Skip to content
密碼產生器
Tools

密碼產生器

熱門

強大且可設定的密碼,絕不離開你的裝置。

Character types
Advanced options
Rules

Runs entirely in your browser. Nothing is uploaded.

完全在瀏覽器中執行的免費安全密碼產生器

這款免費線上密碼產生器能即時建立強隨機密碼,無需註冊、無使用限制、無需安裝任何軟體。每個密碼都由瀏覽器內建的密碼學安全隨機數產生器(crypto.getRandomValues)在本地端產生,因此任何資料都不會傳送至伺服器,也不會被記錄或儲存。頁面載入後可完全離線使用,您可以安全地為正式系統、敏感帳戶或任何私人資訊產生憑證,無需信任第三方。與LastPass1PasswordDashlaneNordPassBitwardenNorton Password Manager內建的產生器不同——這些產品都要求先登入帳號——UtiloKit的產生器對任何瀏覽器中的任何人立即開放。

底層使用crypto.getRandomValues搭配拒絕採樣,消除了模偏差——許多簡單產生器中存在的微妙缺陷,由於隨機整數對映至字元集索引的方式,某些字元出現的頻率會略高於其他字元。拒絕採樣會丟棄任何會引入偏差的值,確保密碼中的每個字元都真正等機率出現。

選擇長度:8、12、16位或更長——親眼見證差異

長度是密碼強度最重要的因素,因此產生器將其置於首位。將滑桿從4拖至128位,即時熵值量測和破解時間估算即刻更新。8位密碼是已過時的歷史最低標準,即使包含符號,在離線GPU攻擊面前也會迅速失守。12位是低價值帳戶的合理下限。隨機16位密碼是NIST指南推薦的現代最佳選擇——足夠長以使暴力破解對任何現實攻擊者在計算上不可行,又足夠短以便貼上無障礙。對於主密碼和高價值帳戶,目標設定為20位以上或使用diceware密碼短語。

您可以獨立控制完整的字元集:小寫字母、大寫字母、數字和符號各自可單獨切換,產生器保證每個啟用類別至少包含一個字元。進階控制包括數字和符號的最低數量要求避免字元序列(如abc或123)的選項、排除特定字元的輸入框,以及排除相似字元(如0/O和1/l/I)——適用於需要手動輸入的密碼。開啟可發音模式獲得基於音節的輸出,或完全停用符號產生乾淨的字母數字Wi-Fi金鑰。

Diceware密碼短語——強到可以記憶,易於輸入

希望無需書寫就能記住?密碼短語模式EFF長字詞表中隨機選詞產生憑證——這是Electronic Frontier Foundation推薦並被NIST SP 800-63B引用的標準7,776詞diceware字詞表。每個單詞貢獻約12.9位元熵。四個單詞約提供51位元;五個單詞約64位元;六個單詞約77位元——當單詞是真正隨機而非人為選擇時,對高價值帳戶已綽綽有餘。可設定分隔符(連字號、句點、空格、底線、隨機數字)、大小寫方式以及是否在末尾附加數字。結果——如森林·楓樹·鈷藍·7·衝刺——既強到足以作為密碼管理員主密碼,又短到可以憑記憶輸入。

PIN模式以任意長度的純數字代碼(4、6、8位或更長)補充了憑證類型——適用於手機鎖定畫面、銀行卡密碼、保險箱、密碼鎖以及任何只需純數字憑證的系統。每個數字都由CSPRNG獨立產生,因此輸出沒有規律、沒有生日、沒有重複數字(除非隨機產生),與其他產生的PIN也無關聯。

即時熵值與多場景破解時間估算

這裡的強度毫不含糊。調整設定時,即時量測器顯示密碼的熵值(位元)——不可預測性的精確數學量化指標——以及在現實離線攻擊模型下的估算破解時間。這使常見的安全建議具體可見:您可以看到12位密碼在增加4個字元後從「強」躍升至「非常強」,或精確了解為什麼六詞密碼短語儘管看起來更簡單卻勝過一個充滿符號的短密碼。

展開破解時間面板,比較三種不同攻擊場景:線上限速攻擊(約每秒100次猜測,針對有鎖定機制的登入表單)、慢雜湊離線攻擊(如bcrypt或Argon2,消費級硬體約每秒10,000次)和快雜湊GPU離線攻擊(如無鹽MD5或SHA-1,每秒1,000億次以上)。同一個12位密碼在Argon2下可顯示「數十億年」,在MD5下卻只需「數小時」。

產生一個或一百個密碼——然後安全儲存

需要批次憑證?將數量設為最多100,產生器同時產出所有密碼——每個完全獨立,有自己的熵提取,密碼之間無共享種子或可偵測的模式。一鍵全部複製按鈕將整個清單複製到剪貼簿,可直接貼至電子試算表或指令碼中;.txt下載儲存為純文字檔案——適用於批次開通使用者帳戶、填充測試環境、分發臨時登入憑證或為不同服務產生批次API令牌。

對於日常單一密碼使用,流程包含可選的剪貼簿自動清除功能,在45秒後自動清除已複製的密碼——防止剪貼簿監控應用程式和誤貼至錯誤視窗。您的設定(長度、字元集、詞數、模式)在localStorage中跨訪問儲存,無需每次重新設定,但產生的密碼本身從不儲存——關閉標籤頁後憑證即消失。

如何使用產生的密碼:推薦的安全工作流程

消除絕大多數帳戶洩露的兩條規則是長度唯一性。重視長度勝過單純的複雜性:隨機16位密碼每次都勝過充滿符號的10位密碼,因為長度使暴力破解搜尋空間呈指數級增長。為每個帳戶使用不同密碼——重複使用正是將單次網站洩露轉變為憑證填充攻擊的原因。在此為每個帳戶產生全新唯一密碼,憑證填充風險即徹底消除。

由於記住數十個唯一強密碼確實不可能,請將此產生器與密碼管理員配合使用:Bitwarden(免費開源)、1PasswordDashlaneNordPassLastPass,或KeePass(本地端儲存)。在此產生唯一密碼,存入管理員,重複操作。將6詞EFF diceware密碼短語保留為保險庫主密碼——這是您唯一需要記住的密碼。

Frequently asked questions

密碼在哪裡產生——使用這個工具安全嗎?

每個密碼都完全在您的瀏覽器中使用內建密碼學安全隨機數產生器(CSPRNG)產生——具體是<code>crypto.getRandomValues</code>。沒有任何內容被輸入、傳輸、記錄或儲存在任何伺服器上。密碼永遠不會離開您的裝置,頁面載入後可完全離線工作。

這個密碼產生器是免費的且無需註冊嗎?

是的——完全免費,無需註冊,無需帳號,無使用限制,輸出中也沒有廣告。您可以在一次工作階段中產生一個或數百個密碼。<strong>LastPass</strong>、<strong>1Password</strong>、<strong>Dashlane</strong>、<strong>NordPass</strong>、<strong>Bitwarden</strong>和<strong>Norton Password Manager</strong>的內建產生器都需要下載其應用程式或瀏覽器擴充功能並登入帳號。UtiloKit的產生器對所有人立即開放。

密碼應該有多少位——8、12還是16位足夠嗎?

8位是已過時的歷史最低標準,現在已不被認為足以抵禦離線破解攻擊。12位是日常帳戶的合理下限。16位是NIST(SP 800-63B)推薦的現代最佳選擇:混合所有四個字元類的隨機16位密碼約有105位元熵。對於高價值帳戶,目標設為20位以上或使用5-6詞的diceware密碼短語。

什麼是密碼熵值,我需要多少位元?

熵值以位元衡量不可預測性——每增加一位元,攻擊者需要進行的猜測次數就精確加倍。低於40位元為弱。60位元適用於低風險帳戶。80位元對大多數用途已足夠強。100位元以上對任何可預見的攻擊者來說暴力破解實際上不可能實現。使用所有四個字元類的隨機16位密碼約有105位元熵。

什麼是密碼短語(diceware)模式——我可以用單詞產生密碼嗎?

密碼短語模式從EFF長字詞表中隨機選取多個單詞建構憑證——安全專業人員使用的標準7,776詞diceware字詞表,由EFF和NIST推薦。每個單詞貢獻約12.9位元熵,四詞短語約51位元,五詞約64位元,六詞約77位元。可設定分隔符、大小寫方式以及是否附加末尾數字。

我可以避免0/O和l/1這樣的相似字元嗎?

可以。「排除相似字元」選項會移除容易混淆的字元——0和O、1和l和I以及其他視覺上模糊的字元對——對於需要大聲朗讀、電話口述、從螢幕轉錄或在沒有複製貼上功能的裝置上輸入的密碼非常有價值。您還可以輸入自訂字元清單來排除某些網站禁止的特定符號。

我應該在多個網站重複使用強密碼嗎?

不——永遠不要,即使密碼極其複雜。重複使用正是將單次網站洩露轉變為憑證填充攻擊的原因,該攻擊會危及所有共享同一憑證的帳戶。為每個帳戶產生獨特密碼,並將每個密碼儲存在密碼管理員中。

Related tools

檢視所有工具