密碼產生器
密碼學安全隨機 + 熵值 + 破解時間估算
什麼是密碼產生器?
強密碼的本質是隨機——而這正是人類最不擅長的:人發明的密碼總有規律,又喜歡到處重複使用。這個產生器基於 Web Crypto API 產生密碼學上安全的隨機密碼,長度 4 到 128 位可調,字元集可勾選大寫、小寫、數字和符號。還可以排除 0、O、1、l、I、| 這類易混淆字元,讓密碼更好閱讀、更好抄寫。每次點擊產生五組候選,每組都附上熵值(bits)、強度評級和破解時間估算——以每秒 100 億次離線猜測計算,讓你直觀看到密碼到底值多少。整個產生過程在瀏覽器本地完成,產生的密碼從不經過網路。
這款工具能做什麼
- 🔢 長度滑桿,4 到 128 位
- 🔠 字元集自由組合:大寫、小寫、數字、符號
- 🚫 排除 0、O、1、l、I、| 等易混淆字元
- 🎰 Web Crypto 產生,無取模偏差的均勻隨機
- 📊 熵值(bits)與強度評級
- ⏱️ 每組密碼附破解時間估算
- 🗂️ 一次產生 5 組,每組獨立複製
什麼時候會用到
- 註冊新帳號時產生一組強密碼
- 替換在多個網站重複使用的舊密碼
- 產生應用程式密鑰或 API 權杖
- 設定 Wi-Fi 或裝置密碼
隱私:密碼在瀏覽器本地產生,全程不連網、不上傳、無紀錄。產生後請用密碼管理器妥善保存。
四步產生一個強密碼
- 1
拖動長度滑桿——新帳號建議從 16 位起跳。
- 2
勾選目標網站允許的字元集;如果需要手動輸入密碼,可排除形近字元(0/O、1/l/I)。
- 3
點一下產生:立刻得到 5 個候選,每個都標註了熵值(bit)與預估破解時間。
- 4
把選中的那一個複製進密碼管理員——破解時間估算會告訴你它的真實強度。
為什麼這個產生器值得信任
每個亂數都來自作業系統的加密級隨機源——與你瀏覽器建立 HTTPS 連線用的是同一套機制。
無偏差隨機數產生器
長度可從 4 到 128 個字元,涵蓋四類字元集,採用拒絕採樣生成,任何字元類都不會因取模偏差而佔優——這是簡單隨機產生器的經典陷阱。
熵值與破解耗時估算
每個候選都顯示以位元計的熵值、帶顏色條強度的評級,以及按每秒 100 億次離線猜測估算的破解時間,取捨都在頁面上,不用記在腦子裡。
一次五個,字元易讀
每次產生回傳五個不同的密碼,每一列都有複製按鈕;排除易混字元開關會移除 0、O、1、l、I 與豎線等形近字元,便於手動輸入。
不連網、不用帳號
整個過程完全在你的裝置上完成——離線後功能一模一樣。
熵是怎麼算出來的
密碼強度用資訊熵衡量:位數 × log₂(字元集大小)。四套字元全開時字母表約有 94 個符號,因此:
- 12 位 ≈ 78 bit
- 16 位 ≈ 104 bit
- 20 位 ≈ 131 bit
每增加 1 bit,攻擊者的工作量翻倍——這就是「加長度」比「多加幾個特殊符號」更有效的原因。
常見問題
這些密碼的隨機性可靠嗎?⌄
使用瀏覽器的 Web Crypto API(crypto.getRandomValues)——與加密金鑰同級別的密碼學安全隨機來源,並用拒絕取樣消除取模偏差。密碼不在伺服器產生,也不會傳送到任何地方。
密碼多長才夠安全?⌄
普通帳號建議至少 60 bits 熵,信箱、銀行和密碼管理器主密碼建議 80 bits 以上。全部字元集開啟時,12 位約 78 bits,16 位約 104 bits。
破解時間是按什麼算的?⌄
按離線暴力破解每秒 100 億次的強攻擊口徑估算完整隨機字元空間。真實的線上攻擊慢數百萬倍,所以這個估算是偏保守的。
用詞組式通關密語(passphrase)會不會更好?⌄
如果這個密碼需要你親自記住,是的:四五個互不相關的單詞能提供相近的熵,而且好記得多;交給密碼管理員保管的登入憑證則更適合純隨機字串。無論哪種,請保證熵至少 80 bit。