密钥工坊 · 密码生成器

纯前端 · 本地生成 · 可记录历史
🔐
安全说明:本工具完全在你的浏览器本地运行,密码不会上传任何服务器。历史记录默认以明文保存在本机 localStorage,同设备其他用户可读。如需更高安全,请开启下方的「主密码加密保存」(AES-GCM,密钥不出本机)。请勿在公共/共享电脑记录敏感账号密码。

生成密码

点击「生成」创建密码
长度 16
强度 · 熵值 0 bit

历史记录

共 0 条
还没有记录,先生成一个吧。

密码安全指南

四个最常见的问题:随机生成为什么比自编更安全、多长才算「强」、该不该用密码管理器、本地历史记录如何保管。

为什么随机密码生成器比自己编的密码更安全?

人脑擅长记模式——生日、拼音、「123456」式后缀,而撞库与离线破解专打这类规律。随机生成让每个字符独立且均匀分布:8 位混合约 51 bit(已属弱),12 位约 77 bit(强),16 位约 103 bit(极强),暴力成本随长度指数上升。口令设计规范参考 NIST SP 800-63B

多长的密码才算「强」?

熵(bit) ≈ 长度 × log₂(字符池)。86 字符池(大小写+数字+符号):8 位≈51 bit,12 位≈77 bit,16 位≈103 bit,24 位≈154 bit。经验值:登录类账号 ≥ 16 位;支付、主邮箱、SSH 等高价值账号 ≥ 24 位,且绝不跨站复用。更多标准见 OWASP 认证安全清单

该不该用密码管理器?

建议用:它让「每个账号一个唯一长密码」可行——你只需记住一个主口令。主流选择:Bitwarden(开源、可自托管)、1Password(跨生态体验好)、Google 密码管理器(Chrome 生态开箱即用)。用本工具「生成并保存」批量生成后导出 CSV 即可导入。

本工具的历史记录安全吗?

历史默认以明文保存在本机 localStorage——同设备其他用户可读;开启「主密码加密保存」后以 AES-GCM(PBKDF2 15 万次迭代)加密,密钥不出本机。请勿在公共/共享电脑上保存敏感口令。

所有计算在本地完成 · 随机源 crypto.getRandomValues · 数据存于本机浏览器
本工具不收集任何信息。请妥善保管设备与主密码。