可以单独开启或关闭,方便配合不同网站的字符要求。
生成过程完全在浏览器本地完成,结果不会发送到任何服务器。密码的安全性主要取决于长度,只要网站允许,建议选择 12 位以上。请注意,真正随机生成的密码本来就不是用来记忆的,建议配合密码管理器一起使用。
如何生成密码
- 选择要使用的字符类型 可从小写字母、大写字母、数字、符号中选择。部分网站不接受符号,请先确认对方的要求。
- 设置长度 建议至少 12 位。如果服务有长度上限,选择允许的最大长度最为安全。
- 生成并复制结果 点击"生成"即可看到新密码。如果不满意,可以反复重新生成。
- 保存到密码管理器 生成的密码不会保留在本页面。请立即复制,并在离开前保存到密码管理器中。
用好本工具的小技巧
- 密码越长越安全,通常建议至少使用 12 个字符。
- 同时包含大写字母、小写字母、数字和符号,可大幅提高抵抗暴力破解攻击的能力。
- 建议将生成的密码保存在密码管理器中(如 1Password、Bitwarden 等)。
- 在多个服务中使用同一密码,一旦某处泄露,所有账户都将面临风险。
- NIST 建议优先考虑"不重复使用强密码",而非"强制定期更换密码"。
密码生成器的使用场景
注册新服务时
每次注册都生成一个全新且独立的密码,是避免重复使用最可靠的方法。只要保存到管理器中,就不必强行记住。
收到数据泄露通知时
如果正在使用的服务发生泄露,可以一并重新生成该密码,以及其他重复使用了同一密码的账号。
分发初始密码时
适合在工作中开设账号时用作初始密码。缩小字符范围还能让密码更方便口头传达。
满足字符类型要求时
可以按照"必须包含至少一个符号"之类的规则生成密码,省去自己反复尝试凑条件的麻烦。
密码相关术语
- 暴力破解攻击
- 一种从头到尾逐一尝试所有可能组合的攻击方式。字符数每增加一位,所需的尝试次数都会大幅上升。
- 字典攻击
- 一种尝试常见单词或以往泄露密码的攻击方式。密码中包含有意义的单词会明显提高被破解的风险。
- 字符类型
- 指小写字母、大写字母、数字、符号等字符的分类。启用的类型越多,每一位的候选数量就越多。
- 密码重复使用
- 在多个服务中使用同一个密码。一旦其中一处泄露,其他所有账号都会随之陷入风险,是最应避免的做法。
- 密码管理器
- 一种以加密方式保存密码的软件。它是让又长又难记的随机密码得以实际使用的前提条件。
- 撞库攻击
- 一种利用某处泄露的账号密码组合,在其他服务上逐一尝试登录的攻击方式。杜绝密码重复使用是唯一真正有效的对策。
常见问题
闲话 ― 全球最常被破解的密码
每年公布的"最常用密码排行榜"中,"123456"、"password"、"111111"长期霸榜。2009 年游戏服务商 RockYou 发生数据泄露(约 3200 万条记录),排名第一的密码同样是"123456"。
使用现代高性能 GPU(如 NVIDIA RTX 4090)进行暴力破解,8 位纯英数字密码可在几分钟到数小时内被破解。而 12 位以上随机字母数字混合符号的密码,即使用当今计算机也需数万年以上。
NIST 于 2017 年将"强制定期更换密码"从推荐项中删除,修订指南将不重复使用强密码列为最高优先级。原来"每三个月必须更换"的规则反而导致用户选择"Summer2024!"这类弱密码。