密碼產生器
產生隨機密碼與通行片語,只用瀏覽器安全亂數
產生設定
模式
長度
字元
長度快選
較短,請確認用途與系統限制。長度不足不是靠加符號補得回來的。
字元類別
符號集合
排除字元
詞數
個詞
分隔符
詞庫來源
詞庫內建於站台,抽詞不連外。
產生數量
筆
產生結果
設定已變更,請重新產生。下面顯示的還是上一次的結果。
下載的 TXT 裡是明文密碼,請妥善保管。
清除只會移除這一頁持有的結果。已經複製到剪貼簿、貼到別處或下載成檔案的內容不在本工具的掌握範圍內。
使用說明 6
怎麼用比較實在,以及這支工具刻意不做的事
長度比字元種類重要
20 個小寫字母的組合數,遠多於 8 個什麼都有的密碼。加符號是為了滿足某些系統的組成規則,不是拿來補長度不足的。這支工具預設 20 字元就是這個道理。
用密碼管理器,不要靠記憶
這裡產生的密碼本來就不是給人背的。存進密碼管理器、每個服務用不同的一組,比「想一個好記又複雜的規則」實在得多 —— 那種規則一旦被看穿,所有站台一起淪陷。
開 MFA 或 passkey
密碼再長也擋不住外洩與釣魚。能開第二因素或 passkey 的服務就開 —— 那比把密碼從 20 字元加到 32 字元有用得多。
有事才換,不必定期換
發現外洩、懷疑被入侵、或裝置遺失就立刻換。沒有事故時強迫定期更換,實務上只會讓人把密碼改成可預測的變體。這支工具不做帳號驗證,也不替任何規範背書。
通行片語是均勻抽詞,不是造句
從內建詞庫「均勻且獨立」地抽詞,允許自然重複 —— 只有這樣「每個詞 log₂(N) 位元」這個估計才成立。用 AI 拼一段通順的句子看起來很像,但那個分布算不出來,也就沒有強度可言。
這一頁沒有留下任何密碼
結果只在記憶體裡,重新整理就沒了 —— 不寫瀏覽器儲存、不進網址、不進 console、不外送。但「清除」只能丟掉這一頁持有的東西:已經複製到剪貼簿、貼到別處或下載的檔案,不在本工具的掌握範圍內。