带熵值强度计的密码生成器

可调整长度、字符集和基于熵的强度计的随机密码生成器。

高级密码生成器

报告问题

发现漏洞或对 带熵值强度计的密码生成器 有建议?请告诉我们!

密码生成器
Security Mode
20

Ready to Generate

立即生成强大且安全的密码。

安全的密码生成器

这个密码生成器使用浏览器提供给网页的加密随机源,在你的浏览器内生成随机密码。你设定长度并选择包含哪些字符类型,每个结果都会附带基于熵的强度估计。你生成的内容不会发送到任何地方。

密码如何生成

你从 8 到 64 个字符中选择长度,并开启或关闭四个字符集:大写字母(A-Z)、小写字母(a-z)、数字(0-9)和符号。生成器从 window.crypto.getRandomValues 读取随机值,并保证每个启用的字符集至少包含一个字符。两个预设填入合理的默认值:标准使用 20 个字符,包含字母和数字;军用使用 32 个字符,并加入符号。

强度计如何工作

强度以香农熵表示:长度乘以字符池大小以 2 为底的对数。池是密码可能包含的字符数量,因此启用更多字符集和增加长度都会提高熵。强度计把这个数值转换为破解时间等级:瞬间、数年或数百年。

熵(比特) = 长度 × log2(池大小)
池大小 = 大写字母 26 + 小写字母 26 + 数字 10 + 符号 30

计算示例

使用大写字母、小写字母和数字的 14 个字符密码取自 62 个字符的池,即 14 × log2(62),约 83 比特的熵。切换到包含符号的 32 个字符军用设置后,池扩大到 92 个字符,熵升至约 209 比特。

长度字符集熵(比特)破解时间
8仅小写字母2638瞬间
11字母 + 数字6265数年
14字母 + 数字 + 符号9291数百年
22字母 + 数字62131数百年
32字母 + 数字 + 符号92209数百年

它无法防范什么

强密码只是账户安全的一层。此工具不存储也不管理密码,无法阻止钓鱼、键盘记录器或你使用密码的服务发生泄露,如果你在多个网站重复使用同一密码,它也帮不上忙。破解时间标签只反映对纯暴力猜测的抵抗力,并假设攻击者已经知道所用的字符集。

常见问题