一个边界清晰的隐私生成器
这款免费随机密码生成器使用浏览器的 Web Crypto API 在您的设备上创建强密码。它不需要账户,不在服务器上生成密码,不上传生成的密码,也不将生成的密码包含在分析或广告事件中。
PwdGen 适用于现代浏览器,包括 Chrome、Edge、Safari、Firefox 以及支持 Web Crypto 的当前移动浏览器。如果 Web Crypto 不可用,生成器将安全关闭,而不是静默回退到不安全的随机性。
信任一目了然
- 隐私设计: 密码在当前浏览器会话中生成和评估。
- 加密安全的随机性: 随机选择来自
crypto.getRandomValues(),而非Math.random()。 - 无服务器端密码生成: PwdGen 无需接收生成的值即可创建它。
- 清晰的方法论: 安全方法论 解释了拒绝采样、熵估计和限制。
- 透明的隐私政策: 隐私页面 解释了收集和不收集的内容。
如何安全使用
- 选择服务接受的长度。对于作为唯一登录因素的密码,建议至少 15 或 16 个字符。
- 保持大写字母、小写字母和数字启用。当目标服务接受时,添加符号。
- 为每个账户生成不同的密码。
- 将结果保存在受信任的密码管理器中,而不是重复使用或记忆可预测的模式。
- 只要服务提供,就启用 MFA 或通行密钥。
如需更深入的指南,请阅读如何创建强密码,比较密码应该多长,并了解密码管理器、MFA 和通行密钥如何协同工作。
为什么默认评分是中等
该工具保留现有的 10 字符默认值以保持兼容性,但不会将该默认值标记为“强”。长度是防止密码猜测的最重要控制之一。15-19 字符的结果标记为强,而 20 个或更多字符在所选字符池足够广泛时可以标记为非常强。
随机密码生成器选项
选择 6 到 64 个字符的长度,一次生成 5、10 或 20 个密码。您可以包含大写字母、小写字母、数字和符号,或排除相似字符,例如 0、O、1、I 和 l。每个结果至少包含每个启用的字符源中的一个字符。
本地生成无法防范的情况
本地生成无法阻止钓鱼、恶意浏览器扩展、设备恶意软件、键盘记录器、不安全的剪贴板管理器或他人观看共享屏幕。复制后,密码可能会保留在操作系统剪贴板中,直到另一个值替换它。一旦出现,请将生成的值视为机密。
自行验证
打开浏览器开发者工具,选择网络面板,清除请求列表,然后重新生成、更改设置并复制密码。这些操作不应产生包含密码的 Fetch、XHR 或 Beacon 请求。实现使用 crypto.getRandomValues() 和拒绝采样,而不是 Math.random() 或有偏的模选择。
密码生成器常见问题
这个随机密码生成器安全吗?
工具使用 Web Crypto API,并在你的浏览器本地生成密码。它无法防止设备恶意软件、危险扩展、剪贴板监控或钓鱼网站,因此请在可信设备上使用并妥善保存结果。
怎样的密码才算强密码?
强密码应足够长、真正随机、每个账号独立使用并被安全保存。仅使用密码登录时,在网站允许的情况下建议至少使用15到16个字符。
生成的密码会发送到服务器吗?
不会。生成、重新生成、选择和复制都在你的设备上完成,生成结果不会发送或保存到本站服务器。
每个账号都要使用不同密码吗?
是的。重复使用密码可能让一次数据泄露危及多个账号。请为每个账号生成独立密码,并保存在可信的密码管理器中。