密码工具 返回生成器

信任中心

安全与生成方法

说明密码学随机数、拒绝采样、字符覆盖、数据流与安全边界,并提供可复查的源码和测试依据。

随机数来源

生成器使用 crypto.getRandomValues() 获取密码学强随机值,不使用没有密码学安全保证的 Math.random()。Web Crypto 规范描述的是由高质量熵播种的密码学安全伪随机数生成器(CSPRNG),熵通常由操作系统提供。具体实现由浏览器、操作系统和密码学提供程序决定,因此本站不会声称每次调用都直接读取 CPU 的物理硬件熵源。

随机索引采用拒绝采样:先丢弃不能完整映射到字符集的高端数值,再执行取模,从而避免直接使用 randomValue % alphabetSize 产生的分布偏差。

字符覆盖与洗牌

生成器先从每个已启用字符类别中至少抽取一个字符,再从合并后的字符池补齐剩余位置,最后使用密码学随机数执行 Fisher–Yates 洗牌。相似字符和易混淆符号会在抽取前过滤。

数据流与边界

生成结果只存在于当前页面内存与可见结果节点,不会写入 URL、Cookie、localStorage、sessionStorage、服务器日志或构建产物。语言偏好是唯一保存的应用设置。该设计不能防止恶意扩展、设备木马、剪贴板泄露、钓鱼页面或目标服务的不安全存储。

可复查证据

浏览器、公开 API 与 pwdgen-cli@1.0.0 共用同一套 Web Crypto 拒绝采样核心。单元测试覆盖字符类别、排除规则和无效配置;浏览器测试确认重新生成与复制不会发出携带密码的请求。公开源码和 CI 是可复现的工程证据,并不代表已经通过独立第三方安全审计。

更完整的协议级说明,请阅读客户端密码生成白皮书

来源