密码生成器是知办库的免费在线工具,用浏览器自带的加密级随机数生成高强度密码。在页面上方设置密码长度,勾选是否包含大写字母、小写字母、数字和特殊符号,还能选择排除易混淆字符。设置完成后点「生成密码」按钮,新密码会立刻出现在下方结果区,并附带强度评估;点旁边的「复制」按钮即可取走。全程在本地浏览器完成,不上传服务器,刷新页面后旧密码就没了。
crypto.getRandomValues() 取随机字节,再用拒绝采样把它映射到字符表下标。这样每个字符出现概率严格相等,不会像 Math.random() 那样引入取模偏差。本页不联网,不写 Cookie,不使用 localStorage。刷新即清空。
| 估算熵 | 强度 | 说明 |
|---|---|---|
| 低于 40 bit | 弱 | 不建议用于任何真实账号 |
| 40 – 59 bit | 中 | 可临时使用,重要账号不建议 |
| 60 – 79 bit | 强 | 多数在线账号可用 |
| 80 bit 及以上 | 很强 | 适合重要账号、密码管理器主密码 |
熵是“暴力猜解难度的理论上界”,不等于绝对安全。真正的风险通常来自复用密码、钓鱼与撞库,而不是密码本身不够随机。建议每个账号使用不同密码,并用密码管理器保存。
Math.random() 不是密码学安全的,输出可被预测,且直接取模会带来偏差。本页使用 crypto.getRandomValues() 加拒绝采样。不会。随机数在浏览器本地产生,页面不记录也不发送任何结果,关掉标签页就什么都不剩。
打开这个选项后,0 和 O、1 和 l、I 这类长得像的字符会被剔除,手抄密码时不容易看错。
一般账号建议 16 位以上并混合大小写、数字和符号,长度越长暴力破解的代价越高,强度评分也会随之提升。