🔐 密碼產生器

免費線上密碼產生工具。使用瀏覽器內建 WebCrypto API,完全本地運算、零資料上傳。支援自訂長度、字元組合、密碼強度評估,以及記憶式通關密語(Passphrase)產生。

什麼是密碼產生器?

密碼產生器使用瀏覽器內建的 WebCrypto API 產生高強度的隨機密碼,完全本地運算、零資料上傳。你可以自訂長度與字元組合(大小寫、數字、符號),工具會即時評估密碼強度,也支援好記又安全的記憶式密碼。

重複使用或太簡單的密碼是帳號被盜的主因。用隨機產生、夠長、夠複雜的密碼搭配密碼管理器,是最基本也最有效的防護。

適用情境

如何使用

  1. 設定密碼長度與要包含的字元類型。
  2. 工具以 WebCrypto 產生隨機密碼。
  3. 查看即時的密碼強度評估。
  4. 複製密碼並存進你的密碼管理器。

使用技巧

名詞解釋

WebCrypto API
瀏覽器內建的加密 API,能產生密碼學等級的安全亂數。
密碼強度
密碼被猜中或破解的難度,受長度與字元種類影響。
記憶式密碼
由數個單字組成、好記又夠長的密碼形式。

常見問題 FAQ

這個工具產生的密碼安全嗎?

安全。本工具使用瀏覽器內建的 WebCrypto API(crypto.getRandomValues)產生密碼,這是密碼學等級的亂數來源,遠比一般偽亂數(Math.random)安全。同時採用拒絕取樣(Rejection Sampling)避免模數偏差,確保每個字元被選中的機率完全相等。

密碼強度(熵值)是什麼意思?

熵值(以位元為單位)代表密碼的猜測難度。熵值越高,密碼越難被暴力破解。一般建議:個人帳號至少 60 位元,重要帳號(如主密碼、銀行帳號)至少 128 位元。14 位含大小寫數字符號的密碼通常有 90+ 位元的熵值。

什麼是通關密語(Passphrase)?

通關密語是由多個隨機常見單字組成的密碼,例如 swift-cloud-pepper-river。相較於隨機字串,通關密語更容易記憶,同時保有足夠的安全強度(4 個單字約有 52 位元熵值,5 個單字約有 65 位元)。適合用於需要記憶的主密碼或 SSH 金鑰密碼。

密碼產生的資料會上傳到伺服器嗎?

不會。本工具所有運算完全在瀏覽器本地進行,不需要網路連線也能使用,產生的密碼絕對不會傳送至任何伺服器或第三方服務。

產生的密碼會被儲存或上傳嗎?

不會。密碼以瀏覽器內建的 WebCrypto API 在本機產生,完全不上傳、不儲存。請自行複製到安全的密碼管理器中保存。

密碼要多長才安全?

長度比複雜度更關鍵,一般建議至少 16 字元,重要帳號可更長。搭配大小寫、數字與符號能進一步提升強度。

記憶式密碼安全嗎?

由數個隨機單字組成的記憶式密碼,只要夠長就兼顧安全與好記,是難破解又方便輸入的選擇。

每個帳號都要用不同密碼嗎?

是的。重複使用密碼時,一個網站外洩會連帶危及其他帳號。建議每個帳號用獨立的強密碼並以密碼管理器保存。