所有工具

密码生成器

选择长度和字符类型,即可通过浏览器的安全随机数生成器立即生成一个强密码。没有任何数据会发送到服务器——生成过程完全在你的设备上进行。

密码生成器
-
长度16

如何评估结果

密码框下方的彩色条显示其估计强度:红色表示弱,橙色表示中等,绿色表示强。强度随长度和字符多样性增加而提高。

密码是如何生成的?

此工具使用 Web Crypto API(crypto.getRandomValues),即浏览器的加密安全随机数生成器。每个字符都从你选择的字符类型(大写字母、小写字母、数字、符号)组成的字符池中随机、独立地选取。

公式

  • 根据你选择的字符类型(大写字母、小写字母、数字、符号)构建字符池。
  • 浏览器的 crypto.getRandomValues() 函数为所选长度生成随机数。
  • 每个随机数都会映射到字符池中的一个字符。
  • 此过程按所选密码长度重复,构建出最终密码。
  • 根据密码的长度和字符多样性计算估计强度分数。

密码生成示例

选择包含大写字母、小写字母和数字的 16 位长度时,会生成类似 'kJ8mQ2xVzR5nP9wT' 这样难以猜测的结果。

创建强密码的提示

  • 重要账户请使用至少 12-16 位字符。
  • 同时使用大写字母、小写字母、数字和符号能大幅降低密码被猜中的可能性。
  • 不要在多个账户中重复使用同一密码——为每个账户生成独立密码,并保存在密码管理器中。

比较

8 位,仅小写字母

可在短时间内通过暴力破解猜出。

12 位,字母 + 数字

中等

对大多数个人账户合理,但对关键账户不足。

16 位,字母 + 数字 + 符号

重要账户建议的最低标准。

24 位以上,所有字符类型

非常强

适用于密码管理器主密码等关键用途。

创建强密码指南

弱密码是账户被盗用的最常见原因之一。攻击者可以使用自动化工具在几分钟内尝试常见单词、短密码和重复字符。随机生成的密码能更有效地抵御这类猜测攻击。

此工具使用浏览器内置的 Web Crypto API 生成密码。该 API 从操作系统的硬件随机源获取数据,被认为适用于加密应用——比 JavaScript 的 Math.random() 函数安全得多。

决定密码强度的两个关键因素是长度和字符多样性。随着长度增加,可能的组合数量呈指数增长,因此一个简单的 20 位密码往往比复杂的 8 位密码更安全。字符多样性(大写字母、小写字母、数字、符号)则扩大了每个字符的概率空间。

建议使用密码管理器安全保存生成的密码。在多个账户中重复使用同一密码,意味着一旦某个账户被攻破,其他账户也会面临风险;为每个账户生成独立密码可以消除这种风险。

此工具完全在客户端(你的浏览器)运行;生成的密码绝不会被发送、保存或记录到任何服务器。关闭或刷新页面的那一刻,此前生成的密码就会从内存中清除。

FAQ

此工具会在任何地方保存生成的密码吗?

不会。密码仅在你的浏览器中生成,绝不会被发送或存储到任何服务器;刷新页面后生成的密码就会消失。

随机密码生成安全吗?

是的。该工具基于 Web Crypto API,使用操作系统的加密随机源,比 Math.random() 等可预测方法安全得多。

理想的密码长度是多少?

对于重要账户(邮箱、银行、密码管理器主密码),建议至少使用 12-16 位字符,如有可能可延长至 20 位。

为什么默认关闭符号选项?

一些旧系统和表单可能不接受某些符号;默认生成由字母和数字组成的密码,如需要可手动开启符号选项。

如何复制生成的密码?

点击密码框旁的“复制”按钮即可将密码复制到剪贴板,然后粘贴到需要的位置。

应该多久更换一次密码?

如怀疑发生数据泄露应立即更换;对于关键账户,建议定期检查更新。

更长的密码还是更复杂的密码更安全?

通常长度比复杂度更重要;20 位纯字母密码往往比 8 位复杂密码更强。

我可以将此工具嵌入到自己的网站吗?

可以,复制页面底部的嵌入代码,即可以 iframe 形式将此工具添加到你自己的网站。

相关工具

将此工具嵌入你的网站

<iframe src="https://pinfox.tech/zh/tools/general/password-generator/?embed=1" width="100%" height="720" loading="lazy" style="border:0;border-radius:12px;overflow:hidden" title="密码生成器:创建强密码 - Pinfox"></iframe>