tomai
登入
免費 · 生活工具

密碼產生器

密碼學安全隨機 + 熵值 + 破解時間估算

什麼是密碼產生器?

強密碼的本質是隨機——而這正是人類最不擅長的:人發明的密碼總有規律,又喜歡到處重複使用。這個產生器基於 Web Crypto API 產生密碼學上安全的隨機密碼,長度 4 到 128 位可調,字元集可勾選大寫、小寫、數字和符號。還可以排除 0、O、1、l、I、| 這類易混淆字元,讓密碼更好閱讀、更好抄寫。每次點擊產生五組候選,每組都附上熵值(bits)、強度評級和破解時間估算——以每秒 100 億次離線猜測計算,讓你直觀看到密碼到底值多少。整個產生過程在瀏覽器本地完成,產生的密碼從不經過網路。

這款工具能做什麼

  • 🔢 長度滑桿,4 到 128 位
  • 🔠 字元集自由組合:大寫、小寫、數字、符號
  • 🚫 排除 0、O、1、l、I、| 等易混淆字元
  • 🎰 Web Crypto 產生,無取模偏差的均勻隨機
  • 📊 熵值(bits)與強度評級
  • ⏱️ 每組密碼附破解時間估算
  • 🗂️ 一次產生 5 組,每組獨立複製

什麼時候會用到

  • 註冊新帳號時產生一組強密碼
  • 替換在多個網站重複使用的舊密碼
  • 產生應用程式密鑰或 API 權杖
  • 設定 Wi-Fi 或裝置密碼

隱私:密碼在瀏覽器本地產生,全程不連網、不上傳、無紀錄。產生後請用密碼管理器妥善保存。

四步產生一個強密碼

  1. 1

    拖動長度滑桿——新帳號建議從 16 位起跳。

  2. 2

    勾選目標網站允許的字元集;如果需要手動輸入密碼,可排除形近字元(0/O、1/l/I)。

  3. 3

    點一下產生:立刻得到 5 個候選,每個都標註了熵值(bit)與預估破解時間。

  4. 4

    把選中的那一個複製進密碼管理員——破解時間估算會告訴你它的真實強度。

為什麼這個產生器值得信任

每個亂數都來自作業系統的加密級隨機源——與你瀏覽器建立 HTTPS 連線用的是同一套機制。

🎰

無偏差隨機數產生器

長度可從 4 到 128 個字元,涵蓋四類字元集,採用拒絕採樣生成,任何字元類都不會因取模偏差而佔優——這是簡單隨機產生器的經典陷阱。

📊

熵值與破解耗時估算

每個候選都顯示以位元計的熵值、帶顏色條強度的評級,以及按每秒 100 億次離線猜測估算的破解時間,取捨都在頁面上,不用記在腦子裡。

🗂️

一次五個,字元易讀

每次產生回傳五個不同的密碼,每一列都有複製按鈕;排除易混字元開關會移除 0、O、1、l、I 與豎線等形近字元,便於手動輸入。

✈️

不連網、不用帳號

整個過程完全在你的裝置上完成——離線後功能一模一樣。

熵是怎麼算出來的

密碼強度用資訊熵衡量:位數 × log₂(字元集大小)。四套字元全開時字母表約有 94 個符號,因此:

  • 12 位 ≈ 78 bit
  • 16 位 ≈ 104 bit
  • 20 位 ≈ 131 bit

每增加 1 bit,攻擊者的工作量翻倍——這就是「加長度」比「多加幾個特殊符號」更有效的原因。

常見問題

這些密碼的隨機性可靠嗎?

使用瀏覽器的 Web Crypto API(crypto.getRandomValues)——與加密金鑰同級別的密碼學安全隨機來源,並用拒絕取樣消除取模偏差。密碼不在伺服器產生,也不會傳送到任何地方。

密碼多長才夠安全?

普通帳號建議至少 60 bits 熵,信箱、銀行和密碼管理器主密碼建議 80 bits 以上。全部字元集開啟時,12 位約 78 bits,16 位約 104 bits。

破解時間是按什麼算的?

按離線暴力破解每秒 100 億次的強攻擊口徑估算完整隨機字元空間。真實的線上攻擊慢數百萬倍,所以這個估算是偏保守的。

用詞組式通關密語(passphrase)會不會更好?

如果這個密碼需要你親自記住,是的:四五個互不相關的單詞能提供相近的熵,而且好記得多;交給密碼管理員保管的登入憑證則更適合純隨機字串。無論哪種,請保證熵至少 80 bit。

相關工具

相關工具