密码生成器

免费在线随机密码生成器,支持自动生成高强度复杂密码。自定义长度4-128位(含8-16位常用及32位超长密码)、大小写字母、数字、特殊符号组合,实时强度评估检测。提供简单、中等、强、WiFi密码、PIN码、易记短语等预设模式。纯前端离线可用,密码不上传服务器,保护隐私安全。

点击生成按钮创建密码

密码安全指南

强密码是保护账户安全的第一道防线。一个好的密码应该足够长、足够复杂,且每个账户使用不同的密码。本工具采用浏览器内置的加密安全随机数生成器(Crypto.getRandomValues),确保生成的密码具有真正的随机性。

  • 长度:密码越长,被暴力破解的难度呈指数级增长。建议至少 12 位,重要账户使用 16 位以上。
  • 复杂度:混合使用大小写字母、数字和特殊字符,可大幅增加密码熵值。
  • 唯一性:每个账户使用不同的密码,避免一处泄露导致全部失守。建议使用密码管理器存储。
  • 定期更换:对于银行、支付等关键账户,建议每 3-6 个月更换一次密码。
  • 双重验证:在支持双重验证(2FA)的服务上务必开启,即使密码泄露也能提供额外保护。

密码长度参考:本工具支持生成 4-128 位任意长度密码。日常账户推荐 8-16 位(如 12 位大小写字母+数字组合);WiFi 路由器、服务器 root 密码、数据库连接密码等关键场景建议使用 16-32 位高强度复杂密码;银行 U盾、加密文件等极高安全场景可使用 32 位以上超长密码。所有密码均支持一键生成特殊符号组合,大幅提升暴力破解难度。

密码强度评估标准

等级评分特征建议
0-20长度 < 8,仅含一种字符类型仅用于临时/不重要场景
一般21-40长度 8-10,含两种字符类型可用于普通注册账户
良好41-60长度 10-14,含三种字符类型适合大多数日常账户
61-80长度 14-20,含四种字符类型适合邮箱、社交账户
非常强81-100长度 > 20,含四种字符类型适合银行、支付、企业账户

提示:本工具生成的密码仅在您的浏览器中生成,不会上传到任何服务器,完全保护您的隐私。生成的密码不会保存在服务器端,关闭页面后历史记录仅保留在本地浏览器中。建议生成后立即复制保存到密码管理器。

常见问题解答(FAQ)

生成的密码会不会和别人重复?

不会。本工具用浏览器内置的加密安全随机数(Crypto.getRandomValues)抽取字符,16 位密码的字符空间约 62^16≈4.7×10^28 种,命中他人密码的概率在数学上可忽略。这正是随机生成与人工设置的差别:人工密码易重复、有规律(生日、qwerty),随机密码均匀分布且没有可预测模式。生成后页面还会给出 0~100 的强度评分,方便你一眼判断是否达到目标等级。

排除易混淆字符和排除歧义符号到底排除了什么?什么时候该开?

易混淆字符指 0/O、1/l/I 这类字形接近、手抄时容易认错的字符;歧义符号指大括号、方括号、反斜杠、单双引号、波浪线、分号、逗号等可能在某些系统中被截断或转义的符号。需要别人抄写的场景——WiFi 密码、路由器管理、打印贴在设备上——建议两项都开启;纯软件自动登录的账户可以不开,可用字符更多、同等强度下密码更短。本工具的 WiFi 密码预设已默认同时开启两项。

生成的密码记不住怎么办?一定要用密码管理器吗?

强密码的本质就是难记,建议配合密码管理器使用:主密码只记一个,其余密码全部随机生成并自动填充,手机、电脑、浏览器同步,Bitwarden、1Password、KeePass 都是常见选择。它和浏览器记住密码不同——浏览器保存的是明文,换设备不同步,安全性差一档。操作方式:在本工具生成 20 位以上密码,点复制,粘贴进密码管理器的对应条目。需要手输的场合(公司电脑)再退而求其次用易记短语预设。

PIN 码、易记短语、WiFi 密码预设分别适合什么场景?

PIN 码默认 6 位纯数字,适合手机锁屏、门禁、SIM 卡这类防误触场景,只有 100 万种组合,切勿用于网银等敏感账户。易记短语由两个单词加数字和符号组成,兼顾强度与记忆,适合需要人工输入的场合。WiFi 密码预设是 20 位全类型组合且已排除易混淆字符,适合贴在路由器上供家人朋友抄录连接。选择依据:看这个密码是给机器自动登录,还是给人手输——后者优先考虑易记和易抄写。

密码强度评分满分就代表绝对安全吗?

评分满分的密码在纯随机生成前提下是安全的,但评分看的是长度、字符种类和模式,无法判断这个密码是否已出现在历史泄露数据库中。所以重要账户还要做两件事:用 Have I Been Pwned 之类的服务检查密码是否被泄露过;开启双重验证(2FA)。另外注意长度优先于种类——20 位纯小写也比 8 位四类字符更难破解,本工具评分低于 60 分(良好)时建议直接重新生成。