← 返回工具箱

SECURITY / WEB CRYPTO

随机密码生成器

使用 Web Crypto 在当前浏览器生成强随机密码或数字 PIN。安全抽样会避开直接取模造成的分布偏差,并确保每个已勾选字符组至少出现一次。

GENERATED LOCALLY

强随机密码

单条约 0.0 bits · · 字符池 0

正在使用安全随机数生成结果…

页面不保存结果。复制或下载后,请把文件和剪贴板当作敏感信息处理;正式账号建议交给可信密码管理器保存。

POLICY

生成规则

类型

字符类型

每个已选组至少出现一次,其余位置从合并字符池中等概率抽取。

减少手工输入错误

METHOD

这里的“随机”具体指什么

Web Crypto

随机值来自浏览器加密安全随机源,不使用 Math.random,也不会把生成请求发到服务端。

拒绝采样

超出可整除范围的 32 位随机数会重新抽取,避免直接取模让少数字符略微更常见。

熵是估算值

页面按字符池与长度计算理论上限;网站限速、泄露密码库和重复使用都会改变真实风险。

RELATED TOOLS

查看全部工具 →

USE & REVIEW

随机密码生成器常见问题

查看全部工具指南 →

这个密码生成器使用 Math.random 吗?

不使用。随机值来自浏览器 Web Crypto 的 getRandomValues,并通过拒绝采样把 32 位随机数映射到字符池,避免直接取模造成轻微分布偏差。整个生成过程在当前页面完成,不需要向服务器请求密码。

勾选大写、小写、数字和符号后,每类都会出现吗?

会。工具先从每个已选且未被排除清空的字符组中抽取至少一个字符,再从合并字符池补足长度,最后用安全随机源洗牌。若长度小于已选组数,或排除规则清空某一组,页面会给出错误而不是生成不符合规则的结果。

页面显示的熵值代表密码一定安全了吗?

不是。它是根据字符池和长度估算的理论随机空间,适用于判断生成器输出规模。网站限速、账号恢复流程、密码泄露、重复使用和钓鱼攻击都会改变真实风险。最重要的是每个账号使用唯一密码,并启用多因素认证。

密码应该设置多长?

重要账号优先选择较长、唯一且由密码管理器保存的随机密码,15 位可以作为实用起点;站点允许时,20 位或更长更稳妥。若目标系统限制符号或长度,应按其规则调整,但不要为了容易记忆而在多个网站重复使用同一串。

下载 TXT 密码文件安全吗?

TXT 没有加密保护,下载后可能被备份软件、同步盘、搜索索引或其他本机用户读到。批量生成适合测试账号或导入受控密码管理器;完成导入后应安全删除临时文件,并清理不再需要的剪贴板内容。

数字 PIN 可以代替账号密码吗?

通常不可以。短 PIN 的组合空间有限,安全性依赖设备的尝试次数限制、锁定、过期时间或另一项凭证。它更适合临时门禁码、设备配对码和测试数据;高价值账号仍应使用长随机密码、通行密钥或多因素认证。