Password Generator

Cryptographically secure passwords, generated locally

Include
Click generate to create a password

这些密码是如何生成的

字符取自 crypto.getRandomValues(),也就是浏览器的密码学安全随机数生成器,而不是 Math.random()——后者可预测,不适合用于机密。

选取过程采用拒绝采样,丢弃那些会让结果偏向字母表靠前字符的随机值。因此你所选字符集中的每个字符出现的概率都相同。

什么是熵

熵以比特为单位衡量一个密码有多难被猜到。每多一个比特,搜索空间就翻一倍。粗略参考:

  • 低于 50 比特——弱;有决心的攻击者可以破解
  • 50–75 比特——对价值不高的账户尚可
  • 75–100 比特——对大多数用途来说足够强
  • 超过 100 比特——非常好;适合主密码和密钥

良好习惯

  • 每个账户使用不同的密码
  • 把它们存放在可靠的密码管理器中
  • 凡是提供两步验证的地方都要开启
  • 长度比复杂度更重要——宁可更长,也不必刻意生僻

隐私

生成过程完全在你的浏览器中完成。任何密码都不会发送到服务器,也不会被记录或存储。