密码生成器

随机生成密码,可自定义字符类型和长度。

使用的字符
长度

密码

什么是密码生成器

自己想出来的密码,往往会不自觉地带上容易记住的规律——生日、宠物的名字、熟悉的单词后面加个数字——而这些规律恰恰也让密码更容易被猜到。这款工具会根据您选择的字符类型和长度,即时生成一个不含任何规律的密码。小写字母、大写字母、数字、符号都可以单独开启或关闭,方便配合不同网站的字符要求。

生成过程完全在浏览器本地完成,结果不会发送到任何服务器。密码的安全性主要取决于长度,只要网站允许,建议选择 12 位以上。请注意,真正随机生成的密码本来就不是用来记忆的,建议配合密码管理器一起使用。

如何生成密码

  1. 选择要使用的字符类型 可从小写字母、大写字母、数字、符号中选择。部分网站不接受符号,请先确认对方的要求。
  2. 设置长度 建议至少 12 位。如果服务有长度上限,选择允许的最大长度最为安全。
  3. 生成并复制结果 点击"生成"即可看到新密码。如果不满意,可以反复重新生成。
  4. 保存到密码管理器 生成的密码不会保留在本页面。请立即复制,并在离开前保存到密码管理器中。

用好本工具的小技巧

  • 密码越长越安全,通常建议至少使用 12 个字符。
  • 同时包含大写字母、小写字母、数字和符号,可大幅提高抵抗暴力破解攻击的能力。
  • 建议将生成的密码保存在密码管理器中(如 1Password、Bitwarden 等)。
  • 在多个服务中使用同一密码,一旦某处泄露,所有账户都将面临风险。
  • NIST 建议优先考虑"不重复使用强密码",而非"强制定期更换密码"。

密码生成器的使用场景

注册新服务时

每次注册都生成一个全新且独立的密码,是避免重复使用最可靠的方法。只要保存到管理器中,就不必强行记住。

收到数据泄露通知时

如果正在使用的服务发生泄露,可以一并重新生成该密码,以及其他重复使用了同一密码的账号。

分发初始密码时

适合在工作中开设账号时用作初始密码。缩小字符范围还能让密码更方便口头传达。

满足字符类型要求时

可以按照"必须包含至少一个符号"之类的规则生成密码,省去自己反复尝试凑条件的麻烦。

密码相关术语

暴力破解攻击
一种从头到尾逐一尝试所有可能组合的攻击方式。字符数每增加一位,所需的尝试次数都会大幅上升。
字典攻击
一种尝试常见单词或以往泄露密码的攻击方式。密码中包含有意义的单词会明显提高被破解的风险。
字符类型
指小写字母、大写字母、数字、符号等字符的分类。启用的类型越多,每一位的候选数量就越多。
密码重复使用
在多个服务中使用同一个密码。一旦其中一处泄露,其他所有账号都会随之陷入风险,是最应避免的做法。
密码管理器
一种以加密方式保存密码的软件。它是让又长又难记的随机密码得以实际使用的前提条件。
撞库攻击
一种利用某处泄露的账号密码组合,在其他服务上逐一尝试登录的攻击方式。杜绝密码重复使用是唯一真正有效的对策。

常见问题

不会。密码完全在您的浏览器中生成,不会传输到任何服务器,也不会被保存。

可以,只选一种字符类型也能生成密码。但出于安全考虑,强烈建议同时使用多种字符类型。

NIST 建议最少 8 个字符,实际使用中推荐 12~16 个字符以上。包含大小写字母、数字和符号的 12 位随机密码,即使用当今计算机也需数万年才能破解。
工具君

闲话 ― 全球最常被破解的密码

每年公布的"最常用密码排行榜"中,"123456"、"password"、"111111"长期霸榜。2009 年游戏服务商 RockYou 发生数据泄露(约 3200 万条记录),排名第一的密码同样是"123456"。

使用现代高性能 GPU(如 NVIDIA RTX 4090)进行暴力破解,8 位纯英数字密码可在几分钟到数小时内被破解。而 12 位以上随机字母数字混合符号的密码,即使用当今计算机也需数万年以上。

NIST 于 2017 年将"强制定期更换密码"从推荐项中删除,修订指南将不重复使用强密码列为最高优先级。原来"每三个月必须更换"的规则反而导致用户选择"Summer2024!"这类弱密码。