密碼產生器
使用此欄位的單字取代預設單字清單。你可以輸入任何語言的單字。
簡介
Toollect 密碼產生器是一個基於瀏覽器的安全工具,可建立強大、加密隨機的密碼和密碼片語。它為任何需要安全憑證的人服務——從管理多個線上帳戶的日常使用者到需要審計級密碼產生的安全意識強的專業人士。
弱密碼仍然是帳戶洩露的主要原因。Toollect 密碼產生器透過使用 Web Crypto API 的加密安全隨機數產生器,消除了密碼建立中的人為偏差。每個密碼都來自真正的熵,而不是可預測的演算法或人類模式。
與透過網路傳輸潛在憑證的基於伺服器的密碼工具不同,Toollect 密碼產生器完全在您的瀏覽器中執行。沒有資料發送到任何伺服器、儲存在任何資料庫或記錄在任何工作階段中。這種隱私優先的方法確保您產生的密碼只有您自己知道。
使用場景
密碼產生在個人和專業環境中服務於廣泛的安全需求。
日常線上帳戶
每個社群媒體帳戶、購物網站、論壇和電子報訂閱都需要密碼。為每個帳戶使用產生器可確保沒有兩個帳戶共享相同的憑證。使用混合字元類型的 12-16 個字元的隨機密碼可為典型線上帳戶提供強大的保護。
密碼管理器主密碼
您的密碼管理器主密碼是您管理的最重要的憑證。如果它被洩露,每個儲存的密碼都會暴露。使用 6-7 個單字的密碼片語模式建立一個既高度安全又足夠易記以定期輸入的主密碼。
Wi-Fi 和裝置密碼
Wi-Fi 網路密碼和裝置 PIN 碼輸入頻率低(每台裝置一次),但必須能夠抵抗暴力破解攻擊。為您的 Wi-Fi 網路產生一個 20+ 字元的隨機密碼。由於您不需要記住它——大多數裝置在首次輸入後會儲存它——最大化熵而無需考慮易記性。
企業環境和合規性
具有強制執行特定密碼組合要求的安全策略的組織可以將工具的字元集和長度設定為符合這些規則。透過選擇合規框架要求的確切字元類型和最小長度,產生滿足 NIST、HIPAA、PCI-DSS 或內部策略要求的密碼。
開發者工作流程
開發人員需要測試環境、API 金鑰、暫存資料庫和 CI/CD 管線密碼的安全憑證。產生器可設定的輸出——最長 128 個字元,靈活的字元集——可產生適用於機器間身分驗證的憑證,其中人類易記性無關緊要。
運作原理
密碼產生器以兩種不同的模式運作,每種模式都由加密安全的隨機數產生驅動。
隨機模式
在隨機模式下,產生器從您選擇的字元集中逐個字元地建構密碼:
-
字元選擇池:產生器組合您選擇的字元集——大寫字母(A-Z)、小寫字母(a-z)、數字(0-9)和符號(!@#$%^&*)。您還可以啟用「排除歧義字元」選項,以刪除容易混淆的字元(i、l、1、L、o、0、O)。
-
保證覆蓋:產生器確保所選每個字元集中至少有一個字元出現在最終密碼中。這可以防止在選擇大寫字母、小寫字母和數字時出現「AAAAAAAA12」這樣的密碼——即使隨機選擇也必須包含每種類型。
-
加密隨機性:每個字元使用
crypto.getRandomValues()選擇,該函數從作業系統的熵源中獲取。這與 TLS/SSL 和磁碟加密系統使用的來源相同。 -
Fisher-Yates 洗牌:組裝後,密碼經過無偏的 Fisher-Yates 洗牌以隨機化字元順序,消除保證覆蓋步驟中的任何位置偏差。
密碼片語模式
密碼片語模式使用精選的單字清單而不是單個字元:
-
單字清單:內建清單是 EFF Short Word List #1(1296 個簡短、常見的英語單字)。每個單字貢獻約 10.3 位元的熵(log2(1296))。
-
自訂單字:您可以透過自訂單字欄位提供自己的單字。產生器使用您的單字而不是預設清單,從而支援任何語言的密碼片語。
-
組裝:產生器隨機選擇所需數量的單字,可選擇每個單字首字母大寫,使用您選擇的分隔符連接它們,如果設定了,還會附加一個隨機數字和/或符號。
強度計算
密碼強度以熵的位元數衡量:
- 隨機密碼:熵 = 長度 × log2(字元集大小)
- 密碼片語:熵 = 單字數 × log2(單字清單大小)
強度指示器將熵範圍對應到描述性標籤:弱(0-29 位元)、一般(30-49)、良好(50-69)、強(70-99)、非常強(100+)。
常見密碼錯誤
理解什麼使密碼變弱有助於您認識到為什麼需要產生器。在您建立或評估的任何密碼中避免這些模式。
字典單字和常見片語
駭客使用字典攻擊嘗試常見語言中的每個單字。像「sunshine」、「password」或「letmein」這樣的單個單字會在毫秒內被破解。即使是像「iloveyou」或「trustno1」這樣的複合片語也出現在攻擊字典中。
個人資訊
生日、紀念日、家庭成員姓名、寵物名、街道名稱和電話號碼是攻擊者在定向攻擊中首先嘗試的內容。這些資訊通常透過社交媒體公開可用。
順序和鍵盤模式
像「abcdef」、「123456」或「qwerty」這樣的序列是最先測試的模式之一。鍵盤行走(直線上的相鄰鍵)同樣可預測。攻擊工具包含數百種模式模板。
密碼重複使用
在多個網站上使用相同的密碼意味著任何一個網站的資料洩露都會危及您的所有帳戶。資料洩露每年暴露數十億憑證。密碼產生器使唯一密碼變得輕鬆——沒有理由重複使用。
替換技巧
用相似字元替換字母(「p@ssw0rd」、「h3ll0」)並不能有意義地提高安全性。攻擊字典包含所有常見的替換變體。真正的安全性來自長度和隨機性,而不是字元替換。
短密碼
每個額外字元都會使暴力破解攻擊的難度呈指數級增長。一個混合類型的 8 字元密碼約有 6×10¹⁴ 種組合。一個 16 字元密碼約有 3×10²⁹ 種組合——破解難度增加超過 500 兆倍。
隨機密碼 vs 密碼片語
Toollect 密碼產生器提供了兩種根本不同的憑證建立方法。選擇正確的方法取決於密碼的使用方式。
| 方面 | 隨機模式 | 密碼片語模式 |
|---|---|---|
| 格式 | 隨機字串 | 帶分隔符的多個單字 |
| 範例 | kG7#mQ2$xR9@pL4* |
Plank-Lunch-Quilt-Ivory-Sunset |
| 易記性 | 困難——必須儲存 | 簡單——單字形成心理圖像 |
| 輸入速度 | 慢——大小寫混合、符號 | 快——熟悉的單字 |
| 安全性基礎 | 長度×字元集多樣性 | 單字數×單字清單大小 |
| 典型長度 | 12-24 個字元 | 4-7 個單字(20-50 個字元) |
| 最佳用途 | 儲存的憑證、密碼管理器、機器密碼 | 主密碼、頻繁輸入的憑證 |
| 預設熵值 | 約 95 位元(16 個字元,所有字元類型) | 約 51 位元(5 個單字,EFF 清單) |
何時使用隨機模式
當密碼將儲存在密碼管理器、瀏覽器自動填入或裝置設定中時,選擇隨機模式。密碼輸入一次後自動填入。最大化熵而無需考慮易記性——啟用所有字元類型,16-24 個字元。
隨機模式適用於 Wi-Fi 密碼、API 金鑰、資料庫憑證、加密金鑰以及任何人類不會定期輸入的機器間身分驗證場景。
何時使用密碼片語模式
當您需要手動輸入憑證並在沒有密碼管理器的情況下記住它時,選擇密碼片語模式。密碼管理器本身的主密碼是主要範例——在存取任何儲存的密碼之前,您必須從記憶中回憶起它。
密碼片語模式適用於頻繁輸入的憑證:新裝置上的電子郵件登入、筆記型電腦解鎖密碼以及任何攜帶密碼管理器不切實際的情況。
密碼強度與熵
強度指示器為您提供關於每個產生密碼安全性的即時、客觀的回饋。了解其運作原理可幫助您就設定做出明智的決定。
什麼是熵
熵衡量不確定性——攻擊者在找到您的密碼之前平均需要嘗試多少次猜測。它以位元數表示。每增加一位元,暴力破解攻擊的難度就會加倍。
一個具有 30 位元熵的密碼平均需要約 10 億次猜測。一個具有 80 位元熵的密碼需要約 1 百億億(10²¹)次猜測——比地球上所有的沙粒還要多。
熵的計算方法
計算器根據活動模式使用兩種公式:
隨機模式:熵 = 長度 × log2(字元集大小)
如果您啟用大寫(26)、小寫(26)、數字(10)和符號(8),字元集為 70 個字元。一個 16 個字元的密碼為:16 × log2(70) ≈ 16 × 6.13 ≈ 98 位元。
密碼片語模式:熵 = 單字數 × log2(單字清單大小)
EFF 短單字清單包含 1296 個單字。一個 5 個單字的密碼片語為:5 × log2(1296) ≈ 5 × 10.34 ≈ 52 位元。
強度閾值
| 標籤 | 熵範圍 | 含義 |
|---|---|---|
| 弱 | 0-29 位元 | 消費級硬體可在數秒內破解 |
| 一般 | 30-49 位元 | 可在數小時或數天內破解 |
| 良好 | 50-69 位元 | 適用於低風險帳戶 |
| 強 | 70-99 位元 | 適用於大多數帳戶,包括電子郵件 |
| 非常強 | 100+ 位元 | 適用於主密碼和加密金鑰 |
實用建議
- 8-12 個字元:低風險帳戶的最低要求(論壇註冊、電子報訂閱)
- 14-20 個字元:社群媒體、購物和電子郵件帳戶的標準
- 24+ 個字元:建議用於密碼管理器主密碼和加密金鑰
- 4-5 個單字:密碼片語的最低要求
- 6-7 個單字:建議用於基於密碼片語的主密碼
使用方法
使用 Toollect 密碼產生器無需設定或註冊。請按照以下步驟操作:
-
選擇您的模式 — 使用工具頂部的索引標籤選擇隨機或密碼片語。
-
隨機模式設定:
- 調整長度滑桿(8-128 個字元)
- 勾選或取消勾選字元集:大寫、小寫、數字、符號
- 可選啟用「排除歧義字元」以刪除容易混淆的字元
-
密碼片語模式設定:
- 調整單字數滑桿(3-12 個單字)
- 選擇單字分隔符(空格、連字號、底線、點或無)
- 可選啟用首字母大寫、添加隨機數字或添加隨機符號
- 可選在文字區域輸入自訂單字以取代預設單字清單
-
產生 — 點擊「產生」按鈕。密碼或密碼片語將出現在輸出區域。
-
檢查強度 — 查看密碼下方的強度指示器以評估其安全層級。
-
複製密碼 — 點擊「複製」將密碼複製到剪貼簿,然後貼上到您的帳戶註冊或密碼管理器中。
-
清除重置 — 點擊「清除」以重置輸出並重新開始。
教程
本教程將引導您完成兩個完整的操作流程——為社群媒體帳戶建立隨機密碼和為您的電子郵件建立密碼片語。
情境 1:為社群媒體帳戶建立隨機密碼
-
開啟密碼產生器。工具預設在隨機模式下開啟。
-
拖動滑桿將長度設定為 16。目前值顯示在「長度」標籤旁邊。
-
確保以下核取方塊已勾選:A-Z(大寫)、a-z(小寫)、0-9(數字)。保持符號未勾選——許多社群媒體平台接受字母數字密碼。
-
勾選「排除歧義字元」以防止類似
1(一)和l(小寫 L)等相似字元之間的混淆。 -
點擊「產生」。一個 16 個字元的密碼將出現在輸出區域。強度指示器應顯示「強」或「非常強」。
-
點擊「複製」複製密碼。將其貼上到您的社群媒體帳戶的密碼欄位中。
-
滿意後點擊「清除」以重置。
情境 2:為您的電子郵件帳戶建立密碼片語
-
點擊「密碼片語」索引標籤切換到密碼片語模式。
-
將單字數設定為 5。來自 EFF 單字清單的 5 個單字的密碼片語提供約 51 位元的熵。
-
選擇「空格」作為單字分隔符,以獲得經典的 xkcd 風格密碼片語格式。
-
勾選「每個單字首字母大寫」和「添加隨機數字」。保持「添加隨機符號」未勾選——大多數電子郵件服務接受帶空格的字母數字密碼。
-
點擊「產生」。將出現類似「Plank Lunch Quilt Ivory Sunset7」的密碼片語。
-
檢查強度——對於 5 個單字,它應至少顯示「強」。
-
點擊「複製」並將密碼片語用於您的電子郵件帳戶。空格和大寫使其在桌面和行動裝置上都更易於正確輸入。
專業提示
-
為主密碼使用密碼片語:您的密碼管理器主密碼是您管理的最重要憑證。使用 6-7 個單字的密碼片語模式建立一個既安全又易記的主密碼。
-
根據帳戶敏感度比對密碼長度:低風險帳戶(論壇註冊、電子報)使用 8-12 個字元,標準帳戶(社群媒體、購物)使用 14-20 個字元,高價值帳戶(電子郵件、銀行、密碼管理器)使用 24+ 個字元。
-
為 Wi-Fi 密碼組合模式:為您的 Wi-Fi 網路產生 20+ 個字元的隨機密碼。Wi-Fi 密碼輸入一次後儲存在裝置上,因此易記性不重要——最大化熵才是關鍵。
-
利用自訂單字建立個人化密碼片語:在密碼片語模式下,在自訂單字欄位中輸入您生活中的單字(寵物名、街道名、愛好)。產生器從您已經知道的單字建立密碼片語,使其幾乎不可能忘記。
-
一次產生多個密碼:重複點擊「產生」以產生多個候選密碼。比較它們並選擇最易於使用同時保持所需強度層級的密碼。
-
將強度指示器用作最低閾值:對於任何保護敏感資料的密碼,目標至少為「強」(70+ 位元熵)。「非常強」(100+ 位元)適用於加密金鑰和主密碼。
替代方案
雖然 Toollect 密碼產生器在以隱私優先的處理的基於瀏覽器的密碼建立方面表現出色,但存在多種適合不同使用案例的替代方案。
| 工具/方法 | 最佳用途 | 限制 |
|---|---|---|
| Toollect 密碼產生器 | 帶密碼片語模式、自訂單字、隱私優先的基於瀏覽器的產生 | 初始頁面載入需要網際網路 |
| 內建密碼管理器(iCloud Keychain、Google、Bitwarden) | 跨裝置自動填入和同步 | 綁定到特定生態系統,密碼產生選項各異 |
| Diceware(手動方法) | 氣隙、零信任的密碼片語產生 | 需要物理骰子和單字清單,頻繁使用較慢 |
| 命令列工具(openssl rand、pwgen) | 開發環境中的指令碼產生 | 無圖形介面,需要終端機存取,無強度視覺化 |
| xkcd 風格方法 | 手動建立易記的密碼片語 | 依賴於人類的隨機性,這是可預測和有偏的 |
| 線上密碼產生器 | 無需安裝的快速產生 | 隱私風險——密碼透過網路傳輸 |
對於大多數需要即時、安全和私密的密碼產生以及隨機和密碼片語兩種模式靈活性的使用者來說,Toollect 密碼產生器提供了功能、安全性和便利性的最佳平衡。
資料隱私
Toollect 密碼產生器完全在您的瀏覽器內處理每個密碼。您產生的任何密碼都不會傳輸到任何伺服器、儲存在任何資料庫或記錄在任何系統中。
加密隨機性
產生器使用 crypto.getRandomValues(),即 Web Crypto API 的加密安全隨機數產生器。這與 TLS/SSL 連接、磁碟加密和安全訊息應用程式使用的熵源相同。每個密碼都從作業系統層級的熵產生,而不是用於非安全應用程式的偽隨機 Math.random() 函數。
零資料傳輸
所有字元集、單字清單和產生邏輯都嵌入在頁面原始碼中。任何輸入值都不會離開您的裝置。您可以透過在飛航模式下使用該工具或在瀏覽器的開發者工具中檢查網路活動來驗證這一點——頁面載入後沒有任何請求離開您的裝置。
無追蹤或儲存
該工具頁面不包含任何分析指令碼、追蹤像素或第三方嵌入。不建立或讀取任何 Cookie、localStorage 或 sessionStorage 條目。初始頁面載入後,產生器完全離線執行——您可以斷開網際網路連線並繼續產生密碼而不會中斷。
故障排除
| 問題 | 可能原因 | 解決方案 |
|---|---|---|
| 產生的密碼包含歧義字元 | 「排除歧義字元」選項未勾選 | 啟用「排除歧義字元(il1, 0O)」以刪除容易混淆的字元 |
| 密碼片語使用了意外單字 | 自訂單字欄位為空,預設使用 EFF 單字清單 | 工具預設使用英語 EFF 清單。在自訂單字欄位中填入您自己的單字 |
| 短密碼顯示強度為「弱」 | 密碼長度低於 10 個字元 | 增加長度滑桿,或在密碼片語模式下增加單字數 |
| 複製按鈕不起作用 | 瀏覽器剪貼簿權限 | 確保瀏覽器允許剪貼簿存取。使用 Ctrl+C(Cmd+C)手動複製 |
| 無法在輸出欄位中輸入 | 輸出欄位設計為唯讀 | 點擊「產生」建立密碼,然後使用「複製」按鈕 |
| 產生的密碼被網站拒絕 | 網站有特定的字元限制 | 檢查網站的密碼策略並相應調整字元集。嘗試停用符號 |
| 密碼片語超過服務允許的最大長度 | 單字數或分隔符選擇導致字串過長 | 減少單字數,使用「無」分隔符,或切換到較短長度的隨機模式 |
| 強度指示器顯示與預期不同的評級 | 熵公式取決於字元集大小和長度 | 計算使用目前字元集大小。啟用更多字元類型可增加熵 |
技術規格
Toollect 密碼產生器專為安全性、效能和廣泛相容性而設計。
效能基準
| 密碼長度 | 產生時間 | 記憶體使用 |
|---|---|---|
| 16 個字元 | < 1 ms | < 1 MB |
| 64 個字元 | < 1 ms | < 1 MB |
| 128 個字元 | < 2 ms | < 1 MB |
技術細節
- 隨機數產生器:
crypto.getRandomValues()(Web Crypto API)— 加密安全,由作業系統熵支援 - 單字清單:EFF Short Word List #1(1296 個單字),嵌入在應用程式程式碼中
- 洗牌演算法:Fisher-Yates(無偏、O(n))
- 強度演算法:基於熵的計算:對於隨機密碼,熵 = 長度 × log2(字元集大小)。對於密碼片語,熵 = 單字數 × log2(1296)。
- 強度閾值:弱 0-29、一般 30-49、良好 50-69、強 70-99、非常強 100+ 位元
- 剪貼簿 API:
navigator.clipboard.writeText(),帶有視覺回饋 - 事件模型:按鈕點擊觸發產生;滑桿輸入即時更新設定
瀏覽器相容性
| 瀏覽器 | 最低版本 | 狀態 |
|---|---|---|
| Google Chrome | 80+ | 完全支援 |
| Mozilla Firefox | 75+ | 完全支援 |
| Apple Safari | 13+ | 完全支援 |
| Microsoft Edge | 80+ | 完全支援 |
| Samsung Internet | 13+ | 完全支援 |
| Opera | 67+ | 完全支援 |
隱私與安全性
- 零資料傳輸:所有密碼產生在瀏覽器記憶體中進行
- 不使用 Cookie、localStorage 或 sessionStorage
- 工具頁面上無分析或追蹤指令碼
- 初始頁面載入後可在離線模式下完全執行
- 無需註冊、登入或 API 金鑰
- 使用加密安全的隨機數產生(非 Math.random())
功能特色
- 隨機密碼產生,支援可設定長度(8-128)和字元集
- 密碼片語模式,使用 EFF 單字清單產生易記且安全的密碼
- 自訂單字支援 — 使用您自己的任何語言單字產生密碼片語
- 基於熵計算的即時強度指示器
- 加密安全的隨機產生(crypto.getRandomValues)
- 100% 用戶端處理,零資料上傳到任何伺服器