tooliv

密码生成器

即时生成安全强密码

强度:
熵值: 0 bits

密码生成器

密码应该多长?

至少12位,敏感账户建议16位以上。长度越长,破解所需时间越久。

生成的密码会上传到服务器吗?

不会,所有处理都在浏览器本地完成,不向任何服务器发送数据。

必须包含符号吗?

符号能显著提升强度,但请遵循网站的密码规则,部分网站会限制某些特殊字符。

什么是强密码?

强密码需要包含大小写字母、数字和符号,且至少12位。字符种类越多,攻击者需要尝试的组合数就越多。一个16位的随机密码,其可能的组合数超过地球上原子的数量。

如何衡量密码强度?

密码强度用熵(位数)来衡量。使用95种可打印ASCII字符、12位长度的密码约有79位熵。建议目标在80位以上,本工具实时显示熵值供参考。

密码安全最佳实践

每个网站使用不同密码至关重要。当某个网站发生数据泄露,黑客会用泄露的账号密码自动尝试登录其他平台(即"撞库攻击")。使用Bitwarden或1Password等密码管理器,可以为每个网站生成并保存独特的强密码,无需记忆。

开启双重认证

即使是最强的密码也可能通过钓鱼或数据泄露被盗。开启双重认证(2FA)后,攻击者需要同时拥有你的密码和手机才能登录。建议使用Google Authenticator等App认证,比短信验证码更安全。

避免这些密码模式

"123456"、"password"和"qwerty"常年占据最常见密码排行榜。黑客还会尝试姓名+生日、键盘行走(asdfgh)以及字母替换(p@ssw0rd)等规律。只有完全随机的密码才是真正安全的选择。

常见问题

密码应该多长?

至少12位,敏感账户建议16位以上。长度越长,破解所需时间越久。

生成的密码会上传到服务器吗?

不会,所有处理都在浏览器本地完成,不向任何服务器发送数据。

必须包含符号吗?

符号能显著提升强度,但请遵循网站的密码规则,部分网站会限制某些特殊字符。

相关工具