随机密码生成器
在线随机密码生成器,支持长度、自定义字符类型和密码强度提示。
使用说明
- 1 选择密码长度和字符类型
- 2 点击生成密码
- 3 复制生成结果并查看强度信息
相关工具
AES 文本加解密
在线 AES 文本加解密工具,使用浏览器端 Web Crypto API 进行安全处理。
MD5编码/哈希
在线MD5哈希生成工具,支持文本和文件的MD5哈希计算,32位十六进制输出
密码强度检测器
基于 zxcvbn 算法的密码强度检测器,展示熵值、字典攻击与暴力破解所需时间、识别出的模式片段(字典词、键盘走位、日期等)以及改进建议。
RSA密钥对生成
使用浏览器 Web Crypto API 生成 RSA 密钥对(2048 / 4096 位),并以 PEM 格式输出。
SHA系列编码
在线SHA哈希生成工具,支持SHA-1、SHA-256、SHA-384、SHA-512,可处理文本和文件
关于此工具
强密码是账户安全的第一道屏障。本工具使用浏览器的 Crypto.getRandomValues() 接口生成密码学安全的随机密码,支持自定义长度(8-64位)和字符集(大小写字母、数字、特殊符号),并实时显示密码强度评级。
适用场景:为新注册账户生成安全密码、为不同系统批量生成不重复密码再存入密码管理器、生成临时访问凭证、以及验证密码策略是否符合各平台的复杂度要求。
与大多数密码生成工具相比,本工具使用 CSPRNG(密码学安全伪随机数生成器)而非 Math.random(),避免可预测性风险,每次生成的密码在统计上独立,不存在规律性,满足高强度安全场景的随机性要求。
常见问题
生成的密码安全吗,工具会记录我的密码吗? +
安全。密码在本地浏览器中生成,不会发送到任何服务器,工具也不存储任何生成记录。使用完毕后关闭页面,生成的密码不会留下任何痕迹。建议生成后立即复制到密码管理器保存,不要存在浏览器密码保存或文本文件中。
密码长度多少合适? +
一般账户建议 16 位以上;涉及资金、邮箱等核心账户建议 20 位以上;机器账户(API Key、数据库密码)可以设置 32-64 位。密码越长,暴力破解所需算力呈指数增长。现代密码管理器可以记住任意长度密码,不必担心记忆问题。
要不要包含特殊符号? +
如果目标系统支持特殊符号,建议包含,这会显著增加字符空间(从 62 字符扩展到 90+ 字符),同等长度的密码强度大幅提升。但某些老系统(如银行、政务平台)不允许特殊符号,生成前需确认目标平台的密码规则。
密码强度是怎么评估的? +
强度评估综合考虑密码长度、字符种类数量(大写、小写、数字、符号)和信息熵(每个字符的不可预测程度)。16 位以上、包含四类字符的密码通常评为「强」。纯数字或纯字母即使很长,也会被评为弱,因为字符空间小。
能生成容易记住又安全的密码吗? +
如果需要记忆密码(而非存入密码管理器),建议选择「密语密码」(Passphrase)方式:随机选 4-5 个常见词语拼接(如 horse-staple-correct-battery),长度 20+ 位且容易记忆,安全性远超 8 位复杂密码。本工具专注于随机字符密码,密语密码可搜索专门的 passphrase 生成工具。