带熵值强度计的密码生成器
可调整长度、字符集和基于熵的强度计的随机密码生成器。
密码生成器
Security Mode
20
Ready to Generate
立即生成强大且安全的密码。
安全的密码生成器
这个密码生成器使用浏览器提供给网页的加密随机源,在你的浏览器内生成随机密码。你设定长度并选择包含哪些字符类型,每个结果都会附带基于熵的强度估计。你生成的内容不会发送到任何地方。
密码如何生成
你从 8 到 64 个字符中选择长度,并开启或关闭四个字符集:大写字母(A-Z)、小写字母(a-z)、数字(0-9)和符号。生成器从 window.crypto.getRandomValues 读取随机值,并保证每个启用的字符集至少包含一个字符。两个预设填入合理的默认值:标准使用 20 个字符,包含字母和数字;军用使用 32 个字符,并加入符号。
强度计如何工作
强度以香农熵表示:长度乘以字符池大小以 2 为底的对数。池是密码可能包含的字符数量,因此启用更多字符集和增加长度都会提高熵。强度计把这个数值转换为破解时间等级:瞬间、数年或数百年。
熵(比特) = 长度 × log2(池大小)
池大小 = 大写字母 26 + 小写字母 26 + 数字 10 + 符号 30计算示例
使用大写字母、小写字母和数字的 14 个字符密码取自 62 个字符的池,即 14 × log2(62),约 83 比特的熵。切换到包含符号的 32 个字符军用设置后,池扩大到 92 个字符,熵升至约 209 比特。
| 长度 | 字符集 | 池 | 熵(比特) | 破解时间 |
|---|---|---|---|---|
| 8 | 仅小写字母 | 26 | 38 | 瞬间 |
| 11 | 字母 + 数字 | 62 | 65 | 数年 |
| 14 | 字母 + 数字 + 符号 | 92 | 91 | 数百年 |
| 22 | 字母 + 数字 | 62 | 131 | 数百年 |
| 32 | 字母 + 数字 + 符号 | 92 | 209 | 数百年 |
它无法防范什么
强密码只是账户安全的一层。此工具不存储也不管理密码,无法阻止钓鱼、键盘记录器或你使用密码的服务发生泄露,如果你在多个网站重复使用同一密码,它也帮不上忙。破解时间标签只反映对纯暴力猜测的抵抗力,并假设攻击者已经知道所用的字符集。