密碼工具

選擇國家、地區與語言

切換介面語言不會變更或重新產生目前密碼

美洲

Oacp. data-k="worldwide">區域和全球

亞太地區

區域及全球

60 個國家、地區和全球版本 · 搜尋本地和英文名稱 RTL:阿拉伯語 / 阿拉伯語 · 密碼保持 LTR

隨機密碼產生器

一次產生 10 個安全密碼,點選即可選取和複製。

本機產生,不上傳、不儲存

產生結果

預設 10 個字元·10 個密碼·大寫+小寫+數字

透明的本地分析

隨機性與字符分佈

此圖表總結當前生成的批次,而不暴露其密碼文本。小樣本無法證明隨機數品質。

隨機性與字符分佈
樣本大小0
理論熵上限
大寫字母0
小寫字母0
數字0
符號0
重複的密碼短語詞0

上限假設所選生成器模型是均勻的。對於重複使用、人為選擇或已暴露的密碼,這不是保證。

本機安全工作區

僅限工作階段的生成記錄與匯出

此面板僅在工作階段儲存中保留批次元資料。密碼文字保留在記憶體中,僅在您明確選擇時才會匯出。

警告:匯出的檔案可能包含敏感密碼。請僅在受信任的位置儲存。

最近的本機批次

最近的本機批次
時間模式數量長度

生成一個密碼批次以在此處查看本機元資料。

當地安全檢查

密碼破解時間估算器

了解常見單字、模式和長度如何影響估計的起音時間。

僅在此瀏覽器中進行評估。從未上傳、記錄或儲存。

預計時間·離線快速哈希(100億次猜測/秒)

輸入密碼進行估算

比較四種攻擊場景
在線,限速(100/小時)
在線,無速率限制(10/秒)
離線,慢速哈希(10,000/秒)
離線、快速哈希(100億/秒)

僅供估計,而非保證。實際時間取決於密碼儲存、雜湊成本、攻擊者硬體以及密碼是否重複使用或暴露。

一個界線明確的隱私產生器

這個免費隨機密碼產生器使用瀏覽器的 Web Crypto API 在您的裝置上建立強大且安全的密碼。它不需要帳戶,不會在伺服器上產生密碼,不會上傳產生的密碼,也不會將產生的密碼納入分析或廣告事件中。

PwdGen 可在現代瀏覽器中運作,包括 Chrome、Edge、Safari、Firefox 以及支援 Web Crypto 的當前行動瀏覽器。如果 Web Crypto 不可用,產生器會安全地關閉,而不是默默地回退到不安全的隨機性。

信任一覽

如何安全使用

  1. 選擇服務接受的長度。對於作為唯一登入因素的密碼,建議至少 15 或 16 個字元。
  2. 保持啟用大寫字母、小寫字母和數字。當目標服務接受時,加入符號。
  3. 為每個帳戶產生不同的密碼。
  4. 將結果儲存在受信任的密碼管理器中,而不是重複使用或記憶可預測的模式。
  5. 每當服務提供時,啟用 MFA 或通行金鑰。

如需更深入的逐步說明,請閱讀如何建立強密碼、比較密碼應該多長,並了解密碼管理器、MFA 和通行金鑰如何協同運作。

您也可以瀏覽密碼工具中心密碼安全指南瀏覽器支援頁面

為什麼預設分數是中等

該工具為了相容性保留了現有的 10 個字元預設值,但並未將該預設值標記為「強」。長度是防止密碼猜測最重要的控制項之一。15–19 個字元的結果被標記為強,而當選擇的字元集足夠廣泛時,20 個或更多字元可以被標記為非常強。

隨機密碼產生器選項

選擇 6 到 64 個字元的長度,並一次產生 5、10 或 20 個密碼。您可以包含大寫字母、小寫字母、數字和符號,或排除相似字元,例如 0O1Il。每個結果至少包含每個啟用字元來源中的一個字元。

本機產生無法防護的內容

本機產生無法阻止釣魚、惡意瀏覽器擴充功能、裝置惡意軟體、鍵盤記錄器、不安全的剪貼簿管理器,或有人觀看共享螢幕。複製後,密碼可能會保留在作業系統剪貼簿中,直到另一個值取代它。一旦出現,請將產生的值視為機密。

自行驗證此說法

開啟您的瀏覽器開發者工具,選擇「網路」面板,清除請求清單,然後重新產生、變更設定並複製一個密碼。這些操作不應產生包含密碼的 Fetch、XHR 或 Beacon 請求。實作使用 crypto.getRandomValues() 和拒絕抽樣,而非 Math.random() 或有偏差的模數選擇。

密碼產生器常見問題

這個隨機密碼產生器安全嗎?

工具使用 Web Crypto API,並在你的瀏覽器本機產生密碼。它無法防止裝置惡意程式、危險擴充功能、剪貼簿監控或釣魚網站,因此請在可信任的裝置上使用並妥善保存結果。

怎樣的密碼才算強密碼?

強密碼應足夠長、真正隨機、每個帳號獨立使用並被安全保存。僅使用密碼登入時,在網站允許的情況下建議至少使用15到16個字元。

產生的密碼會傳送到伺服器嗎?

不會。產生、重新產生、選取和複製都在你的裝置上完成,產生結果不會傳送或保存到本站伺服器。

每個帳號都要使用不同密碼嗎?

是的。重複使用密碼可能讓一次資料外洩危及多個帳號。請為每個帳號產生獨立密碼,並保存在可信任的密碼管理器中。

來源