随机密码生成器

Cryptographically secure · runs entirely in your browser Live crypto.getRandomValues
Click Generate
Strength
Entropy: bits  ·  Pool size: chars
Length 16 characters
16 4–64
Uppercase Letters A–Z
Lowercase Letters a–z
Digits 0–9
Symbols !@#$%^&*…
Exclude Ambiguous O, 0, I, l, 1, |, `
Bulk Generation
Count:
Click "Generate All" to create multiple passwords at once.

More Security & Developer Tools

为什么这是最好的在线密码生成器

密码学安全

使用 crypto.getRandomValues——与浏览器用于 TLS 的 Web Crypto API 相同。配合拒绝采样消除取模偏差,每个字符都取自真正均匀的分布。

熵值评分

熵(以比特为单位)衡量密码的不可预测程度:H = L × log₂(N),其中 L 是长度,N 是字符池大小。安全研究人员建议大多数账户使用 80 位以上,高价值目标使用 128 位以上。

数据不离开您的浏览器

所有生成都完全在你设备上的 JavaScript 中进行。任何密码、选项或日志都不会发送到服务器。关闭标签页后什么都不会留存——连 localStorage 里也没有。

灵活的选项

自由组合字符集,排除视觉上易混淆的字符(O 与 0、I 与 l 与 1)以便手动输入,并可批量生成 5–50 个密码,用于批量开通或测试。

常见问题

这个密码生成器在密码学上安全吗?

安全。它使用现代浏览器提供的 CSPRNG(密码学安全伪随机数生成器)crypto.getRandomValues。它还采用拒绝采样,因此无论字符集大小如何,每个字符索引的出现概率都完全相等。

我需要多少位熵?

日常账户:60–80 位。网银或邮箱(账户恢复入口):80–100 位。加密密钥或主密码:128 位以上。一个使用全部四类字符的 16 位密码大约有 105 位熵。

「排除易混淆字符」有什么作用?

移除 O、0(字母 O 和数字零)、I、l、1(大写 I、小写 l、数字一)、|(竖线)和反引号。这些字符在许多字体中几乎一模一样,手动输入或从屏幕读取密码时容易抄错。排除它们只会让字符池减少约 7 个字符,却能让密码可读性大大提高。

生成的密码会被存储在某处吗?

不会。生成完全在你的浏览器中进行。任何内容都不会发送到服务器、记录日志或存储在 cookie 或 localStorage 中。每次刷新页面都是全新开始,不会记住之前的密码。

深度指南
开发者安全工具指南
哈希、HMAC、AES、RSA 与 JWT
阅读指南