密碼產生器
選擇長度與字元種類,產生一組新的密碼。
密碼只在此頁產生,不會傳送或儲存。清除頁面內容不會清除系統剪貼簿。
如何產生密碼?
設定長度,勾選要包含的字元,再按「產生密碼」。選到的每種字元都會至少出現一次。若網站不接受符號,可以取消勾選後重新產生。
密碼會被保存嗎?
本站不保存或傳送產生的密碼。重新整理或離開頁面後,請自行保管已選用的密碼;按「複製密碼」會將密碼放入系統剪貼簿。
使用時要注意什麼?
各帳號請使用不同密碼,並依服務的長度與字元限制設定。本工具不提供密碼保管或帳號復原功能,也不保證帳號不會遭到入侵。
密碼長度、字元選項與保存方式,先確認這幾件事
回到工具依網站限制設定,先看兩個例子
本工具可設定 8 到 128 字元,預設是 20。這是可操作範圍,不代表 8 字元適合所有帳號。網站允許時,保留較長的隨機密碼,並先確認它接受哪些字元。
假設網站接受 16 字元,要求大小寫與數字、不接受符號,就取消符號選項。每個已選的字元類別都會至少出現一次。下表只列設定條件,沒有提供可直接拿去使用的示範密碼。
| 網站條件(假設) | 本工具設定 | 產生結果 |
|---|---|---|
| 最多 16 字元,禁止符號 | 長度 16,選大小寫與數字 | 16 字元,三類各至少一個 |
| 允許 20 字元及本站列出的符號 | 長度 20,四類全選 | 20 字元,四類各至少一個 |
符號越多,不代表能防住所有攻擊
把姓名、生日或常見單字加上驚嘆號,仍可能留下容易猜測的模式。NIST 的密碼指引指出,長度是影響密碼強度的重要因素,複雜字元規則的效益也有限。本站保留字元選項,是為了配合各網站的輸入限制。
較長的密碼無法單獨防住假登入頁、側錄或裝置遭控制。每個帳號使用不同密碼,搭配可信任的密碼管理方式。服務支援時,再設定多因素驗證。不要把本頁產生結果當成帳號安全評分。
- NIST:密碼強度與限制說明長度、字元組合規則及其無法處理的攻擊。本工具的預設長度不是 NIST 對本站的認證。
- NIST:密碼管理與各帳號獨立密碼參考密碼使用性章節對管理工具與避免跨站重複使用的說明。
亂數從哪裡來,排除易混淆字元有何影響
本工具使用瀏覽器提供的安全亂數功能產生密碼,對應 Web Crypto 的 getRandomValues。若瀏覽器無法提供此功能,頁面會顯示錯誤,請換用新版瀏覽器。
勾選「排除易混淆字元」會去掉 I、l、1、O、0、o,方便照著另一台裝置手動輸入。這會縮小可用字元範圍,不是額外的安全強化。若靠密碼管理工具複製貼上,可依實際需要決定是否勾選。
- W3C Web Crypto:安全亂數定義瀏覽器的亂數介面。亂數來源與帳號登入環境的安全是不同範圍。
複製後,密碼會留在系統剪貼簿
密碼在此頁產生,本工具不會傳送或儲存結果。按「複製密碼」後,密碼會進入系統剪貼簿,是否保留歷史或同步到其他裝置,取決於系統與剪貼簿工具設定。清除本頁內容不會清除系統剪貼簿。
貼上前確認游標位於正確網站的密碼欄。若自動複製失敗,可手動選取結果複製。更改長度或字元選項會清空舊結果,避免把上一組密碼誤認為符合新設定。
- 隱私說明說明本機處理與網站連線範圍。系統剪貼簿由你的裝置管理。
網站設定成功後,也要保存正確紀錄
本頁顯示「已產生」或「已複製」,不代表網站密碼已經更新。請完成該網站的儲存流程,確認回報成功,再核對管理工具裡保存的是正確帳號與新密碼。
重新產生、清除、重新整理或離開頁面後,舊結果可能無法取回。本工具沒有密碼保管庫或帳號復原功能。若已經更改網站密碼卻沒有保存,請使用該服務的官方重設流程。備用 Email、手機和復原碼也應保持可用。
說明與來源核對: