免費線上密碼產生工具。使用瀏覽器內建 WebCrypto API,完全本地運算、零資料上傳。支援自訂長度、字元組合、密碼強度評估,以及記憶式通關密語(Passphrase)產生。
密碼產生器使用瀏覽器內建的 WebCrypto API 產生高強度的隨機密碼,完全本地運算、零資料上傳。你可以自訂長度與字元組合(大小寫、數字、符號),工具會即時評估密碼強度,也支援好記又安全的記憶式密碼。
重複使用或太簡單的密碼是帳號被盜的主因。用隨機產生、夠長、夠複雜的密碼搭配密碼管理器,是最基本也最有效的防護。
安全。本工具使用瀏覽器內建的 WebCrypto API(crypto.getRandomValues)產生密碼,這是密碼學等級的亂數來源,遠比一般偽亂數(Math.random)安全。同時採用拒絕取樣(Rejection Sampling)避免模數偏差,確保每個字元被選中的機率完全相等。
熵值(以位元為單位)代表密碼的猜測難度。熵值越高,密碼越難被暴力破解。一般建議:個人帳號至少 60 位元,重要帳號(如主密碼、銀行帳號)至少 128 位元。14 位含大小寫數字符號的密碼通常有 90+ 位元的熵值。
通關密語是由多個隨機常見單字組成的密碼,例如 swift-cloud-pepper-river。相較於隨機字串,通關密語更容易記憶,同時保有足夠的安全強度(4 個單字約有 52 位元熵值,5 個單字約有 65 位元)。適合用於需要記憶的主密碼或 SSH 金鑰密碼。
不會。本工具所有運算完全在瀏覽器本地進行,不需要網路連線也能使用,產生的密碼絕對不會傳送至任何伺服器或第三方服務。
不會。密碼以瀏覽器內建的 WebCrypto API 在本機產生,完全不上傳、不儲存。請自行複製到安全的密碼管理器中保存。
長度比複雜度更關鍵,一般建議至少 16 字元,重要帳號可更長。搭配大小寫、數字與符號能進一步提升強度。
由數個隨機單字組成的記憶式密碼,只要夠長就兼顧安全與好記,是難破解又方便輸入的選擇。
是的。重複使用密碼時,一個網站外洩會連帶危及其他帳號。建議每個帳號用獨立的強密碼並以密碼管理器保存。