一個界線明確的隱私產生器
這個免費隨機密碼產生器使用瀏覽器的 Web Crypto API 在您的裝置上建立強大且安全的密碼。它不需要帳戶,不會在伺服器上產生密碼,不會上傳產生的密碼,也不會將產生的密碼納入分析或廣告事件中。
PwdGen 可在現代瀏覽器中運作,包括 Chrome、Edge、Safari、Firefox 以及支援 Web Crypto 的當前行動瀏覽器。如果 Web Crypto 不可用,產生器會安全地關閉,而不是默默地回退到不安全的隨機性。
信任一覽
- 隱私設計: 密碼在當前瀏覽器工作階段中產生和評估。
- 加密安全隨機性: 隨機選擇來自
crypto.getRandomValues(),而非Math.random()。 - 無伺服器端密碼產生: PwdGen 無需接收產生的值即可建立它。
- 明確的方法論: 安全方法論 說明了拒絕抽樣、熵估計和限制。
- 透明的隱私政策: 隱私頁面 說明了收集與不收集的內容。
如何安全使用
- 選擇服務接受的長度。對於作為唯一登入因素的密碼,建議至少 15 或 16 個字元。
- 保持啟用大寫字母、小寫字母和數字。當目標服務接受時,加入符號。
- 為每個帳戶產生不同的密碼。
- 將結果儲存在受信任的密碼管理器中,而不是重複使用或記憶可預測的模式。
- 每當服務提供時,啟用 MFA 或通行金鑰。
如需更深入的逐步說明,請閱讀如何建立強密碼、比較密碼應該多長,並了解密碼管理器、MFA 和通行金鑰如何協同運作。
為什麼預設分數是中等
該工具為了相容性保留了現有的 10 個字元預設值,但並未將該預設值標記為「強」。長度是防止密碼猜測最重要的控制項之一。15–19 個字元的結果被標記為強,而當選擇的字元集足夠廣泛時,20 個或更多字元可以被標記為非常強。
隨機密碼產生器選項
選擇 6 到 64 個字元的長度,並一次產生 5、10 或 20 個密碼。您可以包含大寫字母、小寫字母、數字和符號,或排除相似字元,例如 0、O、1、I 和 l。每個結果至少包含每個啟用字元來源中的一個字元。
本機產生無法防護的內容
本機產生無法阻止釣魚、惡意瀏覽器擴充功能、裝置惡意軟體、鍵盤記錄器、不安全的剪貼簿管理器,或有人觀看共享螢幕。複製後,密碼可能會保留在作業系統剪貼簿中,直到另一個值取代它。一旦出現,請將產生的值視為機密。
自行驗證此說法
開啟您的瀏覽器開發者工具,選擇「網路」面板,清除請求清單,然後重新產生、變更設定並複製一個密碼。這些操作不應產生包含密碼的 Fetch、XHR 或 Beacon 請求。實作使用 crypto.getRandomValues() 和拒絕抽樣,而非 Math.random() 或有偏差的模數選擇。
密碼產生器常見問題
這個隨機密碼產生器安全嗎?
工具使用 Web Crypto API,並在你的瀏覽器本機產生密碼。它無法防止裝置惡意程式、危險擴充功能、剪貼簿監控或釣魚網站,因此請在可信任的裝置上使用並妥善保存結果。
怎樣的密碼才算強密碼?
強密碼應足夠長、真正隨機、每個帳號獨立使用並被安全保存。僅使用密碼登入時,在網站允許的情況下建議至少使用15到16個字元。
產生的密碼會傳送到伺服器嗎?
不會。產生、重新產生、選取和複製都在你的裝置上完成,產生結果不會傳送或保存到本站伺服器。
每個帳號都要使用不同密碼嗎?
是的。重複使用密碼可能讓一次資料外洩危及多個帳號。請為每個帳號產生獨立密碼,並保存在可信任的密碼管理器中。