纯本地生成 · 零上传

在线随机密码生成器

所有字符都在你的浏览器内用加密安全随机数生成,页面不发出任何网络请求,断网也能用。支持随机密码与助记密码两种模式。

--bits 熵值
-- 暴力破解约需 --
生成模式
长度
16
字符集
排除易错字符
排除易混淆字符(如 0/O、1/l/I)

开启后生成结果里不会出现容易看错、口述或手抄出错的字符,适合报给客服、写在纸上、跨设备手动输入。(助记短语模式下不适用)

高级
编辑特殊字符池(默认 28 个可打印符号)
本次会话历史

生成并复制过的密码会出现在这里,仅存在当前浏览器标签页,关闭即销毁。

口径与安全说明

· 随机密码熵值 = 长度 × log₂(字符池大小),如 16 位 × 全字符集(默认 90 字符)≈ 104 bits。
· 助记句熵值 = log₂(模板数) + Σ log₂(各槽位词表大小),按当前生成句的词性槽位精确计算;句长越长熵值越高。
· 自定义短语派生使用 SHA-256,形式熵值为派生长度 × log₂(字符集),但实际安全性完全取决于你的短语是否不可猜。
· 破解时间为数量级估算:假设攻击者以每秒 1011 次离线猜测(高性能 GPU 集群),实际在线服务受速率限制会慢得多。
· 随机数来自浏览器 crypto.getRandomValues(加密安全随机源),并做拒绝采样消除模偏差;每类字符"至少 1 个"后位置随机洗牌。
· 本页面为单文件实现:无后端、无统计脚本、无任何数据上传,可离线打开使用。

在线随机密码生成器:本地生成、实时熵值、零上传

纯本地随机密码生成器:长度可调、四类字符集自由组合、一键排除易错字符,支持助记密码模式(随机短语 / 自定义短语派生),实时显示熵值与估算破解时间,剪贴板自动清除。所有计算在浏览器内完成,数据零上传,断网可用。

密码生成器安全吗?密码会被上传吗?

安全。随机数由浏览器 Web Crypto API 加密安全随机源生成,页面不发出任何网络请求,数据零上传,断网也能用。原理详见 纯本地密码生成原理。

密码的熵值是什么意思?

熵值衡量密码随机性,每增加 1 位熵破解难度翻倍。生成时实时显示熵值与估算破解时间,常见密码的熵值对比见 密码熵值对照表。

什么是助记密码模式?

从随机词库选 4-6 个单词组成短语,或用自定义短语经 SHA-256 派生,好记且熵值高,适合需要人工输入的场景。

我的密码是不是太弱了?

如果密码是生日、姓名、键盘序列或常见弱密码,请立即更换。高危弱密码清单见 弱密码 Top100。