ConvertOwl

密码生成器 — 加密级安全,即时生成

使用你浏览器的 Web Crypto API 生成强随机密码——这正是安全应用所信赖的加密级随机数生成器。自定义长度和字符集(大写、小写、数字、符号)以满足任何密码要求。一切都使用 crypto.getRandomValues() 在你的浏览器本地进行——密码绝不会被传输、记录或存储在任何地方。

16
464

如何使用此工具

  1. 设置密码长度

    选择你的密码有多少个字符。我们建议重要账户至少使用 16 个字符。更长的密码破解难度呈指数级增长。

  2. 选择字符类型

    启用大写、小写、数字和符号。使用全部四种类型可最大化密码强度。有些网站限制某些符号——如果某个网站拒绝它们,请禁用。

  3. 生成

    密码使用 crypto.getRandomValues()(你浏览器的加密级安全随机数生成器)即时创建。每个字符都以真正的加密级随机性选择。

  4. 复制并保存

    复制密码并将其保存到 1Password、Bitwarden 或 Apple 的 Keychain 之类的密码管理器中。切勿在多个账户之间重复使用密码——为每个账户生成一个唯一的密码。

常见问题

这些密码真的随机且安全吗?

是的。我们使用 crypto.getRandomValues(),即浏览器的加密级安全随机 API,这与安全软件中使用的随机数生成器属于同一类别。这从根本上比 JavaScript 的 Math.random() 函数更安全,后者是可预测的,不适合用于密码。每个字符都以真正的加密级随机性选择。

我生成的密码会被发送到某个服务器吗?

不会,绝不会。所有密码生成都使用你设备的 Web Crypto API 在你的浏览器本地进行。没有任何密码通过网络传输、被记录或存储在我们的服务器上——事实上,我们没有处理你数据的服务器。你可以通过断开网络连接来验证这一点:该工具仍然完美运行。

我的密码应该有多长?

对于大多数账户,请至少使用 16 个字符。对于关键账户(电子邮件、银行、密码管理器),请使用 20 个或更多。每增加一个字符都会成倍增加可能的组合数量,使暴力破解攻击呈指数级变难。使用混合字符类型的 16 字符随机密码,以当前技术几乎无法破解。

我应该在密码中使用符号吗?

是的,只要可能。包含符号会扩大字符集,使每个字符更加不可预测,整体密码更强。然而,有些网站限制某些符号。如果某个网站拒绝你的密码,请禁用符号,并通过使用带有字母和数字的更长密码来弥补。

我应该如何保存这些密码?

使用专门的密码管理器,如 1Password、Bitwarden(免费)、Apple 的 Keychain 或 Google 的密码管理器。这些工具会加密你的密码并安全地自动填充它们。切勿将密码保存在纯文本文件、电子表格中,也不要在多个账户之间重复使用。为你拥有的每个账户生成一个唯一的密码。

有问题吗? 报告问题