ToolboxAgent

随机密码生成器

在线随机密码生成器,支持长度、自定义字符类型和密码强度提示。

使用说明

  1. 1 选择密码长度和字符类型
  2. 2 点击生成密码
  3. 3 复制生成结果并查看强度信息

相关工具

关于此工具

强密码是账户安全的第一道屏障。本工具使用浏览器的 Crypto.getRandomValues() 接口生成密码学安全的随机密码,支持自定义长度(8-64位)和字符集(大小写字母、数字、特殊符号),并实时显示密码强度评级。

适用场景:为新注册账户生成安全密码、为不同系统批量生成不重复密码再存入密码管理器、生成临时访问凭证、以及验证密码策略是否符合各平台的复杂度要求。

与大多数密码生成工具相比,本工具使用 CSPRNG(密码学安全伪随机数生成器)而非 Math.random(),避免可预测性风险,每次生成的密码在统计上独立,不存在规律性,满足高强度安全场景的随机性要求。

常见问题

生成的密码安全吗,工具会记录我的密码吗? +

安全。密码在本地浏览器中生成,不会发送到任何服务器,工具也不存储任何生成记录。使用完毕后关闭页面,生成的密码不会留下任何痕迹。建议生成后立即复制到密码管理器保存,不要存在浏览器密码保存或文本文件中。

密码长度多少合适? +

一般账户建议 16 位以上;涉及资金、邮箱等核心账户建议 20 位以上;机器账户(API Key、数据库密码)可以设置 32-64 位。密码越长,暴力破解所需算力呈指数增长。现代密码管理器可以记住任意长度密码,不必担心记忆问题。

要不要包含特殊符号? +

如果目标系统支持特殊符号,建议包含,这会显著增加字符空间(从 62 字符扩展到 90+ 字符),同等长度的密码强度大幅提升。但某些老系统(如银行、政务平台)不允许特殊符号,生成前需确认目标平台的密码规则。

密码强度是怎么评估的? +

强度评估综合考虑密码长度、字符种类数量(大写、小写、数字、符号)和信息熵(每个字符的不可预测程度)。16 位以上、包含四类字符的密码通常评为「强」。纯数字或纯字母即使很长,也会被评为弱,因为字符空间小。

能生成容易记住又安全的密码吗? +

如果需要记忆密码(而非存入密码管理器),建议选择「密语密码」(Passphrase)方式:随机选 4-5 个常见词语拼接(如 horse-staple-correct-battery),长度 20+ 位且容易记忆,安全性远超 8 位复杂密码。本工具专注于随机字符密码,密语密码可搜索专门的 passphrase 生成工具。